Qu'est-ce qu'une arnaque à l'échange de cartes SIM et comment se protéger ?

Header

Auteur: Trend Micro

mars 3, 2022

Cet article provient de Trend Micro.

Une escroquerie par échange de carte SIM, également appelée échange de carte SIM, vol de carte SIM ou détournement de carte SIM, se produit lorsqu'un criminel vole le numéro de téléphone mobile d'une personne en trompant l'opérateur de téléphonie mobile de la victime pour qu'il transfère le numéro sur une carte SIM en possession du criminel.

Une fois le numéro transféré, le criminel peut insérer la carte SIM dans son téléphone et l'utiliser pour accéder aux comptes en ligne de la victime en contournant la vérification en deux étapes.

Comment fonctionnent les escroqueries par échange de cartes SIM ?

Voici ce qui se passe lors d'une escroquerie par échange de carte SIM :

  1. Le criminel contacte votre opérateur de téléphonie mobile et se fait passer pour vous.
  2. Le plus souvent, il dit que son téléphone et sa carte SIM (votre téléphone et votre carte SIM) ont été perdus ou détruits et que votre numéro de téléphone mobile doit être transféré sur la nouvelle carte SIM qu'il possède déjà.
  3. Une fois que le criminel a convaincu le représentant du service clientèle de la légitimité de sa fausse histoire, votre numéro de téléphone mobile est transféré sur sa carte SIM.
  4. Le criminel insère la carte SIM désormais liée à votre numéro de téléphone dans son téléphone et l'utilise pour contourner l'authentification à deux facteurs par SMS de vos comptes en ligne. Comme la vérification en deux étapes est utilisée lors des demandes de "mot de passe oublié" et de "récupération de compte", cela signifie que le criminel peut prendre le contrôle de tous les comptes en ligne liés à votre numéro de téléphone et réinitialiser leurs mots de passe sans aucun problème.

Statistiques sur l'escroquerie à l'échange de cartes SIM

Selon un récent message d'intérêt public du FBI, les escroqueries par échange de cartes SIM sont en augmentation et causent des pertes massives aux victimes. En 2021, le FBI a reçu 1 611 signalements d'échanges de cartes SIM, pour des pertes totalisant plus de 68 millions de dollars. Ce chiffre contraste avec la période entière de deux ans entre janvier 2018 et décembre 2020, où il n'y a eu que 320 plaintes liées à l'échange de cartes SIM, les victimes ayant perdu environ 12 millions de dollars.

Comment se protéger des escroqueries liées à l'échange de cartes SIM - les conseils du FBI

Le FBI recommande de prendre les précautions suivantes pour se protéger des escroqueries par échange de cartes SIM :

  • Ne publiez jamais d'informations sur vos actifs financiers (y compris les crypto-monnaies) n'importe où sur internet.
  • Si vous recevez un appel téléphonique d'une personne vous demandant des informations relatives à votre numéro de téléphone portable ou au compte de votre fournisseur de téléphonie cellulaire, ne les donnez pas. Si vous pensez que l'appel provient de votre opérateur de téléphonie mobile, contactez directement son service clientèle.
  • Évitez de communiquer des informations personnelles (y compris votre numéro de téléphone portable) en ligne.
  • Utilisez un mot de passe fort et unique pour chaque compte en ligne.
  • Soyez attentif à toute modification de la connectivité par SMS.
  • Utilisez des méthodes d'authentification multi-facteurs solides telles que la biométrie (empreintes digitales, iris, par exemple), les applications d'authentification autonomes et les jetons de sécurité physiques.
  • Ne stockez jamais de mots de passe, de noms d'utilisateur ou d'autres informations personnelles qui pourraient être utilisées pour vous connecter ou pirater vos comptes en ligne sur les applications de votre appareil mobile.

Comment les criminels obtiennent des données personnelles

Vous vous demandez comment un criminel peut mettre la main sur les informations personnelles nécessaires à la réalisation d'une escroquerie par échange de cartes SIM ? Ce n'est pas un secret : ils les obtiennent le plus souvent grâce à des fuites de données.

En 2021, les fuites de données de T-Mobile et de LinkedIn ont exposé les données de plus de 800 millions de personnes, y compris des informations personnelles telles que leur nom complet, leur adresse physique, leur numéro de téléphone, leur numéro de sécurité sociale et bien d'autres encore. Les données ayant fait l'objet d'une fuite sont généralement publiées sur des forums Internet clandestins et sur le dark web, où les criminels peuvent mettre la main dessus et les utiliser pour commettre divers délits, notamment des escroqueries à l'échange de cartes SIM.

Soyez encore mieux protégé avec Trend Micro™ ID Security

Trend Micro ID Security - disponible pour Android et iOS - peut analyser Internet et le dark web 24 heures sur 24, 7 jours sur 7, à la recherche de vos informations personnelles. Si vos données font l'objet d'une fuite, l'appli vous en informe immédiatement afin que vous puissiez prendre des mesures pour éviter que des personnes ne volent votre identité. Si vos informations sont en circulation, vous serez le premier à le savoir !

