Was ist ein SIM-Swap-Angriff und bedroht er Ihre Wallet?

Ein SIM-Swap hackt Ihr Telefon nicht. Er übernimmt Ihre Telefonnummer und damit jeden per SMS gesendeten Code. Hier erfahren Sie, was das für eine Krypto-Wallet bedeutet und welche Gewohnheiten das Risiko verringern.

Veröffentlicht 30. September 2026 · 2 Min. Lesezeit

Was ist ein SIM-Swap-Angriff und bedroht er Ihre Wallet?
Wichtige Erkenntnisse
  • Ein SIM-Swap zielt auf Ihre Telefonnummer ab, nicht auf Ihr Gerät, und sein Erfolg sind die SMS-Codes, die auf dieser Nummer ankommen.
  • Logins und Wiederherstellungen, die von SMS abhängen, sind am stärksten gefährdet.
  • Eine Anbieter-PIN und App-basierte oder Konto-basierte Logins reduzieren dieses Risiko.
  • Ein zweiter verknüpfter Login bedeutet, dass ein kompromittierter Kanal Sie weniger wahrscheinlich aussperrt oder einschließt.

Was ist ein SIM-Swap?

Ein SIM-Swap geschieht, wenn ein Angreifer Ihren Mobilfunkanbieter dazu überredet, Ihre Telefonnummer auf eine von ihm kontrollierte SIM-Karte zu übertragen. Von diesem Moment an erreichen Anrufe und Textnachrichten, die für Sie bestimmt sind, stattdessen ihn. Der Angreifer benötigt Ihr Telefon nicht in der Hand. Das eigentliche Ziel sind die SMS-Codes, die Dienste zur Bestätigung eines Logins oder einer Passwort-Zurücksetzung senden.

Kann ein SIM-Swap meine Krypto-Wallet erreichen?

Er kann nur das erreichen, was durch Ihre Telefonnummer geschützt ist. Wenn ein Dienst es jemandem erlaubt, sich anzumelden oder den Zugriff allein mit einem SMS-Code wiederherzustellen, hält derjenige, der die Nummer besitzt, diesen Zugangsweg in der Hand. Konten, die nicht von SMS abhängen, sind auf diese Weise viel schwerer zu erreichen. Da Blockchain-Transfers irreversibel sind, kann niemand einen an die falsche Adresse gesendeten Transfer rückgängig machen, daher lohnt es sich, den SMS-Weg zu schließen, bevor er genutzt wird, anstatt danach.

Wie reduziere ich das Risiko eines SIM-Swaps?

Ziel ist es, Ihre Telefonnummer weniger wichtig zu machen, als sie heute ist. Jeder der folgenden Schritte eliminiert einen Ort, an dem eine abgefangene SMS ausreichen würde.

  • Fügen Sie Ihrem Mobilfunkkonto bei Ihrem Anbieter eine PIN hinzu, sodass eine Anfrage zur Übertragung Ihrer Nummer mehr als nur einen Namen und einen Anruf erfordert.
  • Bevorzugen Sie App-basierte oder Konto-basierte Logins gegenüber SMS-Codes, wo immer ein Dienst die Wahl bietet.
  • Überprüfen Sie, welche Ihrer Konten SMS zur Wiederherstellung verwenden, und stellen Sie diese Wiederherstellung, wo möglich, auf eine andere Methode um.
  • Verknüpfen Sie einen zweiten Login mit Konten, die dies unterstützen, damit der Zugriff nicht von einem einzigen Kanal abhängt.
Vergleich gängiger Schutzmaßnahmen gegen einen SIM-Swap
MaßnahmeWas sie adressiertWas zu beachten ist
Nur SMS-CodesNichts gegen einen Swap: Wer die Nummer besitzt, erhält den CodeDies ist der Weg, den ein SIM-Swap abfangen soll
App-basierter oder Konto-basierter LoginBeseitigt die Abhängigkeit von Textnachrichten für die AnmeldungÜberprüfen Sie, ob die Wiederherstellung nicht stillschweigend auf SMS zurückfällt
Anbieter-PIN auf dem MobilfunkkontoErschwert es, den Anbieter zur Übertragung Ihrer Nummer zu überredenSchützt die Nummer, nicht die Konten, die sie verwenden
Zweiter verknüpfter LoginVerhindert, dass ein kompromittierter oder verlorener Kanal den Zugriff entscheidetFunktioniert am besten, wenn jeder Kanal separat gesichert ist

Warum hilft ein zweiter verknüpfter Login?

