Telefoonnummer privé houden als cryptogebruiker: simswaps

Telefoonnummer privé houden als cryptogebruiker: simswaps
Kort antwoord

Cryptogebruikers zijn vaak doelwit van simswap-aanvallen, dus het telefoonnummer dat aan een exchange of wallet gekoppeld is, verdient extra zorg. Houd je eigen nummer, waar een dienst dat toestaat, weg bij nieuwsbrieven, forums en onbelangrijke aanmeldingen, en beveilig exchange-accounts met een authenticator-app of beveiligingssleutel in plaats van sms-codes. Een tweede nummer helpt voor je privacy, maar mag nooit worden gebruikt om de identiteitscontroles (KYC) van een exchange over te slaan; het beleid voor acceptabel gebruik van SMS Hallo verbiedt dat.

Waarom je telefoonnummer in crypto zo belangrijk is

In crypto is een telefoonnummer vaak de zwakste schakel in je accountbeveiliging. Veel diensten laten je nog steeds een wachtwoord resetten of een login bevestigen met een code per sms. Krijgt iemand controle over je nummer, dan kan diegene die codes mogelijk ontvangen en het account overnemen.

Het Internet Crime Complaint Center van de FBI waarschuwt dat criminelen zich richten op mobiele providers om het nummer van een slachtoffer naar een simkaart onder hun controle te verplaatsen, en daarna via wachtwoordresets per sms inbreken op financiële en cryptovaluta-accounts. Omdat cryptobetalingen meestal niet kunnen worden teruggedraaid, zoals de FTC aangeeft, kan een overname heel kostbaar en moeilijk ongedaan te maken zijn.

Daarom overlappen privacy en beveiliging hier. Hoe minder plekken waar je hoofdnummer opduikt, hoe minder het aan jou als cryptobezitter kan worden gekoppeld. En hoe minder je belangrijke accounts op sms leunen, hoe minder een simswap kan aanrichten.

Hoe een simswap werkt

Een simswap gebeurt als een aanvaller iemand bij je mobiele provider overhaalt of betaalt om je nummer naar een nieuwe sim te verplaatsen, of op een andere manier in de systemen van de provider komt. De FBI noemt social engineering van medewerkers, omgekochte insiders en phishing van werknemers als de belangrijkste methoden. Zodra de swap erdoor is, verliest je telefoon het bereik en begint het toestel van de aanvaller je oproepen en sms'jes te ontvangen.

Daarna vraagt de aanvaller per sms een wachtwoordreset of inlogcode aan, ontvangt die en logt in. Het slachtoffer merkt het vaak pas als de telefoon plotseling geen bereik meer heeft.

In de Verenigde Staten heeft de FCC regels aangenomen die mobiele providers verplichten klanten op een veilige manier te verifiëren voordat een nummer naar een nieuw toestel of een nieuwe provider wordt verplaatst, en klanten te informeren als er een simwissel of overstapverzoek wordt gedaan. Vraag je provider welke beveiligingen er zijn, zoals een account-pincode, een overstapblokkade of een simblokkade, en zet ze aan.

Sms-codes versus authenticator-apps en beveiligingssleutels

Gezaghebbende richtlijnen zijn eensgezind: sms is beter dan niets, maar het is de zwakste gangbare tweede factor. De FTC zegt dat authenticator-apps veiliger zijn dan sms-codes omdat de code niet blootstaat aan een simswap, en noemt beveiligingssleutels de sterkste optie. De richtlijnen voor digitale identiteit van NIST (SP 800-63B-4) classificeren authenticatie via het openbare telefoonnetwerk als beperkt en stellen dat out-of-band codes niet phishingbestendig zijn.

De richtlijn van CISA voor mobiele communicatie, geschreven voor mensen die een groot doelwit zijn, gaat verder: die raadt sms als tweede factor af, merkt op dat sms-berichten niet versleuteld zijn en beveelt phishingbestendige FIDO-authenticatie aan. Ook waarschuwt ze dat het toevoegen van een authenticator-app sms niet automatisch uit een account verwijdert, dus schakel de sms-optie uit nadat je een sterkere methode hebt ingesteld, als de dienst dat toelaat.

Exchanges zeggen hetzelfde. Het helpcentrum van Coinbase noemt sms de minst veilige optie voor verificatie in 2 stappen en raadt beveiligingssleutels aan, met authenticator-apps als tweede keus. Kijk wat jouw exchange ondersteunt en stel de sterkste methode in die wordt aangeboden.

Een authenticator-app maakt op je toestel tijdgebonden codes aan met een gedeeld geheim, zoals vastgelegd in de TOTP-standaard (IETF RFC 6238). Er gaat niets over het telefoonnetwerk, dus een simswap legt die codes niet bloot. Beveiligingssleutels en passkeys gaan nog verder door de login aan de echte website te koppelen, wat de meeste phishing tegenhoudt.

