Le SIM Swapping, ou détournement de carte SIM, est une escroquerie qui permet à un pirate de récupérer votre numéro de téléphone et, avec lui, l'accès à vos codes de sécurité bancaires et à vos comptes en ligne. Particulièrement observée dans le département français de la Somme mais largement répandue depuis la généralisation de l'eSIM, cette menace mobilise les autorités et appelle une vigilance accrue des détenteurs de smartphones.
Une prise de contrôle silencieuse de votre identité numérique
Le principe repose sur le transfert frauduleux de votre numéro de téléphone vers une carte SIM contrôlée par l'escroc. À partir de là, le pirate intercepte vos SMS, y compris ceux qui contiennent les codes de confirmation indispensables pour valider des opérations bancaires ou réinitialiser des mots de passe. Combinée à des données personnelles déjà compromises lors de fuites massives survenues ces dernières années, cette interception peut donner accès à des comptes sensibles et provoquer des préjudices financiers directs.
Comment l'arnaque se déroule en pratique
Pour parvenir à ses fins, le fraudeur doit d'abord obtenir des informations clés sur sa victime : identité, adresse e-mail, date de naissance. Il contacte ensuite l'opérateur mobile en usurpant l'identité du titulaire, ou pirate directement l'espace client. Une fois l'identité validée, il génère une eSIM sur son propre appareil, ou demande l'envoi d'une nouvelle puce physique à son adresse, ce qui désactive instantanément la carte SIM d'origine.
Le premier signal d'alerte concret est une perte soudaine et durable du réseau mobile dans une zone normalement bien couverte, le téléphone affichant souvent le message « Appels d'urgence ». Second indice révélateur : la réception d'e-mails annonçant des changements de mot de passe que vous n'avez jamais demandés, signe que le pirate tente de verrouiller vos comptes à votre insu.
Réagir vite en cas de compromission
Si la ligne semble détournée, l'urgence est de contacter son opérateur depuis un autre téléphone pour faire désactiver la carte SIM frauduleuse et réactiver la sienne. Il faut simultanément alerter sa banque afin de bloquer les opérations en cours et les moyens de paiement potentiellement compromis. La rapidité de réaction détermine en grande partie l'étendue des dégâts.
Renforcer ses protections avant d'être ciblé
En attendant que les opérateurs déploient des protocoles garantissant que l'activation d'une eSIM provient bien de l'utilisateur légitime, deux mesures simples réduisent fortement les risques. D'abord, sécuriser l'ensemble de ses comptes en ligne avec des mots de passe uniques et robustes, idéalement gérés par un gestionnaire dédié. Ensuite, abandonner la validation par SMS au profit de méthodes plus résistantes : applications d'authentification comme Google Authenticator, Microsoft Authenticator ou Proton Authenticator, ou encore passkeys, qui constituent aujourd'hui les alternatives les plus fiables au SMS.