Protégez-vous contre les échanges de carte SIM

Optez pour Norton 360 Advanced pour la détection des escroqueries et la protection contre d'autres menaces en ligne.

Protégez-vous contre les échanges de carte SIM

Optez pour Norton 360 Advanced pour la détection des escroqueries et la protection contre d'autres menaces en ligne.

Norton 360 Advanced

Protégez-vous contre les échanges de carte SIM

Optez pour Norton 360 Advanced pour la détection des escroqueries et la protection contre d'autres menaces en ligne.

Norton 360

Advanced

Escroquerie de l'échange de carte SIM : de quoi s'agit-il et comment l'éviter

Grâce aux attaques par échange de carte SIM, les cybercriminels peuvent intercepter les codes d'authentification à deux facteurs et les SMS de réinitialisation de mot de passe, ce qui leur permet potentiellement de détourner votre numéro de téléphone pour prendre le contrôle de vos comptes. Un vrai cauchemar, non ? Découvrez comment réduire votre vulnérabilité et optez pour Norton 360 Advanced pour une détection des escroqueries en temps réel et une protection contre d'autres menaces en ligne.

SE labs logo

2025

AAA award, 100%

av test award

2025

Top Rated Product

Gros plan d'un doigt tenant une petite carte SIM sur un fond orange vif.

Si un escroc parvient à s'emparer de votre numéro de téléphone, il peut causer des dégâts considérables. En accédant aux codes envoyés par les systèmes d'authentification à deux facteurs, il peut accéder à vos comptes bancaires pour retirer vos fonds, soumettre des demandes de crédit frauduleuses en votre nom ou se faire passer pour vous sur les réseaux sociaux.

Et il ne s'agit pas d'escroqueries à petite échelle. Un gang de cybercriminels a récemment été mis en examen pour le vol de plus de 700 000 € de cryptomonnaies à des victimes d'attaques par échange de carte SIM.

Comprendre le fonctionnement de l'échange de carte SIM et, surtout, les mesures à prendre pour se défendre contre les escrocs qui y ont recours, vous permet de mieux garder le contrôle de votre numéro de téléphone et, par extension, de votre argent.

Comment fonctionne l'escroquerie de l'échange de carte SIM ?

L'escroquerie de l'échange de carte SIM, ou SIM swapping, est un procédé par lequel un criminel trompe un opérateur mobile pour qu'il transfère le numéro de téléphone d'une victime vers une nouvelle carte SIM qu'il contrôle. L'escroc peut alors déclencher l'envoi de codes d'authentification à deux facteurs ou de réinitialisation de mot de passe vers ce numéro, ce qui lui permet d'accéder à des comptes bancaires, de voler des informations et de commettre des fraudes.

Voici le déroulement, étape par étape, d'une escroquerie par échange de carte SIM :

1. L'escroc collecte vos informations personnelles

La première étape de toute attaque par échange de carte SIM est la collecte d'informations sur la victime. Pour se faire passer pour vous lors d'un contact avec votre opérateur téléphonique, l'escroc doit connaître certaines informations personnelles, telles que votre nom, votre adresse ou votre date de naissance.

Pour obtenir ces données sensibles, il a souvent recours à des techniques d'ingénierie sociale et de phishing, en vous convainquant de divulguer vos informations de votre plein gré. Par exemple, un escroc peut vous contacter en se faisant passer pour votre assurance maladie, prétendre qu'il y a un problème avec votre couverture et vous demander de « vérifier » vos informations personnelles pour le résoudre. Mais même les personnes vigilantes face aux escroqueries par phishing peuvent être ciblées si leurs informations personnelles sont exposées lors d'une violation de données.

2. L'escroc contacte votre opérateur mobile

Une fois les informations nécessaires réunies, l'escroc contacte votre opérateur mobile (SFR, Bouygues, Orange, etc.). En se faisant passer pour vous, il prétend avoir perdu son téléphone ou avoir besoin d'activer une nouvelle carte SIM. Si l'opérateur est victime de cette usurpation d'identité, il transfère votre numéro de téléphone vers la carte SIM de l'escroc, ce qui désactive votre carte SIM et coupe votre service.

3. L'escroc prend le contrôle de votre numéro de téléphone

L'escroc possède désormais une carte SIM active avec votre numéro de téléphone. Il peut l'installer sur son appareil et accéder à vos appels et à vos SMS. Cela inclut l'accès à tous les codes de vérification reçus de la part de banques, de comptes de messagerie et d'autres services.

