Prévention SIM Swap

Un attaquant convainc ton opérateur de transférer ton numéro sur sa SIM. Ton téléphone perd le réseau. Tous tes codes SMS 2FA arrivent chez lui. En 30 minutes, tes comptes bancaires sont vidés.

Comment ça marche

Le SIM swap (aussi appelé SIM jacking) est l'une des arnaques les plus silencieuses mais les plus dévastatrices. L'attaquant :

  1. Collecte tes infos (via fuites de données, phishing, réseaux sociaux) : nom, date de naissance, numéro, opérateur.
  2. Appelle ton opérateur en se faisant passer pour toi. "J'ai perdu ma SIM, je dois la transférer sur une nouvelle carte."
  3. L'opérateur, mal formé, active la nouvelle SIM à l'attaquant. Ta ligne est maintenant chez lui.
  4. Tous les SMS 2FA (banque, Instagram, email, crypto) arrivent chez l'attaquant. Il réinitialise les mots de passe et vide les comptes.

Comment reconnaître une attaque en cours

Si tu observes ça : appelle ton opérateur immédiatement depuis un autre téléphone. Et bloque tes comptes bancaires.

Les 4 protections qui fonctionnent

1. Mot de passe / code PIN sur ton compte opérateur

La plupart des opérateurs permettent d'ajouter un code PIN ou mot de passe pour tout changement SIM. C'est la protection #1. Appelle ton opérateur et demande :

2. Remplacer le 2FA SMS par une app TOTP

Le SMS est le maillon faible. Remplace par Google Authenticator, Authy, ou 1Password. Sur tous les comptes critiques :

Si ton service n'offre que du 2FA SMS — considère changer de service. C'est un signal rouge.

3. Clé de sécurité physique (YubiKey, Solokey)

Pour ton compte Google / Apple et les banques qui le permettent. Une clé physique ne peut pas être interceptée à distance. C'est le gold standard.

4. Numéro dédié pour le 2FA

Certains utilisent un numéro Google Voice / Skype / Free second SIM pour recevoir les 2FA SMS, gardé séparé de la ligne principale. Si ta ligne principale est compromise, ce numéro survit. Solution avancée mais efficace.

Que faire après une attaque réussie

  1. Appelle ton opérateur depuis un autre téléphone — bloque immédiatement
  2. Change tous les mots de passe critiques (commence par l'email)
  3. Contacte tes banques, bloque les cartes, signale les transactions suspectes
  4. Dépose plainte en gendarmerie / police (indispensable pour les remboursements)
  5. Surveille tes comptes 30 jours (attaquants reviennent souvent)

Ressources liées