logo Free

SIM Swapping : comment se prémunir contre l’usurpation de votre numéro de téléphone mobile

SIM Swapping : comment se prémunir contre l’usurpation de votre numéro de téléphone mobile
Publié le

Le SIM Swapping, ou détournement de carte SIM/eSIM, est une technique de fraude de plus en plus répandue. Elle permet à un individu malveillant de demander une nouvelle carte SIM/eSIM, en se faisant passer pour vous afin de prendre le contrôle de votre numéro de téléphone mobile, avec pour objectif d’accéder à vos données personnelles, voire à vos comptes bancaires.

Une fois la carte SIM/eSIM frauduleusement obtenue et activée, le fraudeur peut recevoir vos appels, lire vos messages et surtout intercepter les codes d’authentification à usage unique (OTP) nécessaires pour valider des opérations sensibles.

Comment fonctionne une fraude par SIM Swapping?

Cette fraude se déroule en plusieurs étapes :

1. Collecte d’informations
L’attaquant commence par recueillir un maximum d’informations personnelles : nom, prénom, date de naissance, numéro de téléphone, opérateur… Ces données peuvent être obtenues via des campagnes de phishing (SMS ou emails frauduleux), les réseaux sociaux, ou par des cyberattaques qui sont en recrudescence.

2. Demande de remplacement de carte SIM/eSIM
Une fois ces informations en main, le fraudeur contacte votre opérateur mobile en se faisant passer pour vous. Il signale une perte ou un vol de téléphone de façon crédible ou convaincante et sollicite l’envoi d’une nouvelle carte SIM/eSIM. Il n’est pas rare qu’il présente de faux justificatifs d’identité.

3. Activation de la nouvelle carte SIM/eSIM
Votre carte SIM/eSIM d’origine est alors désactivée. La nouvelle, désormais en possession du fraudeur, devient le seul point d’accès à votre numéro de téléphone.

4. Usurpation d’identité numérique
Grâce à l’accès à votre numéro, le fraudeur peut recevoir les SMS de validation, réinitialiser les mots de passe de vos comptes bancaires, messageries, réseaux sociaux, plateformes de paiement… et effectuer des transactions en votre nom.

 

Quels sont les signes qui doivent vous alerter ?

Certains indices doivent immédiatement vous mettre en alerte :

  • Des messages inhabituels sur votre téléphone :
    « Carte SIM absente », « Appels d’urgence uniquement », « Pas de service ».
  • Une perte soudaine de réseau mobile, sans explication.
  • Des notifications de connexion à vos comptes que vous n’avez pas demandées.

Si l’un de ces cas se présente, réagissez sans attendre.

 

Les bonnes pratiques pour limiter les risques

Voici les gestes essentiels à adopter pour prévenir ce type de fraude :

  • Ne cliquez jamais sur un lien reçu par SMS ou e-mail, surtout s’il provient d’un numéro inconnu ou d’un expéditeur suspect.
  • Ne communiquez jamais vos mots de passe ou codes de sécurité à un tiers, y compris à un conseiller par téléphone. Aucun opérateur légitime ne vous les demandera.
  • Vérifiez toujours l’adresse d’un site avant de saisir vos données personnelles. Renseignez l’URL manuellement plutôt que de suivre un lien.
  • Méfiez-vous des appels alarmistes prétendant détecter un problème sur votre ligne ou votre compte bancaire. En cas de doute, raccrochez et contactez vous-même le service client via les coordonnées officielles.
  • Sachez que les SMS de Free, par exemple, ne sont jamais envoyés depuis un numéro classique en 06 ou 07.
  • Consultez la page de l'assistance Free

 

Que faire en cas de suspicion de SIM Swapping ?

Si vous pensez être victime de cette fraude, agissez immédiatement :

  • Contactez le service client de votre opérateur (chez Free, au 3244 ou en boutique) pour faire bloquer la ligne et récupérer l’usage de votre numéro.
  • Prévenez sans délai votre banque afin de vérifier vos opérations récentes et bloquer toute transaction frauduleuse.
  • Modifiez vos mots de passe, en priorité sur vos comptes bancaires, messagerie électronique, réseaux sociaux et plateformes de paiement.
  • Appliquez les recommandations de la CNIL pour créer des mots de passe sûrs et uniques : longs, complexes, et différents pour chaque service. Utilisez si possible un gestionnaire sécurisé.

 

Comment renforcer votre sécurité à long terme

Maintenir une bonne hygiène numérique est indispensable pour éviter toute récidive :

  • Effectuez régulièrement les mises à jour de votre système d’exploitation et de vos applications.
  • N’installez aucun logiciel ou application provenant d’une source non vérifiée.
  • Ne visitez pas de sites web douteux ou non sécurisés.
  • Évitez d’utiliser le même mot de passe pour plusieurs comptes.
  • Activez l’authentification multifacteur, en privilégiant une application d’authentification mobile (comme Google Authenticator) plutôt que les SMS.

 

En savoir plus

Pour obtenir des conseils personnalisés ou signaler un incident, vous pouvez consulter le site officiel d’assistance aux victimes de cybermalveillance :
cybermalveillance.gouv.fr

 

 

Publicité

Accessibilité : partiellement conforme