Wallets et accès
SIM swapping et prise de compte
Détournement de SIM, account takeover
Le numéro mobile est détourné pour intercepter les SMS et réinitialiser l’accès à une plateforme crypto.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
OUTIL SECURCHECK
Analyser avec SecurCrypto
Contrôlez une adresse, une transaction, un site ou un message lié à une offre crypto.Comment fonctionne cette menace ?
En convainquant l’opérateur de transférer le numéro vers une autre SIM, l’attaquant reçoit les codes SMS et peut tenter de reprendre l’email puis le compte d’exchange.
SCÉNARIO CONCRET
« Votre téléphone perd soudainement le réseau. Quelques minutes plus tard, des emails annoncent une réinitialisation de mot de passe et un retrait crypto. »
Déroulement habituel
- 1L’attaquant collecte des informations personnelles.
- 2Il obtient le transfert frauduleux du numéro.
- 3Il réinitialise l’email ou le compte crypto.
- 4Il modifie les protections et retire les fonds.
Signes d’alerte
- Perte soudaine du réseau mobile
- SMS de changement de SIM non demandé
- Réinitialisations de mot de passe
- Nouvelle adresse de retrait ou session inconnue
Comment se protéger
- Remplacer le SMS par une passkey, une clé FIDO2 ou une application
- Ajouter un code confidentiel chez l’opérateur
- Sécuriser d’abord l’email principal
- Activer une liste blanche et un délai de retrait
Si vous pensez être victime
Contactez immédiatement l’opérateur pour bloquer la ligne, puis la plateforme crypto pour geler les retraits. Depuis un appareil sain, sécurisez l’email, révoquez les sessions et changez les accès.
Dernière mise à jour : 6 septembre 2026