Arnaques cartes SIM

1-Les faits:

En septembre dernier, Josiane ne se méfie pas lorsqu 'elle a reçu un SMS frauduleux portant un code chiffré

2-Les méthodes des hackers

 Exemple 1 :

  • Le fraudeur contacte votre opérateur téléphonique.
  • Il prétexte la perte, le vol ou un dysfonctionnement de votre carte SIM. Il demande alors l'envoi d'une nouvelle carte et la désactivation de la carte SIM présente dans votre mobile.
  • Pour convaincre le service client au bout du fil, il utilise des informations personnelles (date de naissance, adresse, numéro de client, etc.) qu’il a pu trouver sur Internet, envoi d’un faux e-mail sur votre messagerie qui vous a conduit à cliquer sur un lien et à communiquer vos données personnelles).
  • Une fois l’opération réussie, le pirate peut alors recevoir à votre place des appels et des SMS qui vous sont destinés. Les SMS servent dans certains cas à valider des paiements carte en ligne ou à autoriser certaines opérations sensibles via votre banque en ligne.

 Exemple 2 :

  • Le fraudeur a piraté votre compte chez votre opérateur mobile (cf. installation d’un virus sur votre ordinateur ou envoi d’un faux e-mail imitant votre opérateur téléphonique).

  • Après authentification sur ce compte, il génère une e-sim activable sur des mobiles de dernière génération.
  • Cette demande génère un code de sécurité envoyé par SMS sur votre mobile. Le fraudeur vous appelle en se faisant passer pour votre opérateur téléphonique, et récupère ce code de sécurité sous un faux prétexte.
  • À ce moment-là, la carte SIM de votre téléphone est automatiquement désactivée. Vous venez de perdre le contrôle de votre ligne téléphonique.

 Exemple 3 :

  • Relevé d’Identifiant Opérateur est utilisé en France pour identifier de manière unique chaque ligne de téléphone.
  • En récupérant votre numéro RIO, le fraudeur récupèrera votre numéro de téléphone en changeant d’opérateur téléphonique.
  • Selon les opérateurs, votre numéro RIO peut être obtenu par SMS sur votre mobile, par mail à l’adresse de contact renseignée dans votre Espace client. Ne communiquez jamais ce code à un tiers.

 Exemple 4 :

  • L’escroc vous adresse un SMS, usurpant votre opérateur mobile , vous alertant que votre nouvelle carte SIM est disponible en boutique.
  • Surpris de ne pas être à l’origine d’une telle demande, on vous demande de cliquer si vous n’êtes pas à l’origine de cette demande : Attention ! En cliquant, vous permettez à l’escroc de capter vos données personnelles.
  •  Autre exemple : l’hackeur réussit à installer un logiciel  espion sur votre mobile  ( vous avez ouvert par ex un fichier annexé à un mail ), ou il vous a incité à télécharger un fichier piégé

 Exemple 5 :

  • L’escroc dispose de complicité de salariés de l’opérateur mobile qu’il a soudoyés (on est dans la corruption ) et obtient des informations confidentielles sur sa prochaine victime.
  • L’escroc peut se connecter à tous les services en ligne qui nécessitent un n° de téléphone. En clair, il sera en mesure de détourner des systèmes d’authentification forte des Banques qui consiste à demander à son client un code bancaire + code utilisateur , souvent chiffré, envoyé par la Banque par SMS

3-Quelle attitude adopter :

Les bons réflexes

  • Ne cliquez pas sur un lien contenu dans un e-mail ou SMS semblant provenir de votre opérateur téléphonique.
  • Connectez-vous au site de votre opérateur en tapant vous-même l’url du site sur Internet.
  • En cas de doute, appelez vous-même votre opérateur au numéro de téléphone qui vous a été communiqué par celui-ci. N’utilisez pas le numéro figurant dans le mail ou le SMS.
  • Si quelqu'un vous demande un code de sécurité envoyé par votre opérateur téléphonique, une seule attitude à adopter : raccrochez..
  • Modifiez le mot de passe de votre compte chez votre opérateur téléphonique ou procédez à sa réinitialisation.
  • Si le message « carte SIM désactivée ou absente » apparaît, ou si votre smartphone se met sur le mode « appels d’urgence uniquement », contactez sans délai votre opérateur ou rendez-vous directement en boutique pour prouver votre identité et agir le plus rapidement possible

                                                    Conseils de vigilance

  • Si vous confiez votre mobile à un réparateur : enlevez la carte SIM. Privilégiez les réparateurs qui ont pignon sur rue.
  • Installez des logiciels de contrôle parental : vos enfants par négligence peuvent naviguer sur des sites dangereux.
  • Ne communiquez pas vos données personnelles (n° de téléphone, n° de code secret ……)
  • Portez plainte en cas de fraude subie, cela aide les autorités de cybersécurité à remonter des filières.

Que faire si vous êtes victime d’une escroquerie ?

  • Contactez au plus vite votre opérateur téléphonique.
  • Signalez la fraude dont vous avez été victime aux forces de Police ou de Gendarmerie.
  • Informez votre conseiller. Consultez régulièrement vos comptes et signalez au plus vite toute opération non autorisée à votre conseiller.

Ajouter un commentaire

Anti-spam