Simkaart kaping herkennen en snel stoppen
Simkaart kaping betekent dat iemand jouw telefoonnummer laat overzetten naar een andere simkaart of eSIM. Vanaf dat moment komen sms-codes en soms ook oproepen niet meer bij jou terecht. Zie je ineens geen bereik, komen sms'jes niet aan en krijg je vreemde inlogmeldingen? Bel dan direct je provider en beveilig daarna vooral je e-mail, bank, DigiD, WhatsApp en sociale media.

Hoe sim swapping werkt
Bij sim swapping wordt meestal niet je telefoon gehackt. De aanval richt zich op je telefoonnummer. Een crimineel probeert je provider te overtuigen dat hij of zij jou is, bijvoorbeeld met gelekte gegevens of een geloofwaardig verhaal over een kapotte telefoon.
Criminelen verzamelen je gegevens
Vaak begint het met losse stukjes informatie: je naam, geboortedatum, e-mailadres, telefoonnummer, adres of een oud wachtwoord uit een datalek. Op zichzelf lijkt dat misschien weinig, maar samen kan het genoeg zijn om betrouwbaar over te komen bij een klantenservice.
- datalekken met e-mailadressen en telefoonnummers
- openbare profielen op sociale media
- phishingmails of nep-sms'jes
- neptelefoontjes namens een provider of bank
- oude klantgegevens of beveiligingsvragen
Ze vragen een nieuwe sim aan
Daarna neemt de aanvaller contact op met je provider. Het verhaal is vaak simpel: de telefoon is gestolen, de simkaart werkt niet meer of er moet snel een eSIM worden geactiveerd.
Als de controle bij de provider niet streng genoeg is, kan zo'n aanvraag worden verwerkt alsof jij die zelf hebt gedaan. Juist omdat het lijkt op een normale klantenservicehandeling, valt de fraude niet altijd meteen op.
Je nummer wordt overgezet
Zodra de simwissel actief is, wordt jouw mobiele nummer gekoppeld aan de simkaart of eSIM van de aanvaller. Op jouw toestel zie je dan vaak "geen service", "alleen noodoproepen" of helemaal geen mobiel netwerk meer.
Wifi kan ondertussen gewoon blijven werken. Daardoor denken veel mensen eerst aan een storing, terwijl het probleem juist bij de koppeling van het telefoonnummer zit.
Sms-codes komen bij hen terecht
Veel diensten gebruiken sms nog steeds voor inloggen, wachtwoordherstel of extra controle. Na de overname van je nummer ontvangt de aanvaller die codes.
Dat is vooral gevaarlijk als er al een wachtwoord is gelekt of als een account nog zwakke beveiliging heeft. De sms-code kan dan precies het laatste stukje toegang geven.
Accounts worden daarna aangevallen
Na de simwissel proberen criminelen meestal snel meerdere accounts. E-mail staat vaak bovenaan, omdat daarmee wachtwoorden van andere diensten kunnen worden hersteld.
Daarna volgen vaak WhatsApp, sociale media, cloudopslag, webshops en betaalapps. Soms worden ook vrienden of familie benaderd met berichten uit jouw naam.
Signalen van simkaart kaping
Het vervelende is dat de eerste signalen op een gewone storing kunnen lijken. Let vooral op combinaties: geen bereik, geen sms en tegelijk verdachte meldingen van accounts.
Je hebt ineens geen bereik
Plotseling geen mobiel netwerk is een belangrijk alarmsignaal, zeker als je telefoon verder normaal werkt en je zelf geen nieuwe simkaart hebt aangevraagd.
Controleer kort of er een storing is bij je provider. Is die er niet, of blijft het probleem onverklaarbaar? Neem dan geen risico en bel je provider via een ander toestel.
Sms-berichten komen niet meer aan
Komen verificatiecodes, test-sms'jes of berichten van diensten niet meer binnen, terwijl je nummer normaal actief zou moeten zijn? Dan kan je nummer op een andere sim actief zijn.
Wacht hier niet uren mee. Juist sms-codes worden vaak gebruikt om accounts verder open te breken.
