Usurpation d’identité : les cartes SIM dans le collimateur des escrocs

Partager l’article
En trompant les opérateurs, des escrocs se font attribuer des cartes SIM de tierces personnes afin de pirater leurs comptes en ligne.
L’affaire n’est pas passée inaperçue. Jack Dorsey, le président de Twitter, s’est récemment fait pirater son compte Twitter sans que les systèmes d’alerte du puissant réseau social réagissent. Des messages racistes sont alors apparus sur son fil de tweets. Plusieurs dizaines de minutes ont été nécessaires pour comprendre l’origine du problème et corriger le tir. En cause, selon la presse : la mise en défaut du système d’authentification à double facteurs qu’utilise le réseau social. Pour rappel, ce système permet d’identifier un internaute en lui adressant, par SMS, un code unique que ce dernier doit, dans un laps de temps limité, entrer sur la page du site demandeur. Cet outil est souvent utilisé par des banques pour confirmer un paiement en ligne et par des réseaux sociaux pour accéder à un compte. Raison pour laquelle de plus en plus de pirates se lancent dans la « chasse » aux cartes SIM.
Le défi que doivent relever les pirates est de parvenir à se faire passer pour la future victime auprès de son opérateur téléphonique. Pour cela, ils utilisent tous les identifiants qu’il est possible de trouver sur Internet et les réseaux sociaux (date de naissance, adresse personnelle, lieu de naissance…) et, le cas échéant, sur le Darknet. Ces derniers étant souvent demandés par les opérateurs pour identifier leurs clients, dans le cadre d’un appel téléphonique. Parvenus à leurs fins, ils se font attribuer une nouvelle carte SIM, prétextant, par exemple, l’avoir perdue ou détruite. Dès lors, le temps que la victime prenne conscience de la situation, le pirate aura largement eu le loisir de profiter de la situation.
La seule chose à faire pour réduire le risque d’être victime d’un est de ne pas diffuser, sur internet et les réseaux sociaux, les données qu’utilisent les opérateurs pour identifier leurs clients (copie d’une facture de téléphone faisant apparaître un numéro client, adresse, date et lieu de naissance…). Et d’attendre 2022, date à laquelle, conformément à la Directive sur les services de paiement (DSP2), le système de double identification devra être remplacé par un dispositif plus efficace !
Mots clés : MultiMédia Multimédia
Auteur : Frédéric Dempuré
Date : 2019-09-06 12:00:00
À découvrir également
Lancement de Capital Initiative Bourgogne-Franche-Comté 26 Avr 2023
« On ne réfléchit plus, on a perdu tout caractère humain dans les relations professionnelles que nous avons aujourd’hui ». Lors du lancement de l’antenne Capital Initiative de Bourgogne-Franche-Comté, René Hans rappelle les valeurs qui animent tous les partenaires du groupe Hans : Combativité, Humanité, Proximité. Une vidéo à...Événement : Conférence Capital Initiative en présence de M. Arnaud Montebourg 18 Avr 2023
Notre partenaire Capital Initiative organise une conférence afin de présenter son activité et son développement. Elle se tiendra le jeudi 27 avril 2023, à Horbourg-Wihr et sera suivie d’un cocktail dinatoire nous permettant d’échanger en toute convivialité. Pour vous inscrire, rendez-vous sur le site de...Proposition #5 – la déductibilité fiscale des intérêts de compte courant d’associés. 14 Avr 2023
Ce sont les TPE et les PME qui créent les richesses garantes de l’équilibre de notre modèle social. Découvrez le livre blanc édité par IDEE PME qui se bat pour faire de la France une terre d’entrepreneurs ! Voici l’une des 62 propositions...
Sorry, the comment form is closed at this time.