SecurCheckCentre Cyber

SIM SWAPPING · 2FA

Comment détecter le SIM Swapping et sécuriser sa double authentification (2FA) ?

Secur Cloud ·

Une coupure mobile inattendue, suivie d’une alerte de changement de SIM ou de réinitialisations de comptes, mérite une réaction rapide. Le SIM Swapping détourne le numéro vers une carte SIM ou eSIM contrôlée par un fraudeur. Les comptes qui utilisent ce numéro pour recevoir des codes ou récupérer leurs accès peuvent alors être exposés.

Ce guide vous aide à croiser les signes, à préparer le signalement à l’opérateur et à renforcer votre protection SIM & 2FA. Un détecteur de SIM Swapping fournit une aide au diagnostic ; seul l’opérateur peut vérifier les opérations effectuées sur votre ligne. En cas de suspicion active, contactez-le sans attendre le résultat d’une analyse.

1. La mécanique de l’attaque par SIM Swapping

  1. La collecte d’informations

    Un attaquant peut réunir le nom, la date de naissance, l’adresse ou l’opérateur de sa cible à partir de sources publiques, de phishing ou de données ayant fuité. Ces éléments facilitent une tentative d’usurpation ; ils ne suffisent pas toujours à obtenir un transfert.

  2. La demande de remplacement ou de transfert

    Le fraudeur se fait passer pour l’abonné et invoque, par exemple, un téléphone perdu pour demander une SIM ou eSIM qu’il contrôle. Le détournement peut aussi impliquer un compte opérateur compromis, une fraude à la portabilité ou une complicité interne : il ne repose pas exclusivement sur un appel au service client.

  3. Le détournement des communications

    Une fois le transfert activé, la victime peut perdre le service tandis que les appels et SMS destinés au numéro arrivent chez l’attaquant. Celui-ci peut exploiter les codes SMS si les comptes les acceptent pour se connecter ou récupérer un accès. Le transfert ne donne pas automatiquement accès à tous les comptes, aux anciens messages ou au contenu du téléphone.

2. Les signaux d’alerte d’un détournement de ligne

  1. Une perte de réseau inexpliquée

    « Aucun service » ou « Appels d’urgence uniquement » dans une zone habituellement couverte mérite une vérification. Une panne opérateur ou un problème de téléphone peut aussi l’expliquer : ce signe seul ne confirme pas un SIM Swap.

  2. Une notification opérateur inattendue

    Un changement de SIM, une activation d’eSIM ou une demande de portabilité que vous n’avez pas initiée doit vous alerter. Vérifiez depuis l’application officielle ou un contact connu, sans suivre un lien reçu dans une notification suspecte.

  3. Des réinitialisations de comptes inhabituelles

    Des alertes de connexion, des demandes de récupération ou des déconnexions inexpliquées sur Microsoft 365, Google Workspace ou vos services bancaires renforcent la suspicion, surtout si elles coïncident avec la perte du réseau mobile.

Croiser les indices avant de conclure

  1. Noter les faits et les horaires

    Conservez l’heure de la perte de réseau, les alertes opérateur et les notifications de comptes. Une panne réseau seule n’est pas une confirmation. L’association de plusieurs événements inhabituels renforce la suspicion sans remplacer la vérification par l’opérateur.

  2. Vérifier par un canal indépendant

    Depuis un autre téléphone, utilisez un numéro officiel déjà connu. Demandez si une SIM, une eSIM ou une portabilité a été activée sans votre accord, et quelles mesures permettent de bloquer l’opération et récupérer la ligne. Ne suivez pas le lien d’une alerte suspecte.

  3. Évaluer les comptes dépendants du numéro

    Repérez les messageries, comptes cloud et services financiers utilisant ce numéro pour la connexion ou la récupération. Le module SecurCheck aide à organiser les signes déclarés et les actions prioritaires ; ne lui communiquez aucun mot de passe, code SMS ou code de récupération.

3. Comment vous protéger et durcir votre 2FA ?

  1. Réduisez la dépendance aux SMS, y compris en récupération

    Avec votre DSI, inventoriez les comptes et leurs méthodes de secours. Privilégiez les passkeys ou clés FIDO2/WebAuthn lorsque le service le permet. Une application générant des codes évite leur réception par SMS, mais ces codes restent exposés au phishing. Activez et testez une alternative avant de retirer le SMS : ne désactivez pas toute MFA en attendant la migration.

  2. Renforcez les protections proposées par votre opérateur

    Demandez les contrôles disponibles contre les changements de SIM et la portabilité non autorisés : code de compte, vérification renforcée ou verrouillage, selon l’opérateur. Sécurisez aussi l’espace client. Le code PIN de la carte SIM protège son usage local ; il ne bloque pas à lui seul un remplacement frauduleux à distance.

  3. Limitez les informations publiques et préparez la récupération

    Réduisez l’exposition inutile du numéro mobile et des données personnelles sur les réseaux sociaux ou annuaires. Conservez les codes de récupération dans un emplacement sûr et prévoyez une méthode de secours indépendante de la ligne. En entreprise, documentez qui joindre en urgence.

4. Que faire si vous suspectez un SIM Swap ?

Contactez immédiatement l’opérateur depuis un autre téléphone, via un numéro officiel, pour faire vérifier et bloquer un transfert non autorisé. Prévenez votre IT pour un compte professionnel. Depuis un appareil de confiance, sécurisez la messagerie principale, examinez les sessions et méthodes de récupération, puis les comptes sensibles. Contactez aussi votre banque si des accès ou opérations bancaires sont concernés.

N’attendez pas le résultat d’un outil pour donner l’alerte. SecurCheck ne bloque pas la ligne, ne change pas vos mots de passe et ne certifie pas l’absence de compromission.

Ne laissez pas le SMS devenir votre unique secours

Une protection SIM & 2FA cohérente associe des méthodes d’authentification robustes, une récupération sécurisée et une réaction rapide aux alertes. Ces mesures réduisent le risque de détournement sans garantir l’absence de toute attaque.

Déployer SecurCheck Entreprise pour accompagner vos équipes

Pour approfondir