Arnaques à la carte SIM : hausse inquiétante des cas d’usurpation d’identité

Les arnaques à la carte SIM se multiplient. Les opérateurs sont en première ligne : ces derniers peinent encore trop souvent à détecter les demandes illégitimes de transfert de numéro, de réédition de carte SIM ou de seconde carte SIM. Mais le phénomène souligne surtout les limites et les dangers de la double authentification via code reçu par SMS. 

smartphone SIM SMS

Ces dernières années, l'authentification des comptes ou des paiements sur internet s'est renforcé grâce à la double authentification. L'idée, c'est de sécuriser la procédure d'authentification non plus par un simple mot de passe, mais via une modalité d'authentification additionnelle, via un code à usage unique ou une clé physique. Un procédé qui a fait ses preuves : les comptes ainsi protégés ont nettement moins de chance d'être piratés, tout du moins sur le papier.

Les arnaques à la carte SIM mettent en lumière les dangers de l'authentification double facteurs

Car il apparait de manière de plus en plus évidente que toutes les modalités d'authentification double facteurs ne se valent pas – à en croire la hausse du nombre de cas d'usurpation d'identité. Avec certains cas particulièrement frappants : Jack Dorsey, le patron de Twitter, s'est par exemple fait pirater son compte sans que les serveurs du réseau social n'aient à aucun moment été compromis par des pirates. Twitter propose en effet l'authentification double facteurs via un code reçu par SMS.

Lorsqu'un utilisateur accède à son compte, il doit entrer, en plus de ses identifiants, un code à usage unique reçu par texto. Or, il existe des moyens d'intercepter ces codes. Et pour cela, les pirates peuvent souvent compter sur les opérateurs, en se faisant tout simplement passer pour leur victime – et demandent qu'on leur fournisse une copie de sa carte SIM en prétextant par exemple une perte ou l'envie d'avoir une 2e carte SIM.

Il peuvent pour cela appuyer leur social engineering (autrement dit le fait de mieux connaitre la victime pour pouvoir fournir sur demande des données personnelles comme sa date de naissance ou son adresse) sur des recherches, par exemple sur les réseaux sociaux. Ils obtiennent également souvent les informations nécessaires via des techniques plus poussées comme les mails de phishing et l'achat de fuites de données sur le dark web. Déjà en avril, Kaspersky alertait sur la hausse du nombre de cas de SIM swap (activation par l'opérateur du numéro d'une victime sur une autre SIM), et des défaillances dans les méthodes des opérateurs pour authentifier leurs clients.

Les opérateurs et institutions financières de certains pays, comme le Brésil ou le Mozambique seraient plus touchés que d'autres par le phénomène. Mais, plus encore que le problème du SIM Swap, ce que souligne vraiment cette situation, ce sont les limites et les faiblesses de l'authentification par code reçu via SMS. En France, ce mode d'authentification est par exemple encore la norme pour les paiements en ligne. La Commission Européenne est au fait du problème, et une directive a été votée pour lui substituer des modes d'authentification double plus sûrs pour les transactions, via une application ou des données biométriques.

Mais la mise en place de ces changements est complexe et ne devrait pas intervenir, en France, pour les paiements, avant 2022. Sur internet, de nombreuses plateformes proposent encore l'authentification double facteur via SMS (ou un appel, tout aussi peu sécurisé). Celle-ci est néanmoins généralement proposée à côté d'autres modalités comme le recours à une clé physique de connexion (l'inconvénient étant qu'il faut s'en procurer une…) ou l'utilisation d'un générateur de code, que ce soit dans une application, ou via un dispositif physique.

Lire aussi : Google, Yahoo – des hackers piratent des milliers de comptes en contournant le système de double authentification

Bien sûr, tout en restant sur l'authentification 2FA, on ne peut que vous recommander de préférer, lorsque c'est possible, des alternatives au code à usage unique reçu par SMS pour garantir la sécurité de vos comptes en ligne…

Source : SudOuest


Réagissez à cet article !

Demandez nos derniers articles !

Life Is Strange Reunion : tout ce que l’on sait sur le retour tant attendu d’une licence culte

Life Is Strange Reunion n’est peut-être pas LE jeu vidéo le plus attendu de 2026, et pourtant, de nombreux fans ont marqué sa date de sortie d’une pierre blanche. Une…

La Samsung Galaxy Watch Ultra 2 serait compatible 5G, comme l’Apple Watch Ultra 3

Comme Apple l’a réalisé avec sa Watch Ultra 3, Samsung devrait intégrer le support de la 5G à sa Galaxy Watch Ultra 2, dont le prédécesseur était seulement compatible 4G….

L’immense bloc photo de l’Oppo Find X9 Ultra fuite en images

Nous avons un premier aperçu de l’énorme bloc photo de l’Oppo Find X9 Ultra, qui devrait devenir l’un des meilleurs photophones du marché. Au début du mois de mars, Oppo…

L’écran Privacy Display du Samsung Galaxy S26 Ultra fait mal à la tête des utilisateurs

De nombreux utilisateurs se plaignent de fatigue oculaire et de maux de tête avec le nouvel écran Privacy Display du Samsung Galaxy S26 Ultra. La grande nouveauté introduite par Samsung…

Amazon lance Prime Video Ultra : il faudra payer plus cher pour supprimer la pub et avoir la 4K

Un abonnement à Amazon Prime Video Ultra va devenir obligatoire pour débloquer la qualité 4K et supprimer la publicité. L’offre Prime Video incluse par défaut dans Amazon Prime va encore…

Shark PowerDetect Clean & Empty : le puissant aspirateur balai est à prix sacrifié avec 2 offres cumulables !

Les aspirateurs sans fil réellement puissants sont rares et généralement hors de prix. Mais grâce aux promotions, certains modèles deviennent plus accessibles. C’est le cas du Shark PowerDetect Clean &…

Windows 11 : comment protéger son PC des mises à jour ratées de Microsoft ? Voici 3 techniques à connaître absolument

Chaque mois, Windows 11 reçoit des mises à jour essentielles pour corriger des failles de sécurité, améliorer sa stabilité ou introduire de nouvelles fonctionnalités. Seulement, ces patchs s’accompagnent aussi régulièrement…

Test Samsung Galaxy S26 Ultra : l’écran anti-espion est-il suffisant pour dépenser autant ?

Face à l’iPhone 17 Pro Max et au Xiaomi 17 Ultra, le Galaxy S26 Ultra est la nouvelle arme de Samsung sur le segment ultra haut de gamme. Profitant d’une…

Galaxy S26 et S26 Ultra : Samsung démarre fort avec une pluie de réductions

Les nouveaux Galaxy S26, S26+ et S26 Ultra sont enfin disponibles sur le marché. Après une période de précommande riche en offres, Samsung rempile avec une nouvelle salve de promotions….

Gmail peut désormais organiser vos réunions de groupe tout seul grâce à l’IA Gemini

Organiser une réunion avec plusieurs personnes peut vite devenir compliqué. Les échanges d’e-mails pour trouver un créneau prennent souvent du temps. Google veut désormais simplifier cette étape grâce à l’IA…