Une coupure soudaine du réseau, des activités suspectes sur votre compte ou des SMS inconnus de la part de votre opérateur de téléphonie mobile peuvent laisser penser à une attaque par SIM swapping. Mais de quoi s’agit-il? Et surtout, comment s’en prémunir?
Avec le SIM swapping, des criminels s’emparent de votre numéro de téléphone pour accéder à vos services bancaires en ligne, à vos comptes de messagerie et à d’autres services. Souvent, les victimes ne s’en rendent compte que lorsqu’il est trop tard, ce qui met en péril non seulement leurs données personnelles, mais aussi leurs finances. En connaissant ce type de cyberattaque, vous pourrez mieux identifier les signes avant-coureurs et prendre les mesures qui s’imposent.
Le SIM swapping est un nouveau type de cybercriminalité. Avec cette escroquerie, les criminels tentent de transférer le numéro de téléphone d’une victime sur une nouvelle carte SIM. Ils ont ainsi accès aux SMS de la victime, à ses appels et, souvent, à des comptes personnels qui utilisent une authentification à deux facteurs sur le téléphone portable, comme la banque en ligne ou les services de messagerie électronique.
Les criminels utilisent différentes méthodes pour prendre le contrôle d’un numéro de téléphone.
Dès que les escrocs ont pris le contrôle d’un numéro de téléphone grâce au SIM swapping, ils peuvent théoriquement accéder à des comptes protégés par un code TAN ou un code de sécurité SMS envoyés à ce numéro. En reprenant le numéro de téléphone, ils peuvent se connecter aux différents comptes concernés. Les conséquences peuvent alors varier d’un compte à l’autre. En voici quelques exemples:
Une attaque par SIM swapping survient souvent de manière inattendue, et c’est précisément ce qui la rend si dangereuse. Mais certains signaux peuvent vous alerter.
Une attaque par SIM swapping peut avoir de graves conséquences. Comme de nombreux services en ligne utilisent votre numéro de téléphone pour vérifier votre identité, les escrocs disposent d’un large accès aux données sensibles et aux comptes bancaires s’ils arrivent à contrôler la carte SIM. Les conséquences peuvent aller du préjudice financier à l’usurpation d’identité.
De nombreuses personnes ne s’aperçoivent de l’attaque que lorsque des dégâts considérables ont déjà été causés. Par exemple lorsque des débits non autorisés sont effectués sur un compte bancaire ou que des données d’accès importantes sont modifiées. En outre, les mécanismes de protection contre le SIM swapping ne sont pas encore bien établis. Alors que les banques ont de plus en plus recours à des procédures d’authentification sécurisées telles que les Push TAN ou la biométrie, de nombreux services en ligne continuent d’utiliser des codes SMS.
Étant donné que de nombreux services en ligne utilisent le numéro de téléphone comme critère de sécurité, il est essentiel de se protéger contre le SIM swapping. Heureusement, il existe plusieurs possibilités.
En cas de soupçon de SIM swapping, il faut agir vite. Plus tôt vous agissez, plus grandes sont vos chances de limiter le dommage.