Voici quelques-unes des fonctionnalités offertes par Trend Micro ID Security:

  • Score de protection des données personnelles - Découvrez exactement le niveau de sécurité de vos données personnelles en ligne grâce à votre score de protection personnalisé.
  • Surveillance complète des données personnelles 24 heures sur 24 et 7 jours sur 7 - ID Security peut analyser Internet et le dark web à la recherche de toutes vos informations personnelles, y compris jusqu'à 5 adresses électroniques et numéros de compte bancaire, 10 numéros de carte de crédit, votre numéro de sécurité sociale et bien d'autres choses encore.
  • Protection des comptes de médias sociaux - Renforcez la sécurité de vos comptes de médias sociaux. Soyez instantanément alerté si les données de votre compte Facebook ou Twitter sont divulguées par des cybercriminels.

Pour en savoir plus sur Trend Micro ID Security et demander votre essai gratuit de 30 jours, cliquez sur le bouton ci-dessous.

Vous pensez être victime d'un échange de cartes SIM ?

Si c'est le cas, voici ce que le FBI vous conseille de faire :

  • Contactez votre opérateur de téléphonie mobile pour qu'il vous aide à reprendre le contrôle de votre numéro de téléphone.
  • Changez les mots de passe de tous vos comptes en ligne.
  • Contactez vos institutions financières pour qu'elles surveillent toute activité suspecte sur vos comptes.
  • Signalez toute activité suspecte à votre bureau local du FBI ou à votre service de police local, ainsi qu'à l'Internet Crime Complaint Center du FBI.

Comme toujours, si vous avez trouvé cet article intéressant et/ou utile, n'hésitez pas à le PARTAGER avec vos amis et votre famille afin de contribuer à la sécurité et à la protection de la communauté en ligne.

Signaler une arnaque!

Ti sei innamorato di una bufala, hai comprato un prodotto falso? Segnala il sito e avvisa gli altri!

Aide et Informations

Histoires populaires

L'influence de l'internet s'accroît, tout comme la prévalence des escroqueries en ligne. Les fraudeurs font toutes sortes de déclarations pour piéger leurs victimes en ligne, qu'il s'agisse de fausses opportunités d'investissement ou de magasins en ligne, et l'internet leur permet d'opérer depuis n'importe quel endroit du monde, dans l'anonymat. Il est important de savoir repérer les escroqueries en ligne, car le monde virtuel fait de plus en plus partie de toutes les facettes de notre vie. Les conseils ci-dessous vous aideront à identifier les signes qui peuvent indiquer qu'un site web est une escroquerie. Le bon sens : Trop beau pour être vrai Lorsque l'on cherche des produits en ligne, une bonne affaire peut être très séduisante. Un sac Gucci ou un nouvel iPhone à moitié prix ? Qui ne voudrait pas faire une telle affaire ? Les escrocs le savent aussi et tentent d'en tirer parti. Si une offre en ligne semble trop belle pour être vraie, réfléchissez-y à deux fois et vérifiez-la. Le moyen le plus simple de le faire est de vérifier le même produit sur des sites web concurrents (auxquels vous faites confiance). Si la différence de prix est énorme, il peut être préférable de vérifier le reste du site web. Vérifier les liens vers les médias sociaux De nos jours, les médias sociaux sont au cœur des activités de commerce électronique et les consommateurs s'attendent souvent à ce que les boutiques en ligne soient prés

Le pire est arrivé - vous vous rendez compte que vous avez dépensé votre argent trop vite et que le site que vous avez utilisé était une arnaque - que faire maintenant ? Tout d'abord, ne désespérez pas ! Si vous pensez avoir été victime d'une escroquerie, la première chose à faire en cas de problème est de demander un remboursement. C'est la première étape, et la plus facile, pour déterminer si vous avez affaire à une entreprise authentique ou à des escrocs. Malheureusement, il n'est pas aussi simple de demander à un escroc de vous rembourser. Si vous avez effectivement affaire à des escrocs, la procédure (et les chances) de récupérer votre argent varient en fonction de la méthode de paiement que vous avez utilisée. PayPal Carte de débit/Carte de crédit Virement bancaire Virement bancaire Google Pay Bitcoin PayPal Si vous avez utilisé PayPal, vous avez de fortes chances de récupérer votre argent si vous avez été victime d'une escroquerie. Sur leur site web, vous pouvez déposer un litige dans les 180 jours calendaires suivant votre achat. Conditions d'introduction d'une réclamation : La situation la plus simple est la suivante : vous avez passé une commande auprès d'un magasin en ligne et le produit n'est pas arrivé. Dans ce cas, voici ce que dit PayPal : "Si votre commande n'est jamais arrivée et que le vendeur ne peut pas fournir de preuve d'expédition ou de livraison, vous serez intégralement remboursé. C'est aussi s