SIM Swap : Europol démantèle des réseaux de pirates en Europe

SIM Swap : Europol démantèle des réseaux de pirates en Europe

SIM Swap : Europol démantèle des réseaux de pirates en Europe

L’organisme explique que « la fraude par "échange de carte SIM" arrive lorsqu'un fraudeur dupe l'opérateur de téléphonie mobile de la victime afin de porter son numéro de téléphone portable sur une carte SIM en sa possession ».

Le pirate reçoit alors les appels et SMS de la victime, y compris les codes d’authentification envoyés par SMS pour une double authentification. 

En Espagne, une opération baptisée Quinientos Dusim a été lancée avec succès avec l’arrestation de 12 personnes. Le montant du préjudice serait de trois millions d’euros. « Ce groupe criminel a frappé plus de 100 fois, volant entre 6 000 et 137 000 euros sur les comptes bancaires de victimes », explique Europol. Une opération Smart Cash a aussi été lancée en Roumanie, avec l’arrestation de 14 personnes. 

Europol rappelle enfin une série de recommandations pour éviter les problèmes : maintenir son smartphone à jour… dans la limite du possible puisque les fabricants ne jouent pas toujours le jeu, ne cliquez pas sur les liens et ne téléchargez pas des pièces jointes dont vous ne connaissez pas la provenance, etc.

Commentaires (3)


C’est le problème d’utiliser des techno de y’a 20 ans, y’a plein de failles dedans. Les opérateurs devrait être obligé de dédommager les victimes pour les pousser à passer sur une techno avec une vrai authentification


Je comprends pas comment le SIM swapping peut fonctionner en France. Si tu as perdu ta carte SIM, on t’en envoie une nouvelle. Peu de chance que le support des opérateurs sache qu’il est techniquement possible de faire un transfert d’un numéro vers une autre SIM.








Exagone313 a écrit :



Je comprends pas comment le SIM swapping peut fonctionner en France. Si tu as perdu ta carte SIM, on t’en envoie une nouvelle. Peu de chance que le support des opérateurs sache qu’il est techniquement possible de faire un transfert d’un numéro vers une autre SIM.







Je vois 2 solutions: tu obtiens les identifiants de l’espace client de l’opérateur. Tu demande un renouvellement (ou un changement de format) de sim, que tu fais livrer à “ton” adresse. la sim est livrée inactive, une fois activée (de préférence la nuit, lorsque la victime ne se sert pas de son tel) l’ancienne sim est desactivée et les sms de validation arrivent sur la nouvelle sim. ensuite c’est profit



l’autre solution c’est d’obtenir le numero RIO et de faire un portage sur un autre opérateur, mais il faut pouvoir intercepter les sms que certais operateurs envoient avant le portage effectif.



Dans tout les cas je comprends toujours pas pourquoi les banques ne cherchent pas plus à detecter ce genre d’operations suspectes. Avec les technologie d’IA actuelle ca devrait pas etre un souci. Une simple vérification humaine (meme par un centre d’appel sous payé en afrique du nord) en cas de suspicion ou pour des opérations d’un montant important (au regard des ressources du client) ferait fortement reculer la fraude



Fermer