La gendarmerie alerte sur le « SIM swapping », l’arnaque très dangereuse pour vos comptes

Alerte au SIM swapping

 
La gendarmerie de la Somme met en garde contre le SIM swapping, cette arnaque qui détourne votre numéro pour vider vos comptes. Son message vise une habitude de millions de Français : la double authentification par SMS.

La gendarmerie de la Somme a diffusé une alerte estampillée #AlerteCyberGend sur le détournement de carte SIM. Le signal à surveiller est très simple, le téléphone perd d’un coup tout son réseau. Ce n’est pas forcément une panne de l’opérateur. Ça peut vouloir dire qu’un pirate vient de récupérer votre ligne, et avec elle vos codes de connexion.

Le SIM swapping, c’est le détournement de votre numéro de mobile. Un escroc rassemble vos données personnelles, nom, date de naissance, adresse mail, puis appelle votre opérateur en se faisant passer pour vous. Il obtient une nouvelle carte SIM, souvent une eSIM, qui désactive la vôtre. À partir de là, tous vos SMS arrivent chez lui.

En août 2026, le tribunal judiciaire de Paris a condamné Free Mobile et BNP Paribas à indemniser une victime dont la ligne avait été détournée, après le vol de près de 17 000 euros sur son compte. Il aura fallu quatre ans de procédure à ses héritiers pour obtenir gain de cause. Selon La République des Pyrénées, citant une étude de Kaspersky, deux Français sur trois seraient exposés à ce type d’arnaque.

Pourquoi le SMS ne protège plus rien

La double authentification par SMS, ce code reçu par texto pour valider une connexion, repose entièrement sur votre ligne téléphonique. Détournez la ligne permet de récupérer vos codes.

L’eSIM a encore accéléré le mouvement. Avant, remplacer une carte SIM voulait dire attendre un envoi par courrier, ce qui laissait du temps pour réagir. Aujourd’hui, l’activation d’une eSIM se fait en quelques minutes, et le détournement d’un compte protégé par SMS peut suivre dans la foulée. La même attaque, en beaucoup plus rapide.

Il faut donc bannir le SMS de la double authentification. La méthode recommandée, c’est le générateur de code TOTP dans une application dédiée comme 2FAS Auth sur iPhone ou Aegis Authenticator sur Android.

Comme le détaille Clubic, ces applications génèrent les codes directement sur l’appareil, sans passer par le réseau mobile. Ligne détournée ou pas, le pirate n’y a pas accès. Certains services permettent aussi d’ajouter un troisième facteur, par exemple une validation par mail, mais l’option reste peu répandue.

Les bons réflexes si ça vous arrive

  • Contacter son opérateur depuis une autre ligne pour signaler le détournement et faire réactiver sa SIM.
  • Prévenir sa banque pour bloquer les opérations en cours et les moyens de paiement.
  • Verrouiller son espace client opérateur avec un mot de passe solide et unique.
  • Déposer plainte et conserver les preuves : relevés bancaires, messages reçus, horaire de la coupure.

Le SMS a longtemps servi de rempart par défaut. Il ne tient plus face à un numéro qui peut changer de mains en quelques minutes. Basculer ses comptes sensibles vers une application d’authentification prend dix minutes, et c’est aujourd’hui la barrière que le SIM swapping ne franchit pas.

Les bons réflexes en cas de piratage

Si vous avez été victime d’un piratage ou d’une fuite de données, quelques bonnes pratiques sont à garder en tête pour mieux vous protéger. Frandroid en a fait une liste :

  • Changer sans attendre les mots de passe des comptes concernés ;
  • En profiter pour changer aussi les mots de passe identiques ou similaires sur d’autres services ;
  • Utiliser des mots de passe uniques et solides (avec, pourquoi pas, un gestionnaire de mots de passe) ;
  • Activer la double authentification (2FA) partout où c’est possible ;
  • Activer les Passkeys quand c’est possible ;
  • Dans les semaines à venir, se méfier des emails, SMS ou appels suspects, même s’ils semblent crédibles ;
  • Ne jamais cliquer sur un lien ou télécharger une pièce jointe en cas de doute ;
  • Prévenir ses contacts si le piratage peut les concerner ;
  • Mettre à jour ses appareils et logiciels pour corriger d’éventuelles failles de sécurité ;
  • En cas de virements frauduleux, faire un signalement sur la plateforme Perceval.

Si vous voulez recevoir les meilleures actus Frandroid sur WhatsApp, rejoignez cette discussion.

Recherche IA boostée par
Perplexity