Qu'est-ce que le SIM swapping ?

tball

L'échange de SIM (également appelé fraude à l'échange de SIM ou détournement de SIM) est un type de cyberattaque où les criminels incitent les victimes à transférer leur numéro de téléphone sur une carte SIM qu'elles contrôlent, ce qui leur permet d'intercepter les appels, les SMS et les codes de sécurité.

Qu'est-ce qu'un échange SIM ?

L'échange de carte SIM (également connu sous le nom de détournement de carte SIM) se produit lorsque des criminels trompent un fournisseur de téléphonie mobile pour transférer votre numéro de téléphone sur une carte SIM qu'il contrôle. Une fois réussis, les cybercriminels ont accès aux appels et aux SMS, y compris aux codes d'accès à usage unique utilisés pour sécuriser les comptes.

Un échange de carte SIM légitime se produit lorsque vous changez de téléphone ou demandez une carte SIM de remplacement à votre réseau. Cependant, dans un échange de SIM frauduleux, les attaquants vous usurpent souvent l'identité, avec des données personnelles volées, pour pirater votre numéro. À partir de là, ils peuvent réinitialiser les mots de passe, intercepter les codes de vérification et prendre le contrôle des comptes.

Qu'est-ce qu'une carte SIM ?

Une SIM, ou module d'identité d'abonné, est une petite puce dans votre appareil mobile qui stocke des identifiants uniques tels que l'identité d'abonné mobile internationale (IMSI) et les clés d'authentification utilisées par les opérateurs pour vérifier votre identité, acheminer les appels et les messages, et fournir des services de données mobiles. En plus de vous maintenir connecté, une carte SIM sert de base à votre identité mobile, en reliant votre numéro de téléphone à des services critiques tels que l’authentification à deux facteurs par SMS et la récupération de compte. Étant donné que le contrôle d'une carte SIM donne accès à ces processus de sécurité et à ces comptes sensibles, les attaquants ciblent souvent les SIM dans des escroqueries telles que l'échange de SIM pour contourner les protections, voler des données ou commettre une fraude financière.

Comment fonctionnent les attaques SIM Swap ?

Fonctionnement des escroqueries SIM Swap

L'échange de SIM fonctionne en exploitant les faiblesses dans la façon dont les réseaux mobiles vérifient l'identité des clients. L’attaque suit généralement une séquence claire :

  1. Collecte de données personnelles : Les criminels collectent des informations telles que la date de naissance, l'adresse ou les coordonnées bancaires par le biais du phishing, du doxing ou de l'ingénierie sociale.

  2. Se faire passer pour la victime : Ils contactent le fournisseur mobile de la victime, se faisant passer pour le titulaire du compte.

  3. Demande de transfert SIM : En prétendant que le téléphone a été perdu ou endommagé, ils convainquent le fournisseur de transférer le numéro vers une nouvelle carte SIM.

  4. Piratage de comptes : Grâce au contrôle de l'authentification par SMS, ils interceptent les mots de passe à usage unique, réinitialisent les mots de passe des comptes et accèdent à des systèmes sensibles.

Cette méthode est simple mais puissante. Les attaquants n'ont pas besoin de pénétrer directement dans les systèmes, ils se contentent de rediriger l'identité mobile vers eux-mêmes.

Pourquoi le remplacement de SIM est dangereux

La fraude à l'échange SIM est dangereuse, car elle contourne l'une des mesures de sécurité les plus courantes : Authentification à deux facteurs par SMS. Grâce au contrôle de votre numéro de téléphone, les attaquants peuvent :

  • Comptes bancaires vides : Autoriser les transferts en interceptant les textes de vérification.
  • Saisissez les portefeuilles de cryptomonnaie : Réinitialisez les connexions et videz les actifs numériques.
  • Prenez le contrôle des comptes de messagerie et de cloud : Verrouiller la victime lors de la collecte de données personnelles ou professionnelles.
  • Commettre une fraude à l’identité : Utilisez des comptes compromis pour ouvrir de nouvelles lignes de crédit ou usurper davantage l'identité de la victime.

Pourquoi les attaquants utilisent le remplacement de SIM

Pour les cybercriminels, une escroquerie par échange de SIM offre une voie rapide autour des mesures de sécurité traditionnelles. Si un compte utilise un numéro de téléphone pour la vérification, la prise en charge de ce numéro peut déverrouiller plusieurs couches d’accès en quelques minutes.

Accès aux comptes 2FA-Protected

De nombreuses personnes utilisent l'authentification à deux facteurs par SMS pour protéger leurs comptes les plus importants, de la banque en ligne aux services de messagerie et de cloud. Mais une fois que les attaquants prennent le contrôle du numéro, ils peuvent intercepter ces codes en temps réel, ce qui leur donne un accès instantané sans jamais avoir besoin d'un mot de passe.

