Tech&Co
Cybersécurité

Qu'est-ce que le "Sim swapping", l'escroquerie qui a permis un vol de 600.000 euros?

Des escrocs piègent les opérateurs pour qu'ils leur envoient la carte SIM de l'un de leurs clients. Ce qui permet ensuite d'utiliser des numéros de sécurité envoyés par SMS pour valider des paiements en ligne.

Valider des paiements en ligne ou contacter votre banque à votre insu, grâce au "SIM swapping". Cette expression qui désigne littéralement un "échange" de carte SIM est au cœur d’une vaste affaire d'escroquerie depuis 2022.

Mais que veut vraiment dire "SIM swapping"? Ce procédé illégal est le résultat d'une démarche d'un fraudeur pour récupérer votre numéro de téléphone et l'associer à un autre mobile. Pour y arriver, le pirate peut, par exemple, contacter votre opérateur téléphonique en usurpant votre identité (grâce à des éléments trouvés, au préalable, sur internet comme votre date et lieu de naissance ou votre adresse).

Une fois le contact établi, le fraudeur peut demander à votre opérateur l'envoi d'une nouvelle carte SIM... ce qui entraîne la désactivation de celle déjà présente dans votre mobile. Sans que vous ne vous en rendiez compte.

Tous les codes SMS, par exemple permettant de valider des paiements en ligne, seront envoyés directement sur son mobile (et non le vôtre). Résultant en une escroquerie en ligne.

600.000 euros de préjudices

C'est par ce procédé que trois personnes, mises en examen ce 13 décembre par le parquet de Nanterre (Hauts-de-Seine), auraient réussi à dérober 600.000 euros à une soixantaine de victimes identifiées.

L'affaire a débuté à l'été 2022 après une plainte déposée à la Section de recherches (SR) de Versailles par une victime de l'usage frauduleux de sa carte SIM. Une enquête a alors été confiée à cette unité de gendarmerie pour "des escroqueries utilisant des numéros et des lignes téléphoniques existantes pour récupérer des codes SMS permettant de valider des paiements ou de réaliser des opérations bancaires en ligne", a détaillé le parquet. En résumé, les malfaiteurs avaient recours au "SIM swapping".

Le conseil de l'expert : Comment éviter le piratage de son téléphone portable dit phénomène de "sim swapping" ?
Le conseil de l'expert : Comment éviter le piratage de son téléphone portable dit phénomène de "sim swapping" ?
5:09

Cette même enquête a conduit à l'ouverture, en décembre 2022, d'une information judiciaire, notamment pour escroquerie en bande organisée, pour des faits concernant une dizaine de victimes et un préjudice alors évalué à 64.000 euros.

Elle a d'abord mené à l'interpellation en flagrant délit d'un homme, mis en examen et placé en détention provisoire. Le suspect utilisait les cartes SIM usurpées pour commander des articles de luxe et les faire livrer à une adresse où il n'habitait pas, a décrit la SR de Versailles.

Une seconde enquête pour des faits similaires, menée par la Brigade des fraudes aux moyens de paiement (BFMP) de la Police judiciaire de Paris, a fait l'objet d'une saisine d'un juge d'instruction en avril 2023 pour une vingtaine d'autres victimes.

Les investigations ont permis de montrer que le suspect placé en détention provisoire, un trentenaire originaire des Hauts-de-Seine, continuait de gérer son réseau et d'échanger avec ses complices depuis la prison, a indiqué la Section de recherches de Versailles.

Des vols de carte SIM dans des ascenseurs

Un coup de filet le 5 décembre a permis plusieurs interpellations et le placement en garde à vue de huit suspects. De l'argent liquide et des objets de luxe ont été découverts lors de perquisitions.

Trois des personnes interpellées ont été mises en examen le 7 décembre pour escroquerie en bande organisée. L'une d'entre elles a été placée en détention provisoire et les deux autres sous contrôle judiciaire.

Selon la SR de Versailles, les suspects, dont plusieurs ont des antécédents judiciaires, sont une femme d'une trentaine d'années originaire des Hauts-de-Seine, une autre femme d'une vingtaine d'années originaire de Seine-Saint-Denis et un homme originaire du Val-de-Marne.

En juillet dernier, déjà, le "fléau" du vol de carte SIM, dans les ascenseurs de plusieurs grandes villes, était pointé du doigt. Ces petites puces pour smartphones - qui n'ont d'autre fonction que de faire fonctionner la ligne d'urgence des ascenseurs en cas de panne - permettaient aux fraudeurs de pratiquer le "SIM swapping".

Seule solution contre ce type d'escroquerie: l'eSIM, une carte SIM dématérialisée. Intégrée à la carte mère de l’appareil concerné, elle est donc impossible à perdre ou à voler.

W.G avec AFP