KRAKAU / LONDON (IT BOLTWISE) – Polnische Ermittler haben gemeinsam mit FBI und HSI eine SIM-Swapping-Bande gestoppt, die Krypto-Konten über gekaperte Telefonnummern leergeräumt haben soll. Nach Angaben der Behörden reichten die Vorwürfe von Hacking über Diebstahl bis Geldwäsche. Der mutmaßliche Schaden wird auf mindestens fünf Millionen Euro geschätzt, einzelne Schätzungen gehen deutlich höher. Der Fall zeigt, wie sehr moderne Finanz- und KI-gestützte Prozesse an Mobilfunk-Identitäten hängen.

Polnische Ermittler melden den Fund einer Kriminellenbande, die SIM-Swapping als Hebel für Krypto-Diebstähle genutzt haben soll. Die Centralne Biuro Zwalczania Cyberprzestępczości (CBZC) nahm Anfang der Woche mutmaßliche Täter fest; die Aktion lief unter Aufsicht der Staatsanwaltschaft in Krakau und erhielt Unterstützung vom FBI sowie der US-Heimatschutzbehörde HSI. Laut Ermittlungsstand sollen die Angreifer in die Systeme von Telekommunikationspartnern eingedrungen und anschließend Mitarbeiterkonten übernommen haben. So konnten sie Telefonnummern kontrollieren, die wiederum als Schlüssel für Kontozugriffe dienten, die eigentlich über Zwei-Faktor-Absicherung geschützt sein sollten.
Technisch beschreibt der Fall ein klassisches Zusammenspiel aus Identitätsdiebstahl und Authentifizierungsbruch: Wer eine Telefonnummer kontrolliert, kann Einmalpasswörter abfangen und die Zwei-Faktor-Authentifizierung umgehen, die viele Krypto-Börsen und Wallet-Provider noch immer über SMS oder telefonbasierte Verifikationen implementieren. Die Bande soll die übernommenen Nummern genutzt haben, um Sicherheitsmaßnahmen der Börsen zu überlisten und die digitalen Geldbörsen der Opfer zu leeren. Dass die Täter hierfür zunächst Telekom-Assets kompromittieren, macht die Angriffsfläche deutlich: Nicht nur Wallet-Logik, auch Provider-Workflows und Account-Prozesse können zum Schwachpunkt werden.
Für die Ermittlungsarbeit spielt Blockchain-Forensik eine zentrale Rolle. Der Blockchain-Ermittler ZachXBT identifizierte einen Verdächtigen als Wojtek Kulisz, der unter dem Online-Pseudonym „Merry“ agiert haben soll. Die Vorwürfe umfassen Mitgliedschaft in einer organisierten kriminellen Vereinigung, Hacking, Diebstahl und Geldwäsche. Im Falle einer Verurteilung drohen laut Anklage bis zu 25 Jahre Haft. Damit zeigt der Fall auch, wie sehr die Sicherheitslage inzwischen „end-to-end“ betrachtet wird: Vom Zugriff auf die Mobilfunk-Identität über die Kontostehensicherung bis hin zu Transferpfaden auf öffentlichen Netzwerken, die sich zumindest teilweise zurückverfolgen lassen.
Die finanzielle Dimension wirkt auf den ersten Blick wie ein einzelner Ausreißer, ist aber eher ein Muster. Die Ermittler schätzen, dass die Bande mindestens fünf Millionen Euro gewaschen haben soll; in Berichten wird zudem ein Gesamtschaden genannt, der mehrere Dutzend Millionen Złoty übersteigt. Das Geld sei über ein Netzwerk aus Bankkonten und digitalen Wallets in mehreren Ländern geflossen. Vergleichbar agieren Gruppen, die zunächst Zugriffswege kapern und anschließend über Ketten von Zwischenstationen versuchen, Spuren zu verwischen. Genau hier entstehen Schnittstellen zu etablierten Gegenstrategien: Passkey- und Hardware-gebundene Verfahren reduzieren die Abhängigkeit von SIM-basierten Codes, während Migrationsprogramme im Markt häufig lange dauern.
Dass SIM-Swapping „worldwide“ auf dem Vormarsch ist, belegen auch aggregierte Meldedaten aus den USA: Laut FBI wurden seit 2022 mehr als 5.000 solcher Vorfälle gemeldet. Der polnische Fall reiht sich damit in eine Reihe anderer, regional unterschiedlicher Betrugsmethoden ein. So berichtete die US-Praxis zuletzt auch von Social-Manipulation am Bahnhof: Betrüger sollen Handys ausgeliehen und anschließend über Zahlungsdienste wie Venmo und Zelle Konten geleert haben. In Indien wurden zudem Fälle bekannt, in denen manipulierte APKs als vermeintliche Banking- oder Versorgungs-Apps getarnt waren. Ein Sicherheitsexperte fasste diese Entwicklung in einem Interview sinngemäß so zusammen: Angreifer suchen nicht nur Schwachstellen in Apps, sondern „den menschlichen und den Identitäts-Stack“ gleichzeitig.
Für Unternehmen ist der Markt- und Regulierungsaspekt nicht zweitrangig. Datenschutzverstöße und ausgetauschte Kontaktdaten erhöhen die Trefferquote von Phishing und bereiten weitere SIM-Swapping-Angriffe vor, weil Telefonnummern, Namen und E-Mail-Adressen eine zielgerichtete Zielprofilierung ermöglichen. Gleichzeitig verschärft sich die Erwartungshaltung an Authentifizierungssysteme: In vielen Organisationen wird die Umstellung von SMS-MFA hin zu passkeybasierten oder hardwaregestützten Verfahren zur Compliance- und Security-Aufgabe. Historisch zeigt der Blick zurück: Der Austausch von Authentifizierungsfaktoren dauert in der Praxis oft länger als der Angriffszyklus; viele Provider unterstützen zwar sicherere Optionen, aber Migration und Nutzertraining bleiben Bremsklötze. Der Fall aus Polen macht diese Lücke besonders sichtbar.
In der Zukunft wird der Druck auf Mobilfunkanbieter und Plattformen voraussichtlich steigen. Zu den empfohlenen Gegenmaßnahmen zählen unter anderem der Verzicht auf SMS-basierte Codes zugunsten hardwarebasierter Authentifizierung oder spezialisierter Authentifikator-Apps. Ebenso werden strengere SIM-Schutzprotokolle diskutiert, um unbefugte Nummernübertragungen zu erschweren. Wettbewerber und Marktplayer setzen parallel auf Modernisierung der Login-Mechanismen: Passkeys und Strong-Authentication-Profile sollen nicht nur die „Phishing-Resistenz“ verbessern, sondern vor allem den Identitätsbruch an einer einzigen Stelle verhindern. Für Entwickler und Sicherheitsteams bedeutet das: Auth-Events müssen modelliert, Telemetrie für Account-Takeover ausgebaut und Incident-Playbooks mit Telefonie- und Provider-Workflows verknüpft werden.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "SIM-Swapping in Polen: Bande plündert Krypto-Konten – Schaden bis zu 50 Mio. Euro" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "SIM-Swapping in Polen: Bande plündert Krypto-Konten – Schaden bis zu 50 Mio. Euro" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »SIM-Swapping in Polen: Bande plündert Krypto-Konten – Schaden bis zu 50 Mio. Euro« bei Google Deutschland suchen, bei Bing oder Google News!