Passer au contenu

Le SIM swapping, cette nouvelle arnaque qui attaque vos comptes grâce à la double authentification par SMS

3 min
0 commentaire
Partagez

La gendarmerie de la Somme alerte actuellement sur le SIM swapping, une nouvelle arnaque où le pirate arrive à avoir accès à vos SMS pour pouvoir ensuite s’attaquer à vos comptes grâce à la double authentification.

Dans un monde ultra-connecté, les pirates ne manquent pas de nouvelles idées pour s’attaquer à vos comptes en banque. La dernière en date nous vient d’une alerte envoyée par la gendarmerie de la Somme sur leurs réseaux sociaux. Celle-ci met en garde contre le SIM swapping, le détournement de carte SIM.

Comment savoir si vous en êtes victime ?

Le premier indice auquel il faut être vigilant, c’est une soudaine perte de réseau. Si d’un coup vous êtes hors ligne ou en appels d’urgence, cela n’est pas forcément un souci avec votre opérateur, mais la mise en place du piratage.

Ensuite, vous retrouverez les inévitables mails de changement de mot de passe, alors que vous n’avez fait aucune démarche dans ce sens. L’action suivante sera évidemment des opérations bancaires dont vous ne seriez pas l’origine.

Comment marche le SIM swapping ?

En gros, le pirate s’assure au préalable de récupérer vos données personnelles. Le nom, l’adresse, la date de naissance, l’email et tout ce qui est facilement accessible avec un simple piratage, vu que ce sont des données souvent utilisées pour la moindre ouverture de compte sur internet.

Avec ces dernières, le malotru se fait passer pour vous auprès de votre opérateur téléphonique ou pirate votre accès en ligne. Ensuite, il n’a plus qu’à générer une eSIM instantanée sur son propre téléphone. Il faut dire qu’il suffit d’avoir accès à votre ligne téléphonique pour lire tous vos messages et qu’une eSIM se fait en quelques minutes.

Ainsi, votre carte SIM sera tout simplement désactivée au profit de la sienne et il peut l’utiliser pour avoir accès à vos SMS et obtenir les codes de validation par la double authentification, notamment pour vos comptes bancaires.

Comment s’en prémunir ?

N’utilisez pas la double authentification par SMS, mais passez davantage par les méthodes fournies par Google ou Microsoft Authenticator. Plus globalement, vous pouvez utiliser un générateur de code TOTP dans des applications dédiées sur iPhone ou Android. Ces applications passent directement sur votre appareil et non par le réseau.

Changez votre mot de passe chez votre opérateur pour quelque chose de plus complexe.

Enfin, la gendarmerie préconise de réagir rapidement en cas de coupure réseau et de contacter d’urgence votre opérateur ou votre banque. Néanmoins, on mettra un bémol sur cette dernière préconisation en faisant bien attention de distinguer la fréquence et l’habitude de ces coupures sous peine de rapidement saturer d’appels votre opérateur ou votre banque.

Si vous avez déjà été victime, n’hésitez pas à aller porter plainte avec les preuves de l’opération frauduleuse. Selon La République des Pyrénées, cette arnaque pourrait toucher deux Français sur trois. En août 2026, Free Mobile et BNP Paribas avaient dû indemniser une victime qui avait vu 17 000 euros être prélevés sur son compte.

 

Articles sauvegardés