SecurCheckCentre cybersécurité
Demander de l’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Comptes et identités

SIM swapping

Détournement de carte SIM, échange frauduleux de SIM

Détournement d’un numéro de téléphone vers une SIM ou une eSIM contrôlée par un escroc, afin d’intercepter les appels, les SMS et les codes de double authentification.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

OUTIL SECURCHECK

Vérifier ma protection SIM

Évaluez les signaux récents de votre ligne, les comptes dépendants du SMS et obtenez une checklist corrective personnalisée.
Vérifier ma protection SIM

Comment cela fonctionne ?

L’escroc rassemble des informations personnelles puis convainc l’opérateur de transférer le numéro de la victime. Le téléphone légitime perd alors le réseau tandis que l’attaquant reçoit les SMS de récupération et peut tenter de reprendre la messagerie, les réseaux sociaux ou les comptes bancaires. Il ne s’agit pas nécessairement d’un clonage physique de la carte : un transfert frauduleux de ligne suffit.

EXEMPLE CONCRET

« Sans avoir demandé de nouvelle carte SIM, votre téléphone affiche soudain « Aucun service ». Peu après, vous recevez par email des alertes de réinitialisation de mot de passe et découvrez une opération bancaire inconnue. »

Déroulement habituel

  1. 1Collecte d’informations personnelles par fuite de données, phishing, réseaux sociaux ou faux support
  2. 2Usurpation de l’identité de la victime auprès de l’opérateur pour obtenir une SIM, une eSIM ou une portabilité
  3. 3Perte de réseau sur le téléphone légitime et réception des appels et SMS par l’escroc
  4. 4Réinitialisation de comptes protégés uniquement par SMS, puis fraude, achats ou virements

Signes d’alerte

  • Perte soudaine du réseau mobile sans incident connu ni changement demandé
  • Notification de nouvelle SIM, eSIM ou portabilité que vous n’avez pas sollicitée
  • Codes de connexion, alertes de récupération ou changements de mot de passe inattendus
  • Impossibilité d’accéder à la messagerie, à la banque ou à d’autres comptes importants
  • Appels, SMS, achats ou opérations bancaires que vous ne reconnaissez pas

Comment se protéger

  • Définir un code confidentiel opérateur distinct et demander le blocage des changements sensibles sans contrôle renforcé
  • Remplacer le SMS par une application d’authentification, une passkey ou une clé de sécurité sur les comptes critiques
  • Protéger d’abord la messagerie principale avec un mot de passe unique et une authentification résistante au phishing
  • Ne jamais transmettre un code reçu par SMS, même à une personne affirmant représenter la banque ou l’opérateur
  • Réduire les informations personnelles publiques et se méfier des demandes de pièce d’identité ou de justificatif
  • Activer les alertes de connexion et vérifier régulièrement les méthodes de récupération de chaque compte

Si vous pensez être victime

Depuis un autre téléphone, contactez immédiatement votre opérateur pour bloquer la SIM ou l’eSIM frauduleuse et reprendre le contrôle du numéro. Depuis un appareil sain, sécurisez d’abord votre messagerie, révoquez les sessions inconnues et changez les mots de passe critiques. Prévenez sans attendre votre banque pour bloquer ou contester les opérations, conservez les preuves puis déposez plainte. Ne validez aucun code reçu pendant l’incident.

Demander de l’aide