Je krijgt vreemde inlogmeldingen
Meldingen over nieuwe apparaten, onbekende locaties of mislukte inlogpogingen verdienen meteen aandacht. Zeker als ze verschijnen rond het moment dat je mobiele bereik wegvalt.
- een waarschuwing van je e-mailprovider
- een melding van sociale media over een nieuw apparaat
- een pushmelding die jij niet hebt bevestigd
- een bericht dat je beveiligingsinstellingen zijn aangepast
Je ziet wachtwoordresets die je niet vroeg
Onverwachte resetmails zijn een duidelijk teken dat iemand toegang probeert te krijgen. Eén losse mail kan toeval zijn, maar meerdere resetpogingen kort na elkaar zijn verdacht.
Controleer vooral je e-mailaccount zelf. Als daar iets misgaat, kan de schade snel groter worden.
Je wordt uit accounts gegooid
Word je ineens uit je mailbox, WhatsApp, sociale media of betaalapp uitgelogd? Dan kan iemand je wachtwoord hebben gewijzigd of actieve sessies hebben beëindigd.
In combinatie met geen bereik of ontbrekende sms-codes is dit een sterk signaal dat je direct moet handelen.
Bekenden ontvangen rare berichten van jou
Als vrienden, familie of collega's vreemde berichten uit jouw naam krijgen, is de aanval mogelijk al verder dan alleen je simkaart.
- vraag hen niets over te maken
- laat niemand codes doorsturen
- waarschuw dat ze niet op links moeten klikken
- gebruik tijdelijk een ander kanaal om bereikbaar te zijn

Wat je direct moet doen bij simkaart kaping
Bij een vermoedelijke sim swap telt volgorde. Stop eerst de toegang tot je nummer, beveilig daarna de accounts waarmee andere accounts kunnen worden hersteld.
| Prioriteit | Actie | Waarom |
|---|---|---|
| 1 | Provider bellen | Voorkomt dat nieuwe codes bij de aanvaller blijven komen |
| 2 | E-mail beveiligen | Beschermt wachtwoordherstel van andere accounts |
| 3 | Bank en DigiD controleren | Beperkt financiële en persoonlijke schade |
| 4 | Sociale accounts herstellen | Voorkomt misbruik richting je contacten |
Bel meteen je provider
Bel je provider via een ander toestel en zeg duidelijk dat je simkaart kaping of SIM-swapping vermoedt. Vraag of er recent een simwissel, eSIM-activatie of wijziging aan je account is geweest.
- laat je nummer bij fraude direct blokkeren
- vraag om terugzetting naar jouw simkaart
- laat een fraudemelding op je klantaccount zetten
- vraag welke identificatie nodig is voor herstel
Laat je nummer blokkeren of herstellen
De veiligste oplossing hangt af van de situatie. Soms is tijdelijk blokkeren het snelst. Soms kan de provider de frauduleuze eSIM deactiveren en jouw simkaart opnieuw activeren.
Controleer na herstel of bellen, sms en mobiele data weer werken. Vraag meteen om extra beveiliging voor toekomstige simwissels, zoals een klantcode of strengere controle.
Beveilig je e-mailaccount
Gebruik een veilig apparaat en wijzig direct je e-mailwachtwoord. Kies een uniek wachtwoord dat je nergens anders gebruikt.
- controleer herstelmailadressen en telefoonnummers
- meld onbekende apparaten af
- verwijder verdachte doorstuurregels
- controleer filters die berichten verbergen
- zet tweestapsverificatie aan met een authenticator app
Waarschuw je bank
Neem contact op met je bank, ook als je nog geen verdachte betaling ziet. Leg uit dat je telefoonnummer mogelijk is overgenomen en vraag om controle op recente activiteit.
Laat vooral nieuwe apparaten, gewijzigde contactgegevens, limieten en openstaande betaalopdrachten controleren.
