Een SIM swap (ook wel SIM-kaping genoemd) is een social engineering-aanval waarbij een crimineel een mobiele provider overtuigt om het telefoonnummer van een slachtoffer over te zetten naar een SIM-kaart die zij beheersen. Zodra dit lukt, ontvangt de aanvaller alle oproepen en sms-berichten die bedoeld zijn voor het slachtoffer, inclusief tweefactorauthenticatie (2FA)-codes. In crypto zijn SIM swaps gebruikt om sms-gebaseerde 2FA te omzeilen en toegang te krijgen tot exchange-accounts, wat heeft geleid tot aanzienlijke diefstallen. Het gebruik van app-gebaseerde 2FA (zoals Google Authenticator) in plaats van sms is de belangrijkste verdediging.