Ein einzelner Kanal ist ein einziger Fehlerpunkt. Wenn er kompromittiert wird, kann ein Angreifer eindringen; wenn er verloren geht oder blockiert wird, könnten Sie ausgesperrt werden. Ein zweiter verknüpfter Login verteilt dieses Risiko, da ein kompromittierter Kanal Sie weniger wahrscheinlich aussperrt oder einschließt. Nexus Pay funktioniert auf diese Weise: Die Wallet öffnet sich in Telegram (Bot @nexuspaymybot), und ein Google-Login kann als zweiter Zugangsweg verknüpft werden.

Was begrenzt sonst noch den Schaden, wenn etwas schiefgeht?

Ebenen sind wichtiger als jedes einzelne Schloss. Nexus Pay verfügt über einen optionalen vierstelligen Zugangscode in der App, und der Hauptanteil der Krypto-Gelder wird in Wallets ohne permanente Netzwerkverbindung aufbewahrt. Die Karte gibt nur das verfügbare Guthaben aus, ohne Kredit und ohne Überziehung, und sie kann in der App mit einem Tippen eingefroren und wieder freigegeben werden. Nichts davon ersetzt den Schutz Ihrer Telefonnummer, aber es begrenzt, was ein einziger Fehler kosten kann.

Was soll ich tun, wenn ich einen SIM-Swap vermute?

Kontaktieren Sie zuerst Ihren Anbieter, um die Kontrolle über die Nummer wiederzuerlangen. Überprüfen Sie dann die Konten, die für den Login oder die Wiederherstellung auf SMS angewiesen sind, und sichern Sie diese mit einer anderen Methode. Wenn Sie eine Karte verwenden, frieren Sie diese in der App ein, bis Sie sicher sind, dass alles in Ordnung ist. Dies sind allgemeine Informationen, keine Garantie gegen Angriffe, befolgen Sie daher die Anweisungen Ihres Anbieters und jedes Dienstes.

Häufige Fragen

Ermöglicht ein SIM-Swap einem Angreifer den Zugriff auf mein Telefon?
Nein. Er verschiebt Ihre Nummer auf eine andere SIM, sodass Anrufe und SMS an den Angreifer gehen. Das Risiko entsteht durch Codes und Wiederherstellungslinks, die an diese Nummer gesendet werden.
Reicht eine Anbieter-PIN allein aus?
Sie reduziert das Risiko, indem sie die Übertragung Ihrer Nummer erschwert, schützt aber nur die Nummer. Kombinieren Sie sie mit Logins, die nicht von SMS abhängen.
Warum ist SMS der Schwachpunkt?
Eine Textnachricht geht an denjenigen, der die Nummer kontrolliert, nicht an eine bestimmte Person oder ein Gerät. Wenn ein SIM-Swap erfolgreich ist, kommen die Codes auf der SIM des Angreifers an.
Welchen Vorteil hat das Verknüpfen eines zweiten Logins mit meiner Wallet?
Ein kompromittierter Kanal ist dann weniger wahrscheinlich, Sie auszusperren oder einzuschließen. In Nexus Pay können Sie einen Google-Login neben Telegram verknüpfen.
Kann eine Überweisung rückgängig gemacht werden, wenn ein Angreifer meine Gelder versendet?
Nein. Blockchain-Transfers sind irreversibel, und niemand kann einen an die falsche Adresse gesendeten Transfer rückgängig machen. Deshalb ist es wichtig, schwache Einstiegspunkte frühzeitig zu schließen.

Öffnen Sie Nexus Pay in Telegram und verknüpfen Sie einen zweiten Login

In Telegram, in einer Minute, ohne Papiere.

Nexus Pay öffnen