Grâce aux eSIMs, les pirates peuvent vider votre compte en banque plus facilement

La pratique du SIM swapping est devenu bien plus simple depuis la démocratisation des eSIMs. Les pirates s'en servent pour récupérer votre numéro et accéder à vos comptes, dont celui de votre banque.

Cartes SIM
Crédits : Adobe Stock

Parmi les nombreuses méthodes utilisées par les pirates pour voler nos informations personnelles et accéder à nos comptes, il y a celle que l'on appelle le SIM swapping, où échange de cartes SIM. Habituellement, cela nécessite que le hacker possède déjà quelques données vous concernant, puisque l'idée est qu'il appelle votre opérateur téléphonique en se faisant passer pour vous. Une fois le conseiller au bout du fil, il va prétexter que la carte SIM ne fonctionne plus ou qu'il ne l'a plus.

Objectif : faire annuler votre SIM et s'en faire envoyer une nouvelle afin de dérober votre numéro de portable. Le pirate peut alors recevoir les SMS de confirmation pour procéder à des opérations bancaires depuis votre compte par exemple. Les opérateurs mettent en place de plus en plus des protections contre cette pratique, aussi c'est désormais les eSIM qui sont la cible des hackers. Pour rappel, il s'agit d'une carte SIM virtuelle stockée sur une puce du mobile et modifiable à l'envie : changement, désactivation, suppression… C'est pratique et de plus en plus répandu. Une aubaine pour les malfrats.

Les eSIMs rendent le SIM swapping bien plus simple pour les pirates

La firme de Cybersécurité russe F.A.C.C.T a repéré une forte augmentation des attaques ciblant les eSIMs. Dans la majorité des cas, le but est de vider le compte bancaire de la victime. “Pour voler l'accès à un numéro de mobile, les criminels utilisent la fonction de remplacement ou de restauration d'une carte SIM numérique : transférer […] la carte SIM de la victime vers son propre appareil avec une eSIM“, lit-on dans le communiqué.

Lire aussi – Ils commandent pour 600 000€ de produits de luxe à partir de cartes SIM piratées

Le pirate n'a plus besoin de connaître vos nom, prénom et autres afin de se faire passer pour vous désormais. Il lui suffit d'accéder à votre compte sur le site de votre opérateur mobile, dont il aura obtenu les accès via phishing ou en profitant d'une fuite de données. À partir de là, il est facile de demander l'activation d'une eSIM qu'il enregistrera sur son smartphone. La seule manière de se prémunir de ce genre d'attaque reste encore de protéger son compte mobile avec un mot de passe le plus robuste possible.


Réagissez à cet article !

Demandez nos derniers articles !

Galaxy S26 et S26 Ultra : Samsung démarre fort avec une pluie de réductions

Les nouveaux Galaxy S26, S26+ et S26 Ultra sont enfin disponibles sur le marché. Après une période de précommande riche en offres, Samsung rempile avec une nouvelle salve de promotions….

Gmail peut désormais organiser vos réunions de groupe tout seul grâce à l’IA Gemini

Organiser une réunion avec plusieurs personnes peut vite devenir compliqué. Les échanges d’e-mails pour trouver un créneau prennent souvent du temps. Google veut désormais simplifier cette étape grâce à l’IA…

Voici pourquoi la NASA ne peut pas encore chiffrer les risques de la mission Artemis 2

La NASA prépare la mission Artemis 2, qui doit envoyer quatre astronautes autour de la Lune. Comme toute mission habitée, ce vol comporte des risques importants. Pourtant, l’agence spatiale explique…

Cette option à plus de 5 000 euros sur la SU7 Ultra ne servait à rien, Xiaomi va la corriger

Xiaomi fait face à une polémique autour de sa berline électrique SU7 Ultra. Un capot en fibre de carbone facturé plus de 5 000 euros promettait d’améliorer le refroidissement. Problème,…

Galaxy Z Flip 8 : même batterie, meilleure autonomie ?

Le Galaxy Z Flip 8 devrait être équipé d’une batterie dont la capacité est égale à celle du Z Flip 7. Mais on peut tout de même espérer une hausse…

Google Pixel : votre smartphone fait le plein de nouveautés avec la dernière mise à jour, voici les principales

Google a commencé à déployer sa mise à jour mensuelle dédiée à l’écosystème Pixel : le Pixel Drop. Et cette édition de mars 2026 est particulièrement riche en nouveautés : renforcement de…

Canal+ : gare à cette arnaque qui veut voler votre mot de passe et votre compte en banque

Depuis quelques jours, les arnaques se faisant passer pour Canal+ se sont multipliées. Tant et si bien que le groupe a décidé de réagir en prévenant ses abonnés de faire…

Les Galaxy A37 et A57 de Samsung se dévoilent sous toutes leurs coutures (et coloris)

Des visuels des Samsung Galaxy A37 et A57 révèlent leur design complet et les 5 coloris de chaque modèle avant leur annonce officielle.  Les fuites concernant les Galaxy A37 et…

Phishing sur Instagram : comment les hackers volent votre compte (et comment l’éviter) ?

En 2026, le phishing sur Instagram est plus sophistiqué que jamais. Fausses alertes, pages de connexion imitées à la perfection, arnaques au badge bleu : voici comment repérer les pièges…

Le Galaxy S26 Ultra se fait torturer dans un test de résistance, à quel point est-il costaud ?

Le Galaxy S26 Ultra est-il un smartphone résistant ? Un YouTubeur le met à l’épreuve dans des conditions extrêmes pour en avoir le cœur net. Le Galaxy S26 Ultra est…