Trois étapes illustrant le fonctionnement de l'échange de carte SIM, avec des icônes représentant un hameçon, un déguisement et un smartphone.
Trois étapes illustrant le fonctionnement de l'échange de carte SIM, avec des icônes représentant un hameçon, un déguisement et un smartphone.
Trois étapes illustrant le fonctionnement de l'échange de carte SIM, avec des icônes représentant un hameçon, un déguisement et un smartphone.

4. L'escroc accède à vos comptes

S'il connaît votre nom d'utilisateur ou votre adresse e-mail, l'escroc peut cliquer sur « Mot de passe oublié » sur un compte, demander l'envoi d'un code de réinitialisation vers le numéro de mobile associé et recevoir ce code sur son téléphone. S'il connaît votre mot de passe, il peut même passer le processus d'authentification à deux facteurs pour accéder immédiatement au compte.

Quelle que soit la méthode utilisée pour accéder à votre compte, il peut ensuite réinitialiser votre mot de passe pour vous en exclure. Il peut alors modifier les informations du compte, comme l'adresse e-mail associée, voler des informations exploitables à des fins de fraude ou d'usurpation d'identité, voire transférer des fonds directement sur son propre compte.

Que se passe-t-il après une attaque par échange de carte SIM ?

Une attaque par échange de carte SIM réussie peut avoir de nombreuses conséquences au-delà des pertes financières, comme une détérioration du crédit et une usurpation d'identité. Une fois qu'un escroc a le contrôle de votre téléphone, vous risquez de :

  • Perdre votre service mobile : une perte soudaine de réseau est l'un des premiers signes qu'un escroc pratiquant l'échange de carte SIM vous a pris pour cible, indiquant que votre service a été transféré vers une autre carte SIM. Il peut également être difficile de rétablir votre compte par la suite.
  • Subir une prise de contrôle de vos comptes : des fraudeurs peuvent accéder à vos comptes en ligne et en prendre le contrôle (comptes sur les réseaux sociaux, comptes de messagerie ou comptes financiers), en se faisant passer pour vous pour nuire à votre réputation ou à vos finances.
  • Vous retrouver bloqué hors de vos comptes : en plus de prendre le contrôle de votre compte, des criminels peuvent modifier les adresses e-mail associées, les mots de passe et les noms d'utilisateur, vous excluant ainsi efficacement de votre propre compte.
  • Perdre de l'argent : des fraudeurs ayant accès à vos comptes financiers peuvent effectuer des virements bancaires non autorisés, réaliser des achats frauduleux avec vos cartes et même voler des cryptoactifs, vous contraignant à bloquer des transactions en catastrophe ou à espérer que votre banque rembourse les sommes volées.
  • Être victime d'une usurpation d'identité : grâce à l'accès à vos comptes en ligne, un fraudeur peut collecter diverses formes d'informations sensibles ou permettant votre identification pour usurper entièrement votre identité et l'utiliser pour commettre des fraudes.
  • Être visé par des escroqueries ultérieures : dans la foulée de l'escroquerie de l'échange de carte SIM, vous pourriez recevoir des offres de faux services de récupération ou de pseudo-enquêtes des forces de l'ordre, qui sont en réalité de nouvelles escroqueries faisant de vous une victime une fois de plus.

Des cas réels d'échange de carte SIM

Un étudiant en master en alternance à la Société Générale à Paris a utilisé son poste pour collecter des informations bancaires de clients. Ces données ont ensuite été utilisées par des fraudeurs pour commettre des escroqueries par échange de carte SIM en se faisant passer pour les clients et en prétendant avoir besoin d'une nouvelle carte SIM. En trompant l'opérateur mobile pour procéder au clonage de la carte SIM, ils ont réussi à dérober plus d'un million d'euros au total.

Même lorsque les fraudeurs ne parviennent pas à s'emparer de vos fonds, ils peuvent tout de même causer stress et frustration lors de la récupération de vos comptes. Un utilisateur de Reddit a décrit la coupure de ses lignes téléphoniques, de multiples tentatives d'accès à ses comptes courant et d'épargne, et des heures passées au téléphone avec son opérateur pour rétablir le service. Heureusement, aucune perte financière n'a été enregistrée, mais la récupération des comptes et la remise en ordre ont pris des semaines.

Les signes que vous êtes victime d'une escroquerie de l'échange de carte SIM

Il est important de reconnaître les signes avant-coureurs d'un échange de carte SIM afin de prendre rapidement des mesures pour couper l'accès des fraudeurs à votre numéro de téléphone, et à tous vos SMS et appels entrants, avant qu'ils ne causent trop de dégâts.