Vidange des portefeuilles de cryptomonnaie

Le secteur des cryptomonnaies a été particulièrement durement touché. Étant donné que de nombreux échanges et portefeuilles reposent sur une vérification par téléphone, les attaquants utilisent des swaps SIM pour réinitialiser les identifiants et prendre le contrôle des comptes. Une fois à l'intérieur, ils peuvent transférer des actifs presque instantanément, ce qui laisse souvent aux victimes peu ou pas de chance de récupérer.

Certains investisseurs de premier plan ont perdu des millions en quelques minutes, soulignant à quel point les attaques de swap SIM peuvent être dévastatrices.

Contourner les protections de récupération de compte

Même des mots de passe forts et uniques peuvent ne pas suffire. La plupart des services offrent des options de récupération par téléphone. Si les attaquants contrôlent votre numéro, ils peuvent réinitialiser les mots de passe, répondre aux questions de sécurité et vous verrouiller sur vos propres comptes. Essentiellement, ils détournent votre canal de récupération et vous ferment complètement.

Risques de fraude liés à l'échange SIM pour les entreprises

L'échange de SIM est souvent encadré comme un problème de consommateur, mais il a des implications directes pour les organisations. Lorsque le numéro de téléphone d'un employé est détourné, les attaquants peuvent intercepter les codes d'accès à usage unique fournis par SMS et accéder aux systèmes de l'entreprise. Cela met non seulement en danger les comptes personnels, mais aussi les données sensibles de l’entreprise, les actifs financiers et les dossiers des clients.

L'une des principales préoccupations actuelles est la compromission de compte grâce à l'authentification par SMS. De nombreuses entreprises comptent encore sur les numéros de téléphone portable pour réinitialiser leur mot de passe ou pour l'authentification à deux facteurs. Si un attaquant contrôle le numéro d’un employé, il peut réinitialiser les informations d’identification pour les emails, les services cloud ou les systèmes financiers, souvent sans déclencher de soupçon jusqu’à ce qu’il soit trop tard.

Les dirigeants sont des cibles particulièrement attrayantes. L'échange de SIM peut permettre la compromission des emails professionnels (BEC), où les attaquants se font passer pour un PDG ou un directeur financier pour autoriser des transferts frauduleux ou des demandes de données sensibles. Les recherches de Trend Micro montrent que BEC continue de coûter des milliards aux organisations chaque année dans le monde entier.

Les risques réglementaires et de réputation sont tout aussi importants. En vertu du RGPD et de la loi britannique sur la protection des données de 2018, les entreprises sont tenues de protéger les données personnelles et les données des clients. Si les attaquants exploitent une authentification faible via l'échange de SIM, les régulateurs peuvent considérer cela comme un échec des protections appropriées. Au-delà de la conformité, la confiance des clients peut être gravement compromise.

Pour ces raisons, les experts en sécurité recommandent désormais aux organisations de s’éloigner de la vérification par SMS et d’adopter des mesures d’identité plus strictes, telles que la gestion des identités et des accès (IAM), les authentificateurs basés sur des applications ou les clés de sécurité matérielles. L'échange de SIM souligne pourquoi les entreprises doivent aller au-delà des protections de qualité grand public.

Comment savoir si vous avez été remplacé par une carte SIM

La détection précoce d'une fraude à l'échange SIM est essentielle pour limiter les dommages. Par conséquent, il est important de connaître les signes avant qu'il ne soit trop tard. 

Les signes avant-coureurs comprennent :

  • Perte soudaine du signal mobile : Les appels et les SMS cessent d'arriver sans explication.
  • Activité inattendue du compte : Les e-mails de réinitialisation de mot de passe ou les notifications de connexion apparaissent pour les comptes auxquels vous n’avez pas accès.
  • Accès bloqué aux services : Vous vous retrouvez enfermé dans les e-mails, les services bancaires ou les réseaux sociaux.

  • Alertes suspectes de votre fournisseur : Messages sur l'activation de la carte SIM ou le transfert de numéros que vous n'avez pas demandés.

En pratique, les victimes remarquent souvent quelque chose de petit, comme la perte de la couverture réseau, avant de découvrir une activité non autorisée. D'ici là, les attaquants accèdent peut-être déjà à des comptes sensibles.

Comment vous protéger contre les attaques de remplacement de SIM

Les fournisseurs de télécommunications s'efforcent de renforcer leurs défenses, mais les particuliers ne peuvent pas dépendre des opérateurs seuls. Quelques mesures proactives peuvent réduire considérablement vos risques.

Utilisez App-Based ou Hardware 2FA au lieu de SMS

Dans la mesure du possible, évitez la 2FA par SMS. Optez pour une authentification basée sur des applications comme Google Authenticator ou Authy, ou utilisez des clés matérielles comme YubiKey. Ces méthodes ne sont pas liées à votre numéro de téléphone, ce qui les rend beaucoup moins vulnérables aux attaques de swap SIM.

Configurer un code PIN au niveau du transporteur ou un verrouillage de port

La plupart des fournisseurs vous permettent désormais de définir un code PIN ou un mot de passe unique qui doit être vérifié avant qu’un numéro puisse être transféré. L'ajout de cette étape rend bien plus difficile pour les attaquants de pirater votre carte SIM.