Waar een tweede nummer helpt, en waar niet

Een apart nummer is een privacytool. Gebruik het waar een dienst om een telefoonnummer vraagt maar je identiteit niet nodig heeft: cryptonieuwsbrieven, communityforums, researchtools, portfoliotrackers, aanmeldingen voor evenementen, chatgroepen en webwinkels. Zo blijft je hoofdnummer, het nummer dat je provider en bank kennen, uit databases die kunnen lekken en aan cryptoactiviteit kunnen worden gekoppeld.

Het is geen beveiligingsupgrade voor je exchange-login. Een sms-code blijft een sms-code, welk nummer hem ook ontvangt. Voor exchange-accounts is de prioriteit om van sms over te stappen op een authenticator-app of beveiligingssleutel, en een veilige herstelmethode te houden.

Vraagt een exchange wel om een telefoonnummer en mag je er zelf een kiezen, dan kun je een nummer gebruiken dat je beheert en blijft verlengen. Maar een telefoonnummer vervangt nooit de identiteitscontroles die een exchange verplicht moet uitvoeren.

KYC: waarvoor je een tweede nummer nooit mag gebruiken

Gereguleerde exchanges controleren wie hun klanten zijn. Dat proces, vaak KYC (know your customer) genoemd, kan bestaan uit identiteitsbewijzen, selfies en adrescontroles. Een telefoonnummer is geen manier om daar ook maar een deel van over te slaan.

Het beleid voor acceptabel gebruik van SMS Hallo, op /acceptable-use, verbiedt het gebruik van de nummers om identiteitscontroles van banken of exchanges over te slaan, accounts op andermans naam te openen, nep- of dubbele accounts aan te maken of voor fraude. Accounts die zo worden gebruikt, kunnen worden gesloten. Gebruik een nummer alleen voor je eigen legitieme accounts, bij diensten waarvan je de voorwaarden volgt.

Is een exchange niet beschikbaar waar je woont, dan verandert een nummer uit een ander land daar niets aan. Volg de regionale regels van de exchange.

Een nummer betalen met USDT of USDC

SMS Hallo accepteert betaling in de stablecoins USDT of USDC, die veel cryptogebruikers al hebben. Je betaalt in USDT of USDC via Tron, BNB Chain, Polygon, Base of Solana, vanuit een prepaid wallet (minimaal $5 opwaarderen) of rechtstreeks voor een nummer. Het betaalvenster toont het exacte bedrag, het adres en een QR-code, met een aftelling van 10 minuten; stuur het exacte bedrag via hetzelfde netwerk.

Onthoud dat betalingen op openbare blockchains zichtbaar zijn. De FTC legt uit dat cryptotransacties meestal op een openbaar grootboek worden vastgelegd en dat transactie- en walletgegevens soms kunnen worden gebruikt om de betrokkenen te identificeren. Betalen in stablecoins betekent dat je geen kaartnummer met SMS Hallo deelt, maar dat is niet hetzelfde als onnaspeurbaar zijn. De stapsgewijze gids op /guides/how-to-pay-with-usdt-usdc legt netwerken, kosten en veelgemaakte fouten uit.

Prijzen beginnen bij $1.80 per maand met het 12-maandenabonnement ($21.60 per jaar gefactureerd), in elk land hetzelfde, zonder opstartkosten.

Pas op voor phishing en nep-support

Veel accountovernames beginnen met een bericht, niet met een simswap. Aanvallers doen zich voor als support van een exchange, een walletaanbieder of zelfs je mobiele provider, en vragen je een code voor te lezen, een login goed te keuren of een app te installeren. Een echte dienst heeft het nooit nodig dat je een verificatiecode met iemand deelt.

Zie onverwachte codes als waarschuwingssignaal. Ontvang je een inlog- of resetcode die je niet hebt aangevraagd, dan probeert iemand misschien in het account te komen. Reageer niet op het bericht; open de dienst zelf, wijzig het wachtwoord en controleer de beveiligingsinstellingen.

Ook hier helpt een apart nummer voor openbare aanmeldingen. Scam-sms'jes die op dat nummer binnenkomen, staan duidelijk los van je belangrijke accounts, en je eigen nummer is om te beginnen al moeilijker te vinden.

Een praktische checklist voor cryptogebruikers

1. Vraag je mobiele provider naar een overstapblokkade, simblokkade of account-pincode en zet ze aan.

2. Schakel bij elke exchange en walletdienst een beveiligingssleutel, passkey of authenticator-app in, en verwijder daarna sms als inlogmethode als de dienst dat toelaat.

3. Bewaar back-upcodes offline en houd een tweede beveiligingssleutel of authenticator-back-up op een veilige plek.

4. Gebruik, waar de dienst dat toestaat, een apart nummer voor nieuwsbrieven, forums, tools en andere aanmeldingen die je identiteit niet nodig hebben.