Voici les six principaux signes indiquant que vous pourriez être victime d'un échange de carte SIM.

  1. Impossibilité de passer des appels ou d'envoyer des SMS : des erreurs lors de tentatives d'envoi de SMS ou d'appels peuvent signifier que des fraudeurs ont transféré votre numéro vers une autre carte SIM et ont accès à vos messages et appels entrants.
  2. Absence de SMS et d'appels entrants : une perte soudaine de réseau et l'impossibilité de passer des appels sont d'autres signes évidents que votre service mobile a été transféré vers une autre carte SIM.
  3. Notification d'activité sur un autre appareil : votre opérateur téléphonique peut vous informer par e-mail que votre carte SIM ou votre numéro de téléphone a été activé sur un autre appareil.
  4. Impossibilité d'accéder à vos comptes : si vos identifiants ne fonctionnent plus pour vos comptes en ligne tels que vos comptes bancaires et de carte de crédit, cela peut signifier qu'ils ont été modifiés par une autre personne ayant accès à votre compte, peut-être via un échange de carte SIM.
  5. Présence de transactions inconnues : des transactions inconnues sur vos relevés peuvent signifier que des criminels ont accédé à vos comptes bancaires ou de carte de crédit et les ont utilisés pour effectuer des achats non autorisés.

Que faire si vous êtes victime d'un échange de carte SIM

Si vous avez repéré les signaux d'alarme d'une escroquerie de l'échange de carte SIM et que vous craignez d'en être victime, voici les mesures à prendre pour confirmer l'attaque, stopper les escrocs et récupérer votre identité et vos fonds.

  1. Contactez votre opérateur mobile : contactez votre opérateur dès que possible et demandez si votre numéro a récemment été transféré vers une nouvelle carte SIM. Si c'est le cas, demandez la désactivation immédiate de la nouvelle carte SIM.
  2. Vérifiez vos comptes bancaires : connectez-vous à votre espace bancaire en ligne pour vérifier l'absence de transactions frauduleuses. Le cas échéant, signalez-les immédiatement. Si l'escroc vous a bloqué l'accès à vos comptes, contactez directement votre banque. Envisagez de bloquer tout compte ou carte de crédit compromis.
  3. Mettez à jour vos mots de passe : mettre à jour la sécurité de chaque application ou compte associé à votre numéro de téléphone avec des mots de passe forts, nouveaux et uniques, peut aider à tenir les pirates à distance.
  4. Signalez la fraude : envisagez de déposer une plainte auprès de la police ou de la gendarmerie locale. Vous pouvez également signaler des cas de fraude ou d'usurpation d'identité en ligne sur cybermalveillance.gouv.fr.

Le processus de récupération peut être fastidieux et chronophage, comme l'a découvert ce couple sur Reddit. Ils ont passé des heures sur le téléphone d'un voisin pour tenter de récupérer l'accès à leurs comptes. Et même après avoir rétabli leur service, ils s'attendent à ce que la remise en ordre complète prenne des semaines, malgré le fait que les escrocs n'aient pas réussi à voler leur argent. Cependant, agir rapidement peut aider à limiter les dégâts de l'escroquerie.

Comment se protéger contre les escroqueries par échange de carte SIM

L'échange de carte SIM est en hausse. Le Royaume-Uni a ainsi recensé plus de 3 000 cas en 2024. Les opérateurs télécom ont mis en place des procédures de sécurité et de vérification d'identité, mais celles-ci ne sont pas toujours suffisantes.

Des mesures efficaces et proactives permettent de protéger vos comptes et de vous prémunir contre la fraude par échange de carte SIM. De la mise à jour de vos mots de passe à la configuration d'alertes de compte, voici quelques conseils pour protéger votre carte SIM.

