Arnaque téléphonique : Le SIM swapping, une technique de piratage en pleine expansion

Dans l’ère numérique d’aujourd’hui, les techniques de fraude et d’escroquerie se sont largement développées. Parmi elles, le SIM swapping, une méthode sournoise qui permet de pirater le compte bancaire d’une personne en dupliquant simplement sa carte SIM sans son consentement. Focus sur cette pratique de plus en plus répandue.

Comment fonctionne le SIM swapping ?

Le SIM swapping est un procédé par lequel un pirate informatique utilise la carte SIM d’une victime pour détourner ses données personnelles et accéder à divers services connectés à son numéro de téléphone. L’escroc peut ainsi intercepter des codes d’accès envoyés par SMS dans le cadre de transactions bancaires ou autres opérations sensibles.

  • Étape 1 : Récolte d’informations personnelles – Les pirates utilisent plusieurs sources pour collecter les informations nécessaires sur leur cible (nom, adresse, date de naissance, etc.). Ils peuvent notamment s’appuyer sur les réseaux sociaux, les fuites de données, les hameçonnages (phishing) et autres scams en ligne.
  • Étape 2 : Contact avec l’opérateur télécom – Une fois les informations collectées, les escrocs prétendent être la victime et contactent son opérateur téléphonique pour demander une nouvelle carte SIM, arguant la perte ou le dysfonctionnement de l’ancienne.
  • Étape 3 : Activation de la nouvelle carte SIM – Lorsque la demande est acceptée, la carte SIM de la victime est désactivée et remplacée par celle des escrocs. Les SMS et appels sont alors redirigés vers le téléphone du pirate.
  • Étape 4 : Utilisation frauduleuse des données – Avec leur nouveau pouvoir d’accès aux communications de la victime, les pirates peuvent notamment valider des transactions bancaires, modifier des mots de passe ou usurper l’identité de la cible pour d’autres opérations illégales.

Des affaires récentes en France

Récemment, plusieurs cas de SIM swapping ont été médiatisés en France, mettant en évidence la gravité de cette menace. Par exemple, trois individus ont été mis en examen en décembre à Nanterre. Ils auraient réussi à détourner près de 600 000 euros auprès d’une soixantaine de victimes identifiées grâce à cette méthode.

D’autres enquêtes ont également été ouvertes, dont une par la Section de Recherche (SR) de Versailles en décembre 2022. Cette dernière concerne une dizaine de victimes et des dommages estimés à 64 000 euros. Le suspect, un homme dans la trentaine, aurait utilisé des cartes SIM volées pour commander des objets de luxe et se les faire livrer à une adresse où il n’habitait pas. Un second dossier semblable a été confié à un juge d’instruction en avril 2023 pour une vingtaine d’autres victimes.

Les escrocs à l’œuvre derrière les barreaux

Selon la SR de Versailles, le suspect arrêté aurait continué à gérer son réseau et à communiquer avec ses complices depuis la prison. Parmi les autres suspects figurent notamment une femme d’une trentaine d’années des Hauts-de-Seine, une autre femme d’une vingtaine d’années de Seine-Saint-Denis, et un homme du Val-de-Marne.

Comment se protéger du SIM swapping ?

Bien que la prévention totale soit impossible face à ce type d’arnaque, voici quelques conseils pour diminuer les risques de SIM swapping :

  • Protégez vos données personnelles : Limitez la divulgation d’informations sur les réseaux sociaux et faites preuve de prudence lors du partage de vos coordonnées en ligne.
  • Faites preuve de vigilance : Soyez attentifs aux signaux d’alerte tels que l’impossibilité de passer des appels ou de recevoir des SMS, qui peuvent indiquer que votre carte SIM a été clonée.
  • Renseignez-vous auprès de votre opérateur : Certains proposent des options de sécurité supplémentaires, comme la validation à double facteur (2FA) pour les demandes de changement de carte SIM.
  • Vérifiez régulièrement vos comptes bancaires : Ainsi, vous pourrez détecter rapidement toute transaction suspecte et prendre des mesures adaptées en cas de fraude.

En conclusion, le SIM swapping est une arnaque téléphonique de plus en plus répandue qui représente un risque sérieux pour la sécurité des utilisateurs. Il convient donc de se protéger efficacement pour éviter d’en être victime.

Mehdi Bellatig

Master en Sciences Sociales
Expert en cybersécurité et lutte contre les fraudes et arnaques en ligne.
Co-créateur de la 1ère Intelligence Artificielle analysant la fiabilité des sites internet.
Co-fondateur technique de France Verif, le premier outil pour la sécurité numérique globale des particuliers.