Telefoonnummer privé houden als cryptogebruiker: simswaps

Cryptogebruikers zijn vaak doelwit van simswap-aanvallen, dus het telefoonnummer dat aan een exchange of wallet gekoppeld is, verdient extra zorg. Houd je eigen nummer, waar een dienst dat toestaat, weg bij nieuwsbrieven, forums en onbelangrijke aanmeldingen, en beveilig exchange-accounts met een authenticator-app of beveiligingssleutel in plaats van sms-codes. Een tweede nummer helpt voor je privacy, maar mag nooit worden gebruikt om de identiteitscontroles (KYC) van een exchange over te slaan; het beleid voor acceptabel gebruik van SMS Hallo verbiedt dat.
Waarom je telefoonnummer in crypto zo belangrijk is
In crypto is een telefoonnummer vaak de zwakste schakel in je accountbeveiliging. Veel diensten laten je nog steeds een wachtwoord resetten of een login bevestigen met een code per sms. Krijgt iemand controle over je nummer, dan kan diegene die codes mogelijk ontvangen en het account overnemen.
Het Internet Crime Complaint Center van de FBI waarschuwt dat criminelen zich richten op mobiele providers om het nummer van een slachtoffer naar een simkaart onder hun controle te verplaatsen, en daarna via wachtwoordresets per sms inbreken op financiële en cryptovaluta-accounts. Omdat cryptobetalingen meestal niet kunnen worden teruggedraaid, zoals de FTC aangeeft, kan een overname heel kostbaar en moeilijk ongedaan te maken zijn.
Daarom overlappen privacy en beveiliging hier. Hoe minder plekken waar je hoofdnummer opduikt, hoe minder het aan jou als cryptobezitter kan worden gekoppeld. En hoe minder je belangrijke accounts op sms leunen, hoe minder een simswap kan aanrichten.
Hoe een simswap werkt
Een simswap gebeurt als een aanvaller iemand bij je mobiele provider overhaalt of betaalt om je nummer naar een nieuwe sim te verplaatsen, of op een andere manier in de systemen van de provider komt. De FBI noemt social engineering van medewerkers, omgekochte insiders en phishing van werknemers als de belangrijkste methoden. Zodra de swap erdoor is, verliest je telefoon het bereik en begint het toestel van de aanvaller je oproepen en sms'jes te ontvangen.
Daarna vraagt de aanvaller per sms een wachtwoordreset of inlogcode aan, ontvangt die en logt in. Het slachtoffer merkt het vaak pas als de telefoon plotseling geen bereik meer heeft.
In de Verenigde Staten heeft de FCC regels aangenomen die mobiele providers verplichten klanten op een veilige manier te verifiëren voordat een nummer naar een nieuw toestel of een nieuwe provider wordt verplaatst, en klanten te informeren als er een simwissel of overstapverzoek wordt gedaan. Vraag je provider welke beveiligingen er zijn, zoals een account-pincode, een overstapblokkade of een simblokkade, en zet ze aan.
Sms-codes versus authenticator-apps en beveiligingssleutels
Gezaghebbende richtlijnen zijn eensgezind: sms is beter dan niets, maar het is de zwakste gangbare tweede factor. De FTC zegt dat authenticator-apps veiliger zijn dan sms-codes omdat de code niet blootstaat aan een simswap, en noemt beveiligingssleutels de sterkste optie. De richtlijnen voor digitale identiteit van NIST (SP 800-63B-4) classificeren authenticatie via het openbare telefoonnetwerk als beperkt en stellen dat out-of-band codes niet phishingbestendig zijn.
De richtlijn van CISA voor mobiele communicatie, geschreven voor mensen die een groot doelwit zijn, gaat verder: die raadt sms als tweede factor af, merkt op dat sms-berichten niet versleuteld zijn en beveelt phishingbestendige FIDO-authenticatie aan. Ook waarschuwt ze dat het toevoegen van een authenticator-app sms niet automatisch uit een account verwijdert, dus schakel de sms-optie uit nadat je een sterkere methode hebt ingesteld, als de dienst dat toelaat.
Exchanges zeggen hetzelfde. Het helpcentrum van Coinbase noemt sms de minst veilige optie voor verificatie in 2 stappen en raadt beveiligingssleutels aan, met authenticator-apps als tweede keus. Kijk wat jouw exchange ondersteunt en stel de sterkste methode in die wordt aangeboden.
