Sim Swap : comment y faire face?

Les cybercriminels trouvent toujours de nouvelles façons de tromper ou d’escroquer les utilisateurs.

Les techniques utilisées tirent généralement parti des failles de sécurité ou du manque de connaissances des utilisateurs.

L’une des techniques les plus discutées ces derniers temps est l’échange de carte SIM, une arnaque qui consiste à dupliquer les cartes SIM dans le téléphone.

Qu’est-ce que le SIM swapping ou l’échange de carte SIM?

L’échange de carte SIM ou l’échange de carte SIM est une usurpation d’identité par le biais d’une carte SIM en double dans un téléphone mobile.

En copiant la carte SIM, les pirates peuvent l’utiliser pour se faire passer pour quelqu’un et vider votre compte bancaire.

En premier lieu, il convient de noter qu’en réalité, l’échange de cartes SIM ne repose pas sur une faille de sécurité des appareils mobiles, mais profite plutôt du manque de mécanismes de sécurité des opérateurs lors de l’octroi d’un duplicata de carte, et de la sécurité vulnérabilités que les processus de vérification SMS peuvent avoir.

D’une part, demander un duplicata de carte est relativement simple.

Les cybercriminels peuvent obtenir les données des titulaires de carte par le biais de logiciels malveillants ou de techniques d’ingénierie sociale.

Puis, avec les données en main, ils contactent l’opérateur pour demander un duplicata de carte. Le changement de carte SIM chez les opérateurs ne sera pas trop compliqué, car ils dupliquent souvent la carte fournissant certaines données.

Ensuite, avec la carte en double, ils peuvent se faire passer pour le vrai titulaire de la carte. Sa cible est généralement les banques, les entreprises ou les plateformes qui vous permettent d’effectuer des achats, de retirer de l’argent ou de demander des prêts grâce à une authentification à deux facteurs par SMS.

Beaucoup de ces entités envoient un code SMS à l’utilisateur pour l’identifier et confirmer la transaction. En ayant une carte SIM en double, les cybercriminels peuvent recevoir ce code pour effectuer toutes sortes de fraudes et d’escroqueries.

Procédure de changement de cartes SIM

La première chose que font les criminels est d’essayer d’obtenir les données personnelles de l’utilisateur, généralement les données nécessaires pour accéder aux services bancaires en ligne.

Pour ce faire, ils utilisent souvent des techniques telles que l’utilisation de sites Web frauduleux ou de fausses applications qui se font passer pour des sites Web ou des applications officiels et incitent l’utilisateur à entrer ses informations d’identification.

Si l’utilisateur tombe dans le piège et entre ses données, les cybercriminels tenteront d’obtenir une carte SIM en double de la victime.

Pour ce faire, il contacte l’opérateur téléphonique et se fait passer pour la victime. Une fois que vous avez les données, cette étape ne sera pas compliquée, car de nombreux opérateurs dupliquent les cartes sans appliquer les mesures de sécurité appropriées.

Enfin, avec les données de l’utilisateur et le duplicata de la carte, ils pénétreront dans leurs comptes bancaires en ligne ou d’autres services, supplantant leur identité.

Plus tard, ils retireront de l’argent de vos comptes, demanderont un crédit ou effectueront des achats en ligne, entre autres escroqueries.

Beaucoup de ces services utilisent une authentification à deux facteurs basée sur SMS, de sorte que le cybercriminel n’a qu’à recevoir le code SMS en double sur sa carte et à le saisir sur l’une de ces plateformes pour confirmer les transactions.

Pourquoi les cybercriminels utilisent-ils l’échange de carte SIM ?

Très souvent, les cybercriminels utilisent l’échange de carte SIM pour se faire passer pour l’utilisateur et accéder à son compte bancaire en ligne.

L’objectif principal est d’effectuer des virements bancaires ou de demander des crédits et des prêts au nom de la victime.

Cependant, l’échange de carte SIM peut également être utilisé pour accéder à d’autres comptes d’utilisateurs, par exemple chez Google.

Dans ce cas, cela pourrait être encore plus simple, car le cybercriminel pourrait accéder aux comptes de la victime sans utiliser l’authentification à deux facteurs, en saisissant un code à usage unique. Il en va de même pour les autres plateformes et réseaux sociaux, tels que Facebook, Twitter, TikTok, etc.

D’autre part, l’échange de cartes SIM pourrait également donner au pirate un accès aux plateformes en ligne utilisées pour envoyer et recevoir de l’argent, comme PayPal.

Cette plate-forme utilise également SMS comme code d’authentification. En y accédant, le criminel pourrait, par exemple, se faire passer pour le véritable propriétaire du compte pour demander que de l’argent soit envoyé à des amis ou à des proches que la personne compte parmi ses contacts.

Comment se protéger contre l’échange de SIM?

La protection contre l’échange de cartes SIM nécessite principalement que les opérateurs téléphoniques prennent des mesures de sécurité beaucoup plus strictes lorsqu’il s’agit de dupliquer la carte.

Cependant, la réalité est que nous ne pouvons pas dépendre de ce que font des tiers, et il appartient également à l’utilisateur d’adopter des attitudes et des mesures qui rendent difficile pour les cybercriminels de réaliser ce type d’escroqueries.

Alors, SIM swap, comment l’éviter :

– Ajoutez une clé de sécurité ou un code PIN pour déverrouiller la carte SIM du téléphone. Aujourd’hui, de nombreux smartphones vous permettent même d’utiliser des méthodes telles que le déverrouillage par empreinte digitale.
– Évitez de partager votre code PIN avec qui que ce soit à moins que vous ne lui fassiez confiance.
– Essayez de ne pas utiliser les codes SMS comme code de vérification en deux étapes.
– N’enregistrez pas d’informations sensibles sur votre smartphone, pour empêcher les cybercriminels d’y accéder s’ils ont réussi à entrer dans votre téléphone.
– Ne liez pas votre compte bancaire à votre compte de téléphonie mobile.
– Utilisez un réseau privé virtuel pour naviguer à partir de votre mobile ou d’autres appareils.
– Méfiez-vous des e-mails provenant d’expéditeurs inconnus, de pièces jointes suspectes ou de sites Web non fiables.
– Minimiser les données personnelles que nous partageons sur Internet. Moins vous partagez de données privées, plus il est difficile pour les cybercriminels de se faire passer pour vous.

Recommended For You

About the Author: 6eek

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *