Piratage Réglo Mobile et SIM swapping : comment ça marche ?

WRInaute occasionnel
Alors, voilà, jusqu'à maintenant, j'étais passé au travers des gouttes du piratage des opérateurs télécoms. Mais mon opérateur Réglo Mobile (E. Leclerc) a été piraté. Comme pour tous les autres, ce n’est pas de leur faute, puisque c'est un sous-traitant qui est le fautif...

Ce qui est nouveau, c'est que les pirates ont récupéré un bon nombre de codes PUK. Je me demande toujours pourquoi un sous-traitant aurait besoin de cette information, mais bon...

Si j'ai bien compris, grâce au code PUK, un pirate peut s'approprier votre ligne. Toujours si j'ai bien compris, l'idée est que le pirate, avec vos informations personnelles, se fait passer pour vous auprès de l'opérateur pour se faire envoyer une nouvelle SIM. Avec le code PUK, il peut l'activer et, du coup, s'approprier votre ligne.

Maintenant, ma question est la suivante : comment un pirate peut-il se faire envoyer "votre" carte SIM ? Il peut se faire passer pour vous, mais dans ce cas-là, l'opérateur envoie bien une carte à "notre" adresse, pas à la première adresse venue, non ?

https://alloforfait.fr/mobile/news/...ttention-aux-arnaques-et-au-sim-swapping.html
 
Nouveau WRInaute
Bonjour Kartyr

Ils peuvent très bien demander une carte esim
De plus, qui a le code PUK de quelqu'un d'autre ? Ça parait fou mais cela reste un code "personnel"

Je vous conseille, si ce n'est pas déjà fait, d'effectuer quelques actions
  • Changer le mot de passe de l'espace client : utiliser un mot de passe complexe et unique.
  • Sécuriser la boîte mail : c'est le maillon faible. Si le pirate accède au mail, il a tout. Il faut activer la double authentification (A2F) via une application (comme Google Authenticator ou Authy) et non par SMS si possible.
  • Surveiller le réseau mobile : si le téléphone affiche soudainement "Aucun service" ou "Appels d'urgence uniquement" sans raison, c'est le signe qu'une autre SIM vient d'être activée. Il faut appeler l'opérateur immédiatement depuis un autre poste.
  • Alerter sa banque : prévenir que ses données ont fuité pour qu'ils renforcent la vigilance sur les opérations inhabituelles.
  • Méfiance accrue (phishing) : avec ces données, les pirates vont envoyer des SMS/mails ultraréalistes ("Votre facture Leclerc", "Problème sur votre ligne"). Ne jamais cliquer sur un lien.
Bon courage à vous !
 

➡️ Offre MyRankingMetrics ⬅️

pré-audit SEO gratuit avec RM Tech (+ avis d'expert)
coaching offert aux clients (avec Olivier Duffez ou Fabien Faceries)

Voir les détails ici

coaching SEO
Discussions similaires
Haut