5. Post niet over je bezit op social media; de FBI raadt uitdrukkelijk af om met cryptobezit te koop te lopen.

6. Deel nooit een verificatiecode met iemand die contact met je opneemt, ook niet met mensen die zeggen dat ze van de support zijn.

7. Blijf elk nummer dat aan een account gekoppeld is verlengen, of zet automatisch verlengen aan, want een verlopen nummer kan later aan iemand anders worden gegeven.

Wat SMS Hallo biedt

SMS Hallo verhuurt echte mobiele nummers in het lokale mobiele formaat van 181 landen. Voor het aanmelden heb je alleen een e-mailadres en een wachtwoord nodig, zonder simkaart, identiteitsbewijzen of lokaal adres. Zolang je een nummer huurt, zie alleen jij de berichten, en inboxen worden nooit openbaar gemaakt.

Elk SMS Hallo-nummer bevat onbeperkt inkomende sms, onbeperkt inkomende oproepen, 500 uitgaande sms per maand en 1.000 uitgaande belminuten per maand. De tegoeden worden elke 30 dagen vernieuwd en ongebruikt tegoed wordt niet meegenomen.

Apps bepalen zelf welke nummers ze accepteren. Elk SMS Hallo-nummer komt met drie garanties. Ten eerste 7 dagen gratis vervanging: binnen 7 dagen ruil je het nummer gratis voor een ander beschikbaar nummer in hetzelfde land, tot 3 keer, en het nieuwe nummer behoudt je abonnement en vervaldatum. Ten tweede werkt het of 100% terug: werkt het nummer niet met de app waarvoor je het huurde, bijvoorbeeld omdat de code nooit aankomt, vraag dan binnen 7 dagen een terugbetaling aan en krijg 100% van wat je betaalde. Ten derde een geld-terug-garantie van 7 dagen: volledige terugbetaling binnen 7 dagen, zonder vragen, als er met het nummer nog geen oproep of sms is gedaan of ontvangen.

Bronnen

Veelgestelde vragen

Beschermt een tweede nummer me tegen simswapping?

Gedeeltelijk. Een nummer dat weinig mensen kennen, is een moeilijker doelwit, maar elk nummer dat sms-codes ontvangt, kan nog steeds worden aangevallen. De sterkere oplossing is exchange-logins over te zetten naar een authenticator-app of beveiligingssleutel.

Is sms-2FA beter dan geen 2FA?

Ja. De FTC en NIST beschouwen sms allebei als zwakker dan andere methoden, maar het voegt nog steeds een laag toe. Gebruik het alleen als er niets sterkers wordt aangeboden, en stap over zodra het kan.

Kan ik een SMS Hallo-nummer gebruiken voor KYC bij een exchange?

Een nummer kan identiteitscontroles niet vervangen of overslaan. Het beleid voor acceptabel gebruik van SMS Hallo verbiedt het gebruik van nummers om identiteitscontroles (KYC) van banken of exchanges over te slaan of om nep- of dubbele accounts aan te maken.

Is betalen met USDT anoniem?

Nee. Openbare blockchains leggen transacties vast, en de FTC merkt op dat walletgegevens soms mensen kunnen identificeren. Betalen in stablecoins betekent dat je geen kaartgegevens deelt, en dat is iets anders dan anoniem zijn.

Via welke netwerken kan ik betalen?

Tron, BNB Chain, Polygon, Base of Solana, in USDT of USDC. Stuur het exacte bedrag via het netwerk dat in het betaalvenster staat, binnen de aftelling van 10 minuten.

Wat moet ik doen als mijn telefoon plotseling geen bereik meer heeft?

Neem meteen contact op met je provider om te controleren of er een ongeautoriseerde simwissel is gedaan, en wijzig daarna je wachtwoorden en controleer je exchange- en e-mailaccounts, zoals de FBI slachtoffers van simswaps aanraadt.

Wie kan de berichten op mijn SMS Hallo-nummer zien?

Alleen jij, zolang je het nummer huurt. Inboxen worden nooit openbaar gemaakt.

Gidsen

Lees ook

Meer gidsen

· SMS Hallo

Werkt met WhatsApp, Facebook, Telegram, Google en meer

7 dagen vervangingsgarantie · Werkt het niet? 100% terugbetaling

7 dagen vervangingsgarantie: werkt je nummer niet voor je in de eerste 7 dagen, ruil het dan voor een ander beschikbaar nummer uit hetzelfde land — gratis en met één klik vanuit je dashboard. Het nieuwe nummer behoudt je abonnement en je vervaldatum.

Als je nummer niet werkt met de app waarvoor je het hebt gehuurd — bijvoorbeeld omdat de verificatiecode nooit aankomt — laat het ons dan binnen 7 dagen weten en je krijgt 100% terug van wat je voor het nummer hebt betaald.

7 dagen geld-terug-garantie →