  • Restez vigilant : méfiez-vous des e-mails de phishing et des autres méthodes utilisées par les attaquants pour accéder à vos données personnelles, et ne cliquez pas sur les liens dans les e-mails de personnes inconnues.
  • Sécurisez vos comptes : renforcez la sécurité du compte de votre téléphone avec un mot de passe unique et sécurisé, ainsi que des questions de sécurité solides dont vous seul connaissez les réponses.
  • Utilisez des codes PIN : si votre opérateur vous permet de définir un code d'accès ou un code PIN distinct pour votre carte SIM, envisagez de le faire. Cela ajoutera une couche de sécurité supplémentaire à votre compte.
  • Utilisez une application d'authentification pour l'authentification à deux facteurs : plutôt que les SMS, utilisez une application d'authentification telle que Google Authenticator. Cela lie l'accès au compte à votre appareil physique plutôt qu'à votre numéro de téléphone.
  • Activez les alertes bancaires et de votre opérateur mobile : demandez à votre banque et à votre opérateur mobile s'ils surveillent l'activité liée à l'échange de carte SIM et s'ils peuvent envoyer des alertes en cas de modifications suspectes du compte.
  • Renseignez-vous sur les technologies d'analyse comportementale : les banques peuvent utiliser des technologies d'analyse du comportement des clients pour identifier les appareils compromis et éviter l'envoi de mots de passe par SMS. Demandez à votre banque si elle propose de telles fonctions.
  • Demandez des rappels téléphoniques : certains opérateurs rappellent leurs clients pour s'assurer qu'ils sont bien ceux qu'ils prétendent être : une étape supplémentaire qui peut aider à stopper net les usurpateurs d'identité.
  • Activez la protection contre la prise de contrôle de compte : ce service optionnel proposé par certains opérateurs sans fil vous permet de définir des règles de vérification strictes pour toute modification apportée à votre compte.
  • Verrouillez votre carte SIM : les utilisateurs d'iPhone et d'Android disposent tous deux d'options pour verrouiller leur carte SIM actuelle. Cela empêche la carte SIM d'être physiquement volée et utilisée dans un autre appareil.
  • Utilisez des outils de sécurité avancés : des services de cybersécurité fiables, comme Norton 360 Advanced, proposent des outils spécialisés capables de détecter les activités suspectes sur votre appareil.

L'échange de carte SIM est l'une des raisons pour lesquelles un numéro de téléphone n'est pas toujours la meilleure méthode de vérification d'identité. Il s'agit d'un authentificateur qui peut être compromis. L'ajout de couches de protection supplémentaires peut contribuer à mieux sécuriser vos comptes et votre identité.

Optez pour Norton pour vous défendre contre les échanges de carte SIM

Norton 360 Advanced propose des fonctions avancées de sécurité, de confidentialité et de protection de l'identité pour protéger vos informations personnelles.

Ses puissantes protections vous aident à vous défendre contre les escroqueries, les tentatives de phishing, les malwares et autres menaces susceptibles de compromettre vos comptes ou vos appareils.

FAQ

Qu'est-ce qu'une carte SIM ?

Aussi appelée module d'identité d'abonné, une carte SIM est une petite carte contenant une puce qui vous identifie et vous authentifie en tant qu'abonné au réseau de votre opérateur mobile. Cette carte SIM est indispensable pour passer et recevoir des appels ainsi qu'envoyer des SMS.

Comment savoir si ma carte SIM a été clonée ?

Une perte soudaine de service, des alertes de votre opérateur mobile et des activités non autorisées sur votre compte sont autant de signaux d'alarme indiquant que vous pourriez être victime d'une attaque par échange de carte SIM. Contactez immédiatement votre opérateur pour vérifier l'activité de la carte SIM sur votre compte.

Mon opérateur me protège-t-il contre l'échange de carte SIM ?

Les fonctions de protection peuvent être limitées et nécessitent souvent des démarches supplémentaires pour être configurées. Certains opérateurs proposent des codes PIN de compte pour mieux se protéger contre ce type d'escroquerie. D'autres fonctions de sécurité proposées par les opérateurs comprennent les alertes de compte et les verrous de portabilité.

Mark Birchall
Rédacteur pour Norton, Mark Birchall se spécialise dans la cybersécurité, la technologie et le bien-être financier. Son objectif est d'aider les lecteurs à avoir une vie numérique plus libre et plus sûre.

Note éditoriale : Nos articles vous fournissent des informations éducatives. Nos offres peuvent ne pas couvrir ou protéger contre tous les types de crime, de fraude ou de menace sur lesquels nous écrivons. Notre objectif est d'accroître la sensibilisation à la cybersécurité. Veuillez consulter les conditions complètes lors de l'inscription ou de la configuration. N'oubliez pas que personne ne peut empêcher l'usurpation d'identité ou la cybercriminalité, et que LifeLock ne surveille pas toutes les transactions dans toutes les entreprises. Les marques Norton et LifeLock font partie de Gen Digital Inc.


Vour voulez en savoir plus ?

Suivez-nous pour connaître les dernières actualités, astuces et mises à jour.