Piratage : des comptes bancaires vidés en détournant des SMS

Une vaste opération de piratage a été détectée. Les hackers ont réussi à accéder frauduleusement au réseau de signalisation mondial SS7. Ils ont ainsi pu recevoir les codes de validation envoyés par SMS par les banques pour confirmer des virements effectués en ligne.

piratage bancaire sms

C’est le journal allemand Süddeutsche Zitung qui a relayé l’information. Selon ses informations plusieurs personnes ont été victimes d’une attaque en Allemagne ayant engendré une arnaque sur leurs comptes bancaires. L’affaire s’est déroulée en janvier 2017 et a été confirmée par l’opérateur O2.

Pourquoi l’opérateur ? Parce que les hackers ont réussi à exploiter les failles sur les réseaux et ont ainsi pu vider des comptes bancaires entiers. Ils ont réussi à récupérer les SMS de validation de virement envoyés par les banques lors d’une transaction en ligne.

Pour réussir à réaliser cet exploit, les hackers ont procédé en deux grandes étapes. La première repose sur la fameuse méthode de phishing dont Google a été victime aujourd'hui même : les hackers envoient un email piégé et demandent aux utilisateurs de communiquer leur numéro de compte, leur mot de passe et le numéro de téléphone.

Ensuite, c’est du pain béni. Les hackers n’ont plus qu’à se connecter sur leur compte en ligne et à vider le compte en effectuant des virements. En Allemagne, pour confirmer un virement, un utilisateur doit rentrer un code reçu par SMS. Le réseau utilisé est tellement vieillissant et rempli de failles que les hackers ont trouvé le moyen de détourner les SMS pour qu’ils arrivent sur leur téléphone. Ensuite, c’est un boulevard.

La France peut-elle être touchée parce piratage des SMS ?

En France, le système de sécurité est un peu différent de l’Allemagne. Aucun code n’est demandé lorsque l’on souhaite effectuer un virement. En revanche, le même système est utilisé lorsque l’on ajoute un compte bénéficiaire. Un premier SMS est envoyé pour obtenir le code de validation, puis un second pour confirmer l’ajout du bénéficiaire. Parfois un email est envoyé pour confirmer une seconde fois.

Mais avec leur méthode, les hackers sont tout à fait capables de détourner les deux SMS et d’effacer l’email de confirmation. Le détenteur du compte n’y voit alors que du feu.

Suite à la découverte, les opérateurs allemands ont renforcé la sécurité pour que cette arnaque cesse. En France, les opérateurs ne sont pas les seuls à pouvoir faire quelque chose. Les banques peuvent également renforcer la sécurité en automatisant l’authentification en deux étapes pour chaque transaction.

Mais comme nous le rappelons à chaque fois, c’est surtout l’utilisateur qui est la meilleure sécurité. Dans cette méthode, l’origine de tout est la divulgation sans aucune méfiance des informations bancaires. Encore une fois, ces données ne doivent pas être communiquées sans bien y réfléchir. Evitez donc de communiquer vos informations bancaires sans être certain à 200% qu’il s’agit bien de votre banque ou d’un organisme officiel.


Réagissez à cet article !

Demandez nos derniers articles !

Test Apple iPhone 17e : l’essentiel est maitrisé, mais tout le reste est bridé

Un an après l’iPhone 16e, Appel remet le couvert avec un remplaçant, l’iPhone 17e. Si le concept et le positionnement reste le même, l’iPhone 17e suit aussi la tendance tarifaire…

Samsung lance le Galaxy A57 avec 120 € de réduction et une série de bonus

Le Galaxy A57 5G est enfin disponible en France. Pour marquer le coup, Samsung ne fait pas les choses à moitié : 120 € de remise immédiate sur la version…

Les ventes de Samsung et Xiaomi dégringolent, Google et Nothing en grande forme

Les smartphones Pixel et Nothing se vendent de mieux en mieux, tandis que les ventes de Xiaomi plongent. Samsung, Oppo et Vivo ne sont pas en forme non plus. Le…

Installez la mise à jour iOS 26.4.1 sur votre iPhone, elle répare ce bug bien embêtant

Apple a déployé la mise à jour vers iOS 26.4.1. Cette version corrige un problème empêchant la synchronisation des données de certaines apps via iCloud. Il y a deux semaines,…

Windows 11 : Microsoft explique comment il a redesigné le menu Démarrer

Microsoft revient sur les étapes de conception du nouveau menu Démarrer de Windows 11. De nombreux prototypes ont vu le jour avant d’arriver au résultat actuel. Le menu Démarrer est…

Sony, Samsung, Bose : Boulanger brade le son et les TV avec des offres choc à saisir ce week-end

Boulanger lance une nouvelle salve de promotions à durée limitée sur l’audio et les TV. Pour ces ventes flash, l’enseigne propose trois codes promo par palier en fonction du montant…

Samsung TQ55QN77F : avec 150 € de réduction, la TV NeoQLED passe à petit prix, vite !

Alors qu’elle est déjà en promotion, la TV NeoQLED Samsung TQ55QN77F est encore moins chère durant la vente flash Boulanger. Normalement en vente à 749 €, vous pouvez vous l’offrir…

JBL Tune 245 NC : des écouteurs sans fil avec réduction de bruit active à moins de 50 €, vite !

Vous cherchez désespérément des écouteurs sans fil pas chers avec un bon son et la réduction de bruit active ? Vous pensiez que c’était mission impossible ? Détrompez-vous ! Sur…

Ce rapport sans appel explique pourquoi l’IA en entreprise ne fonctionne pas vraiment

L’IA progresse, mais son adoption en entreprise reste un échec pour beaucoup. Un rapport pointe des lacunes profondes que l’argent seul ne peut pas résoudre. Les salariés en paient le…

IA

Amazon Luna, c’est (presque) fini : après Google Stadia, un autre “Netflix du jeu vidéo” se meurt

Amazon annonce de nombreux changements sur sa plateforme de cloud gaming Luna. Celle-ci perd de nombreuses fonctionnalités et perd presque tout son intérêt, signant une lente mort. En novembre 2023,…