Limiter les informations personnelles partagées en ligne

Les attaquants s'appuient souvent sur des informations accessibles au public pour se faire passer pour des victimes. Moins vous partagez d’informations personnelles en ligne, comme votre numéro de téléphone, votre date de naissance ou votre adresse, plus il leur est difficile de créer un profil convaincant.

Surveillez vos comptes de manière proactive

Activez les alertes de connexion pour vos comptes les plus importants et examinez régulièrement les activités pour détecter tout comportement suspect. Les services de protection de l’identité peuvent également vous informer si vos informations personnelles apparaissent dans une violation de données ou apparaissent sur des marketplaces de dark web.

Comment se protéger contre les attaques de permutation SIM

Que faire si vous tombez victime d'un échange de carte SIM ?

Si vous pensez avoir été ciblé, chaque minute compte. Agir rapidement peut vous aider à reprendre le contrôle avant que les dommages ne se propagent.

Agissez rapidement pour récupérer votre numéro

Appelez immédiatement votre opérateur mobile pour signaler la fraude et demandez une nouvelle carte SIM avec votre numéro restauré. Insistez pour parler avec le service des fraudes du transporteur, car il est formé pour traiter ces cas.

Modifier les mots de passe et verrouiller les comptes

Une fois que votre numéro est de nouveau en votre possession, réinitialisez les mots de passe pour tous les comptes qui ont pu être compromis. Renforcez l’authentification lorsque cela est possible et examinez les paramètres du compte pour détecter les modifications suspectes.

Signaler l’incident aux autorités

Aux États-Unis, signalez la fraude à la Federal Communications Commission (FCC) et à la Federal Trade Commission (FTC). D'autres pays disposent de leurs propres mécanismes de signalement de la cybercriminalité. Le dépôt d'un rapport vous aide non seulement, mais aide également les enquêteurs à suivre des schémas d'attaque plus larges.

Fraude d'échange SIM en contexte

Les escroqueries SIM swap font partie d'un écosystème plus large d'attaques d'ingénierie sociale et de prise de contrôle de compte. Les attaquants s'arrêtent rarement à une seule technique : ils combinent le phishing, le doxing et les échanges SIM pour créer une chaîne de compromissions.

La croissance de la technologie eSIM introduit une complexité supplémentaire. Alors que les eSIM suppriment la carte physique, ils créent également des processus numériques pour les transferts de numéros, potentiellement une autre voie de fraude si elle n'est pas sécurisée correctement.

Pour les organisations, la fraude à l'échange de SIM est un rappel que la surface d'attaque s'étend au-delà des réseaux et des appareils. Les facteurs humains, les processus de vérification faibles et la dépendance à des méthodes d'authentification obsolètes créent tous des ouvertures pour les attaquants.

Plate-forme Trend Vision One

Une plateforme unique peut vous aider à arrêter les adversaires plus rapidement et à contrôler vos cyber-risques. Gérez la sécurité de manière globale grâce à des fonctionnalités complètes de prévention, de détection et de réponse alimentées par l’IA, ainsi qu’une recherche et une veille leaders sur les menaces.

Trend Vision One soutient les environnements IT hybrides diversifiées, automatise et orchestre les flux de travail, et fournit des services d’experts en cybersécurité. Vous pouvez ainsi simplifier et faire converger vos opérations de sécurité.

jon clay headshot

Vice President of Product Management

pen

Jon Clay travaille dans le domaine de la cybersécurité depuis plus de 29 ans. Jon utilise son expérience du secteur pour former et partager des informations sur toutes les recherches et informations sur les menaces publiées en externe par Trend Micro.

Foire aux questions (FAQ)

Expand all Hide all

Le SIM swapping, c’est quoi ?

add

Le SIM swapping est une attaque où un cybercriminel transfère votre numéro de téléphone vers une autre carte SIM pour accéder à vos comptes en ligne.

Quelle est la définition du SIM swapping ?

add

Le SIM swapping désigne une fraude visant à contourner les protections de sécurité en détournant votre numéro de téléphone via une nouvelle carte SIM.

Quels sont les signes d’un SIM swapping ?

add

Perte soudaine de réseau, impossibilité de recevoir des SMS, et activités suspectes sur vos comptes sont les signes les plus courants.

SIM swapping : que faire en cas d’attaque ?

add
  • Contactez immédiatement votre opérateur, changez vos mots de passe et signalez l’incident aux autorités. Activez une authentification forte.

Comment se protéger du SIM swapping ?

add

Utilisez des applications d’authentification au lieu des SMS, demandez un code de sécurité auprès de votre opérateur et limitez vos données personnelles en ligne.

Le SIM swapping est-il fréquent en France ?

add

Oui, cette méthode de fraude est en augmentation. Les opérateurs et les utilisateurs doivent rester vigilants face à cette menace croissante.