Een authenticator-app maakt op je toestel tijdgebonden codes aan met een gedeeld geheim, zoals vastgelegd in de TOTP-standaard (IETF RFC 6238). Er gaat niets over het telefoonnetwerk, dus een simswap legt die codes niet bloot. Beveiligingssleutels en passkeys gaan nog verder door de login aan de echte website te koppelen, wat de meeste phishing tegenhoudt.
Waar een tweede nummer helpt, en waar niet
Een apart nummer is een privacytool. Gebruik het waar een dienst om een telefoonnummer vraagt maar je identiteit niet nodig heeft: cryptonieuwsbrieven, communityforums, researchtools, portfoliotrackers, aanmeldingen voor evenementen, chatgroepen en webwinkels. Zo blijft je hoofdnummer, het nummer dat je provider en bank kennen, uit databases die kunnen lekken en aan cryptoactiviteit kunnen worden gekoppeld.
Het is geen beveiligingsupgrade voor je exchange-login. Een sms-code blijft een sms-code, welk nummer hem ook ontvangt. Voor exchange-accounts is de prioriteit om van sms over te stappen op een authenticator-app of beveiligingssleutel, en een veilige herstelmethode te houden.
Vraagt een exchange wel om een telefoonnummer en mag je er zelf een kiezen, dan kun je een nummer gebruiken dat je beheert en blijft verlengen. Maar een telefoonnummer vervangt nooit de identiteitscontroles die een exchange verplicht moet uitvoeren.
KYC: waarvoor je een tweede nummer nooit mag gebruiken
Gereguleerde exchanges controleren wie hun klanten zijn. Dat proces, vaak KYC (know your customer) genoemd, kan bestaan uit identiteitsbewijzen, selfies en adrescontroles. Een telefoonnummer is geen manier om daar ook maar een deel van over te slaan.
Het beleid voor acceptabel gebruik van SMS Hallo, op /acceptable-use, verbiedt het gebruik van de nummers om identiteitscontroles van banken of exchanges over te slaan, accounts op andermans naam te openen, nep- of dubbele accounts aan te maken of voor fraude. Accounts die zo worden gebruikt, kunnen worden gesloten. Gebruik een nummer alleen voor je eigen legitieme accounts, bij diensten waarvan je de voorwaarden volgt.
Is een exchange niet beschikbaar waar je woont, dan verandert een nummer uit een ander land daar niets aan. Volg de regionale regels van de exchange.
Een nummer betalen met USDT of USDC
SMS Hallo accepteert betaling in de stablecoins USDT of USDC, die veel cryptogebruikers al hebben. Je betaalt in USDT of USDC via Tron, BNB Chain, Polygon, Base of Solana, vanuit een prepaid wallet (minimaal $5 opwaarderen) of rechtstreeks voor een nummer. Het betaalvenster toont het exacte bedrag, het adres en een QR-code, met een aftelling van 10 minuten; stuur het exacte bedrag via hetzelfde netwerk.
Onthoud dat betalingen op openbare blockchains zichtbaar zijn. De FTC legt uit dat cryptotransacties meestal op een openbaar grootboek worden vastgelegd en dat transactie- en walletgegevens soms kunnen worden gebruikt om de betrokkenen te identificeren. Betalen in stablecoins betekent dat je geen kaartnummer met SMS Hallo deelt, maar dat is niet hetzelfde als onnaspeurbaar zijn. De stapsgewijze gids op /guides/how-to-pay-with-usdt-usdc legt netwerken, kosten en veelgemaakte fouten uit.
Prijzen beginnen bij $1.80 per maand met het 12-maandenabonnement ($21.60 per jaar gefactureerd), in elk land hetzelfde, zonder opstartkosten.
Pas op voor phishing en nep-support
Veel accountovernames beginnen met een bericht, niet met een simswap. Aanvallers doen zich voor als support van een exchange, een walletaanbieder of zelfs je mobiele provider, en vragen je een code voor te lezen, een login goed te keuren of een app te installeren. Een echte dienst heeft het nooit nodig dat je een verificatiecode met iemand deelt.
Zie onverwachte codes als waarschuwingssignaal. Ontvang je een inlog- of resetcode die je niet hebt aangevraagd, dan probeert iemand misschien in het account te komen. Reageer niet op het bericht; open de dienst zelf, wijzig het wachtwoord en controleer de beveiligingsinstellingen.
Ook hier helpt een apart nummer voor openbare aanmeldingen. Scam-sms'jes die op dat nummer binnenkomen, staan duidelijk los van je belangrijke accounts, en je eigen nummer is om te beginnen al moeilijker te vinden.
