Arnaques Sim Swap : déjà frappé par la crise, il se fait vider son compte en banque

Jean-Michel, habitant du Tarn raconte comment il s'est fait piéger par une arnaque SIM Swap et ses conséquences depuis plusieurs semaines. Manipulé par des escrocs, il leur a donné toutes les informations pour qu'ils puissent se faire passer pour lui auprès de son opérateur. De là, ils ont pris contrôle de son compte en banque. Ce salarié du secteur de la culture, très impacté par le confinement et les fermetures, se retrouve sans aucune activité et sans rien sur son compte en banque. 

Arnaque SIM swap
Crédits : Unsplash

Depuis un certain temps, on sait que toutes les authentifications double facteurs ne se valent pas. En particulier l'authentification double facteurs sous forme de code reçu par SMS. Un risque qui paraissait en grande partie virtuel, initialement, mais le nombre d'arnaques qui ciblent justement ce point faible se multiplient avec des conséquences déplorables pour les victimes.

La preuve avec ce témoignage d'un habitant du Tarn, Jean-Michel, repris par Radio France. En janvier, il reçoit un SMS qui semble provenir de son opérateur Orange, lui disant simplement que sa “demande de résiliation a bien été prise en compte”. Surpris il contacte directement le service client Orange, qui lui assure que tout est normal de leur côté. Quelques semaines plus tard, il reçoit un appel d'un numéro en apparence local. Il décroche.

Cette arnaque SIM Swap s'acharne sur un usager déjà très durement touché par la crise

A l'autre bout du fil, une personne se fait passer pour un conseiller Orange. Il raconte : “Il parlait français parfaitement, très calmement. Il m’explique que si je n’étais pas à l’origine de la demande de résiliation, il fallait que je change mes codes d’accès”. Pour “l'aider” le faux conseiller lui envoie un lien censé lui permettre de changer de mot de passe. A partir de là les escrocs ont accès à son compte client Orange, et l'arnaque SIM Swap proprement dite peut commencer.

Les escrocs appellent alors le vrai service clients Orange et se font passer pour Jean-Michel. Ils obtiennent alors le transfert de la ligne sur une carte SIM dont ils ont le contrôle. Dès lors, ils peuvent se connecter à la plupart des comptes sécurisés de ce pauvre utilisateur. Sa banque dont le nom n'est pas cité repose justement sur une authentification double facteurs avec code reçu par SMS.

Résultat ? Peu de temps après cet appel, il se rend compte que sa ligne de téléphone portable ne fonctionne plus. Puis, début avril, il constate des prélèvement douteux sur son compte. Au total 850 euros ont été jusqu'ici débités de son compte. Et les prélèvements continuent, malgré de multiples oppositions et 7 changements de cartes de crédit.

Lire également : LeBonCoin – une nouvelle arnaque par SMS va vider votre compte bancaire

Ni la banque ni l'opérateur ne lui offrent de vraie solution

Jean-Michel ne roule pourtant pas sur l'or – il a perdu son activité dans le secteur de la culture avec la pandémie de coronavirus. France Info précise que ni sa banque, ni son opérateur ne lui ont proposé de vraie solution pour mettre un terme à cette terrifiante arnaque. En Europe toutes les banques devront à terme abandonner la double authentification SMS au profit d'autres modes comme les clés sécurisées, application de générateurs de codes, ou authentification via l'application bancaire…

On parle de ce changement depuis septembre 2019. Et pourtant, la directive DSP2 qui doit l'instaurer a donné un délai aux banques et commerçants jusqu'en 2022 – histoire que tout le monde ait le temps de proposer les solutions techniques nécessaires. Certains organismes n'on ainsi pas attendu et proposent déjà des modes d'authentification plus sécurisés que le code reçu par SMS. Hélas, ce n'est pas encore le cas de tout le monde, et il faut rester très vigilants car ce type d'arnaques ne peut, en l'état, que progresser.

Source : France Info


Réagissez à cet article !

Demandez nos derniers articles !

SSD PS5 : ce Seagate de 1 To certifié par Sony est à un super prix

Besoin de plus d’espace de stockage pour votre PS5 ? Ce SSD Seagate de 1 To, sous licence officielle PlayStation, est à un très bon prix. Prêt à être installé…

La TV Mini Led TCL 65C79K de 65 pouces passe à petit prix avec ces 2 offres cumulables !

Boulanger continue les promotions de printemps avec, cette fois, une TV Mini Led de 65 pouces à prix cassé. Normalement en vente à 799 €, la TCL 65C79K passe à 649…

Découvrez les premières images du Pixel 11

De premiers rendus du Pixel 11 nous offrent un aperçu du design du prochain smartphone de Google. On observe peu de changements par rapport au Pixel 10. Après avoir déjà…

Google Pixel : vous pouvez enfin profiter de cette nouveauté géniale de la mise à jour (catastrophique) de mars, voici comment

Tous les utilisateurs de smartphones Pixel ne sont pas toujours logés à la même enseigne : parfois, selon votre région, certaines fonctionnalités ne sont pas disponibles. C’était le cas de…

Cette IA pourrait bientôt prédire vos blessures avant même qu’elles n’arrivent

Une startup américaine a trouvé une idée surprenante pour combler le manque de données médicales. Elle crée des copies virtuelles du corps humain grâce à l’intelligence artificielle. Ces jumeaux numériques…

IA

Utiliser WhatsApp au volant devient bien plus pratique grâce à l’application CarPlay native

WhatsApp lance une application CarPlay native, optimisée pour offrir une expérience plus adaptée en voiture. Elle est déjà disponible en version bêta. Les équipes de WhatsApp viennent de corriger une…

Test Zendure SolarFlow 2400 AC+ : une solution de stockage solaire simple et efficace pour faire des économies

Sur fond de crise internationale, il faut s’attendre à une forte hausse des prix de l’électricité dans les prochains mois, les prochaines années. Autant dire qu’il est largement temps d’optimiser…

Une mise à jour de sécurité de Windows 11 échoue silencieusement sur des millions de PC sans que personne ne le sache

Une mise à jour de sécurité de Windows 11 échoue silencieusement sur des millions de PC. Résultat, de nombreux appareils restent vulnérables sans que leurs utilisateurs le sachent. Et le…

Android 17 : Google s’inspire encore d’Apple pour fluidifier l’échange de fichiers via Quick Share

Google n’agit pas seulement pour l’interopérabilité entre Quick Share et AirDrop pour simplifier le partage de fichiers, il s’inspire également de la solution d’Apple pour améliorer la sienne. Probablement en…

Apple planche sur un nouvel iMac avec écran OLED

Apple se serait rapproché de plusieurs fournisseurs d’écran du marché pour la conception d’un affichage OLED à destination d’un futur iMac. Après l’iPhone et l’iPad, Apple s’apprête à adopter l’OLED…

PC