> Adhérer ! > Faire un don > Soumettre un litige en ligne > Prendre un rendez-vous

Fraude à la carte SIM

Dans un monde de plus en plus connecté, la sécurité numérique est devenue une priorité absolue. Parmi les menaces émergentes, la fraude à la carte SIM, connue sous la dénomination « SIM swapping », est une technique de piratage redoutable, qui peut avoir des conséquences désastreuses pour les particuliers et les entreprises.

Mais de quoi parle t’on ? Le SIM swapping est une arnaque caractérisée par la prise de contrôle, par un cybercriminel, de votre numéro de téléphone mobile en dupant votre opérateur téléphonique. Une fois qu’il a accès à votre numéro, le hacker peut recevoir vos SMS, appels et surtout les codes de vérification envoyés par les services en ligne. Le pirate peut alors se connecter à l’ensemble de vos comptes (messagerie, réseaux sociaux, applications bancaires, plateformes de paiement), usurper votre identité et voler vos informations personnelles et professionnelles.

Pour ce faire, le pirate commence d’abord par se procurer des informations personnelles sur sa victime, telles que son nom, son adresse, sa date de naissance, son adresse e-mail ou encore les services en ligne qu’elle utilise. Pour obtenir ces informations, il peut procéder de différentes manières : 

  • en exploitant une faille de sécurité sur un site web ou une application;
  • en envoyant des e-mails ou des SMS frauduleux, qui incitent la victime à cliquer sur un lien ou à télécharger une pièce jointe malveillante ;
  • en contactant la victime par téléphone ou par e-mail en se faisant passer pour son opérateur, sa banque, son fournisseur d’accès à internet ou tout autre service légitime, et en lui demandant de confirmer ou de fournir des informations personnelles ;
  • en espionnant la victime sur les réseaux sociaux, où elle peut divulguer des informations sans s’en rendre compte ;
  • en achetant des données volées sur le dark web.

Puis l’escroc contacte l’opérateur téléphonique de sa victime en se faisant passer pour elle. Il prétend généralement avoir perdu ou cassé son smartphone, et demande à ce que son numéro soit transféré sur une nouvelle carte SIM, qu’il possède. Les opérateurs ont souvent des procédures de vérification, mais si le pirate a réussi à obtenir suffisamment de détails personnels sur sa victime, il est très facile pour lui de les duper.

Si l’opérateur accepte la demande, le numéro de la victime est alors activé sur la carte SIM du fraudeur qui peut ainsi recevoir les appels et les SMS de la victime, et accéder à ses comptes en ligne.

Il n’est pas toujours facile de détecter une fraude de SIM swapping. Toutefois, quelques signes peuvent vous alerter :

  • si vous remarquez que votre smartphone perd soudainement le service mobile sans raison apparente, cela peut être un signe que votre numéro a été transféré à une autre carte SIM ;
  • s’il a une activité suspecte sur vos comptes. Par exemple, recevoir des notifications de connexion depuis des appareils inconnus ou des alertes de changements de mot de passe sur vos comptes en ligne peut indiquer que votre numéro de téléphone a été compromis ;
  • si vous ne recevez plus certains SMS, notamment ceux liés à la vérification en deux étapes, cela peut indiquer que ces messages sont redirigés vers une autre carte SIM.

Si vous pensez être victime d’un SIM swapping, il est vivement conseillé de :

  • contacter rapidement votre opérateur téléphonique pour lui signaler la fraude et demander le blocage de votre numéro ;
  • changer les mots de passe de tous vos comptes en ligne et activer des mesures de sécurité supplémentaires par un autre moyen que le SMS ;
  • vérifier régulièrement les transactions sur vos comptes bancaires pour détecter toute activité non autorisée ;
  • alerter vos contacts professionnels et personnels de la situation, et leur demander de ne pas répondre à des messages ou des appels suspects venant de votre numéro ;
  • porter plainte auprès des autorités compétentes et conserver les preuves de la fraude (messages, notifications, relevés bancaires, etc.).

Il n’existe pas de méthode infaillible pour se protéger du SIM swapping mais il y a quelques bonnes pratiques à adopter pour réduire les risques : 

  • utilisez la double authentification (2FA) et privilégiez l’utilisation d’applications d’authentification moins vulnérables aux attaques de SIM swapping, car elles ne dépendent pas de votre numéro de téléphone.
  • changez régulièrement vos mots de passe et réinitialisez également le code PIN de votre carte SIM en choisissant un code difficile à deviner.
  • activez le mode privé sur votre téléphone pour limiter l’accès à vos informations personnelles.
  • soyez vigilant sur les informations que vous partagez en ligne et par téléphone, surtout si vous n’êtes pas sûr de l’identité de la personne à l’autre bout.
  • soyez attentif aux e-mails et messages suspects qui pourraient être des tentatives de phishing. Ne cliquez pas sur les liens et ne téléchargez pas de pièces jointes provenant de sources non fiables.
  • retirez la carte SIM avant de confier votre téléphone à un réparateur et surveillez régulièrement vos relevés bancaires.

Si vous suspectez une fraude, contactez immédiatement votre opérateur pour désactiver la carte piratée et réactiver votre ligne. Informez également votre banque pour bloquer d’éventuelles transactions frauduleuses et portez plainte auprès des autorités compétentes.

Recevez gratuitement notre newsletter


Les instructions pour vous désabonner sont incluses dans chaque message.