Een praktische checklist voor cryptogebruikers
1. Vraag je mobiele provider naar een overstapblokkade, simblokkade of account-pincode en zet ze aan.
2. Schakel bij elke exchange en walletdienst een beveiligingssleutel, passkey of authenticator-app in, en verwijder daarna sms als inlogmethode als de dienst dat toelaat.
3. Bewaar back-upcodes offline en houd een tweede beveiligingssleutel of authenticator-back-up op een veilige plek.
4. Gebruik, waar de dienst dat toestaat, een apart nummer voor nieuwsbrieven, forums, tools en andere aanmeldingen die je identiteit niet nodig hebben.
5. Post niet over je bezit op social media; de FBI raadt uitdrukkelijk af om met cryptobezit te koop te lopen.
6. Deel nooit een verificatiecode met iemand die contact met je opneemt, ook niet met mensen die zeggen dat ze van de support zijn.
7. Blijf elk nummer dat aan een account gekoppeld is verlengen, of zet automatisch verlengen aan, want een verlopen nummer kan later aan iemand anders worden gegeven.
Wat SMS Hallo biedt
SMS Hallo verhuurt echte mobiele nummers in het lokale mobiele formaat van 181 landen. Voor het aanmelden heb je alleen een e-mailadres en een wachtwoord nodig, zonder simkaart, identiteitsbewijzen of lokaal adres. Zolang je een nummer huurt, zie alleen jij de berichten, en inboxen worden nooit openbaar gemaakt.
Elk SMS Hallo-nummer bevat onbeperkt inkomende sms, onbeperkt inkomende oproepen, 500 uitgaande sms per maand en 1.000 uitgaande belminuten per maand. De tegoeden worden elke 30 dagen vernieuwd en ongebruikt tegoed wordt niet meegenomen.
Apps bepalen zelf welke nummers ze accepteren. Elk SMS Hallo-nummer komt met drie garanties. Ten eerste 7 dagen gratis vervanging: binnen 7 dagen ruil je het nummer gratis voor een ander beschikbaar nummer in hetzelfde land, tot 3 keer, en het nieuwe nummer behoudt je abonnement en vervaldatum. Ten tweede werkt het of 100% terug: werkt het nummer niet met de app waarvoor je het huurde, bijvoorbeeld omdat de code nooit aankomt, vraag dan binnen 7 dagen een terugbetaling aan en krijg 100% van wat je betaalde. Ten derde een geld-terug-garantie van 7 dagen: volledige terugbetaling binnen 7 dagen, zonder vragen, als er met het nummer nog geen oproep of sms is gedaan of ontvangen.
Bronnen
- FBI Internet Crime Complaint Center, PSA: Criminals Increasing SIM Swap Schemes (February 2022)
- FTC Consumer Advice, What To Know About Cryptocurrency and Scams
- FCC, Announcement of the compliance date for the SIM swap and port-out fraud rules
- FTC Consumer Advice, Use Two-Factor Authentication to Protect Your Accounts
- NIST SP 800-63B-4, Digital Identity Guidelines: Authentication and Authenticator Management
- CISA and partners, Mobile Communications Best Practice Guidance (December 2024)
- Coinbase Help, Set up your 2-step verification
- IETF RFC 6238, TOTP: Time-Based One-Time Password Algorithm
Veelgestelde vragen
Beschermt een tweede nummer me tegen simswapping?
Gedeeltelijk. Een nummer dat weinig mensen kennen, is een moeilijker doelwit, maar elk nummer dat sms-codes ontvangt, kan nog steeds worden aangevallen. De sterkere oplossing is exchange-logins over te zetten naar een authenticator-app of beveiligingssleutel.
Is sms-2FA beter dan geen 2FA?
Ja. De FTC en NIST beschouwen sms allebei als zwakker dan andere methoden, maar het voegt nog steeds een laag toe. Gebruik het alleen als er niets sterkers wordt aangeboden, en stap over zodra het kan.
Kan ik een SMS Hallo-nummer gebruiken voor KYC bij een exchange?
Een nummer kan identiteitscontroles niet vervangen of overslaan. Het beleid voor acceptabel gebruik van SMS Hallo verbiedt het gebruik van nummers om identiteitscontroles (KYC) van banken of exchanges over te slaan of om nep- of dubbele accounts aan te maken.
Is betalen met USDT anoniem?
Nee. Openbare blockchains leggen transacties vast, en de FTC merkt op dat walletgegevens soms mensen kunnen identificeren. Betalen in stablecoins betekent dat je geen kaartgegevens deelt, en dat is iets anders dan anoniem zijn.