Controleer DigiD, WhatsApp en sociale media
Controleer of je nog kunt inloggen en of er onbekende apparaten of wijzigingen zichtbaar zijn. Bij DigiD is extra voorzichtigheid nodig, omdat het om officiële gegevens en overheidszaken gaat.
- wijzig wachtwoorden waar nodig
- meld onbekende sessies af
- vervang sms-verificatie door een sterkere optie
- controleer herstelgegevens
- waarschuw contacten als er berichten uit jouw naam zijn verstuurd
Meld de fraude en bewaar bewijs
Maak screenshots van foutmeldingen, resetmails, inlogwaarschuwingen en gesprekken met je provider of bank. Noteer ook tijden, namen van medewerkers en wat er is bevestigd.
Dit helpt bij herstel, een klacht, vergoeding of aangifte. Een duidelijke tijdlijn maakt later veel verschil.
Simkaart kaping voorkomen
Helemaal uitsluiten kun je fraude nooit, maar je kunt het criminelen wel veel moeilijker maken. De grootste winst zit in betere tweestapsverificatie, minder openbare gegevens en extra controle bij je provider.
Gebruik liever een authenticator app
Sms-verificatie is beter dan geen extra beveiliging, maar bij simkaart kaping is juist sms kwetsbaar. Een authenticator app maakt codes op je eigen toestel aan en is niet afhankelijk van je telefoonnummer.
Gebruik zo'n app vooral voor e-mail, sociale media, cloudopslag, wachtwoordmanagers en andere belangrijke accounts.
Beveilig je e-mail extra goed
Gebruik voor je e-mail een lang, uniek wachtwoord en sla het op in een betrouwbare wachtwoordmanager. Zet sterke tweestapsverificatie aan en controleer af en toe je herstelinstellingen.
- geen hergebruikte wachtwoorden
- geen oud telefoonnummer als enige hersteloptie
- geen onbekende doorstuurregels
- geen apparaten die je niet herkent
Deel minder persoonlijke gegevens online
Hoe meer gegevens openbaar zijn, hoe makkelijker iemand zich als jou kan voordoen. Kijk kritisch naar telefoonnummers, geboortedata, adressen, oude profielen en openbare berichten.
Scherm sociale profielen af waar dat kan en verwijder informatie die niet nodig is. Ook kleine gegevens kunnen samen een geloofwaardig verhaal vormen.
Herken phishing en neptelefoontjes
Veel aanvallen beginnen met misleiding. Een bericht over een "spoedcontrole", een telefoontje van een zogenaamde helpdesk of een link naar een nepportaal kan bedoeld zijn om gegevens of codes te stelen.
- geef nooit sms-codes of app-codes door
- klik niet op links uit onverwachte berichten
- controleer afzenders en webadressen goed
- bel zelf terug via het officiële nummer
- neem druk of haast als waarschuwingssignaal
Vraag extra beveiliging bij je provider
Vraag je provider welke bescherming mogelijk is bij simwissels en eSIM-aanvragen. Sommige providers kunnen een extra klantcode, notitie of strengere identiteitscontrole instellen.
Dat is geen garantie, maar wel een extra drempel. Vooral als je nummer aan veel belangrijke accounts hangt, is die moeite klein vergeleken met de mogelijke schade.
Controleer datalekken op tijd
Als je e-mailadres, wachtwoord of telefoonnummer in een datalek staat, kunnen criminelen gerichter te werk gaan. Controleer daarom periodiek of je gegevens zijn gelekt.
Bij een lek: wijzig betrokken wachtwoorden, let extra op phishing en controleer of je telefoonnummer nog als herstelmethode bij belangrijke accounts staat.
Conclusie
Simkaart kaping is gevaarlijk omdat je telefoonnummer vaak toegang geeft tot herstelcodes en accountbeveiliging. Reageer direct bij plots geen bereik, ontbrekende sms'jes en verdachte inlogmeldingen. Begin bij je provider, beveilig daarna je e-mail en controleer vervolgens je bank, DigiD, WhatsApp en sociale media. Met een authenticator app, sterke e-mailbeveiliging en extra controle bij je provider verklein je de kans op herhaling.