Via welke netwerken kan ik betalen?
Tron, BNB Chain, Polygon, Base of Solana, in USDT of USDC. Stuur het exacte bedrag via het netwerk dat in het betaalvenster staat, binnen de aftelling van 10 minuten.
Wat moet ik doen als mijn telefoon plotseling geen bereik meer heeft?
Neem meteen contact op met je provider om te controleren of er een ongeautoriseerde simwissel is gedaan, en wijzig daarna je wachtwoorden en controleer je exchange- en e-mailaccounts, zoals de FBI slachtoffers van simswaps aanraadt.
Wie kan de berichten op mijn SMS Hallo-nummer zien?
Alleen jij, zolang je het nummer huurt. Inboxen worden nooit openbaar gemaakt.
Gidsen
- Tweede nummer voor WhatsApp zonder nieuwe simkaart
- Sms online ontvangen: complete gids voor verificatiecodes
- Amerikaans telefoonnummer krijgen vanuit het buitenland
- Brits telefoonnummer krijgen vanuit het buitenland
- Tweede telefoonnummer voor privacy: waarom en hoe
- Telegram gebruiken zonder je eigen telefoonnummer
- Betalen met USDT of USDC: stapsgewijze gids voor beginners
- Een online telefoonnummer voor lange tijd houden
- WhatsApp-code niet ontvangen? Oorzaken en oplossingen
- 'Dit telefoonnummer wordt niet ondersteund': uitleg
- Wat is een niet-VoIP-nummer en waarom eisen apps het?
- Kun je één telefoonnummer voor meerdere apps gebruiken?
- Je Google-account verifiëren met een nummer dat je beheert
- Een Amerikaans nummer voor WhatsApp vanuit India
- Gratis sms online ontvangen: veilig? De echte risico's
- Welk land kies je voor een verificatienummer?
- Sms ontvangen uit het buitenland: zo werkt het
- Een tweede nummer voor online verkopen en marktplaatsen
- Is een tweede telefoonnummer legaal?
- Je eigen nummer privé houden op datingapps
- Virtueel nummer voor digital nomads: thuis- en lokaal nummer
- Is een privé telefoonnummer anoniem? Wat het (niet) verbergt
- Een lokaal zakelijk telefoonnummer in een ander land
- Wat is sms-verificatie? Zo werken eenmalige codes (OTP)
- Telefoonverificatie voor AI-tools: wie vraagt je nummer?
- Simregistratie per land: welke regels gelden en waarom
- Waarom apps virtuele nummers weigeren: de echte redenen
- WhatsApp-nummer geblokkeerd (ban): wat nu?
- Telegram-nummer voor lange termijn: houd je account veilig
- Tinder-verificatie zonder je eigen telefoonnummer
- SMS van banken en betaalapps ontvangen: eerlijke grenzen
- Virtueel nummer vs tweede simkaart vs eSIM: wat past?
- OTP niet ontvangen? Algemene oplossingen voor elke app
- Google Voice niet beschikbaar in mijn land: wat nu?
- Beste apps voor een tweede telefoonnummer: 4 typen
- Nummers
Lees ook
SMS van banken en betaalapps ontvangen: eerlijke grenzen
Sms van banken en betaalapps ontvangen op een tweede nummer? Waarom veel banken weigeren, wat onze regels zeggen en veiligere opties zoals authenticators.
Tweede telefoonnummer voor privacy: waarom en hoe
Je telefoonnummer koppelt je identiteit aan al je apps. Lees wanneer je een tweede nummer gebruikt, waartegen het beschermt en hoe je het snel instelt.
Gratis sms online ontvangen: veilig? De echte risico's
Gratis sites om sms online te ontvangen tonen elk bericht openbaar. De echte risico's voor je accounts en privacy, wanneer het kan en veiligere alternatieven.
Meer gidsen
Beste apps voor een tweede telefoonnummer: 4 typen
Beste apps voor een tweede telefoonnummer per type vergeleken: VoIP-apps, eenmalige activatie, gehuurde echte mobiele nummers en eSIM, eerlijk afgewogen.
Google Voice niet beschikbaar in mijn land: wat nu?
Google Voice niet beschikbaar in je land? Waar Voice volgens Google werkt, waarom het voor particulieren alleen in de VS is en eerlijke alternatieven.
OTP niet ontvangen? Algemene oplossingen voor elke app
OTP niet ontvangen? Check het nummerformaat, wacht de timer af, probeer een oproep, controleer blokkades en providerfilters en weet wanneer je wisselt.
· SMS Hallo