Comment limiter les attaques liées à l’échange de cartes SIM ?

Arnaud De Backer, Channel Sales Manager EMEA, Chez Keeper Security

Les attaques liées à l’échange de cartes SIM de téléphones portables sont en pleine expansion, voici comment les contrer.

Chaque année, on estime que les consommateurs perdent plusieurs millions d’euros à cause de l’échange de cartes SIM. Régulièrement, de nombreuses personnes sont arrêtées et accusées de participer à un réseau criminel vidant des comptes bancaires lors de série d’attaques par échange de cartes SIM.

Qu’est-ce que l’échange de cartes SIM ?

L’échange de cartes SIM, également connu sous le nom de détournement de cartes SIM ou de piratage de cartes SIM, est un type d’attaque par prise de contrôle de compte (ATO) au cours de laquelle des cybercriminels font transférer le numéro de téléphone mobile d’une victime sur une nouvelle carte SIM. Les attaques par échange de cartes SIM se déroulent généralement de l’une des trois manières suivantes :

Quelle que soit la manière dont l’attaque est menée, le résultat final est le même. Une fois que les cybercriminels ont commuté le numéro de téléphone mobile du consommateur sur la carte SIM en leur possession, ils peuvent l’insérer dans un nouvel appareil, l’utiliser pour contourner l’authentification multi-facteur (AMF) basée sur le téléphone, réinitialiser les identifiants de connexion du consommateur et prendre le contrôle de ses comptes et applications en ligne.

Stopper l’échange de cartes SIM

Les attaques par échanges de cartes SIM sous souvent sous-estimées. Pourtant, elles peuvent avoir des répercussions importantes et irrémédiables. Gardez ces conseils en tête pour limiter les risques de piratage de vos données.

Pour les professionnels, une plateforme de gestion et de sécurité des mots de passe peut aussi vous donner une visibilité complète sur les pratiques des employés en matière de mots de passe. Pour plus de sécurité, elle vous permet de surveiller leur utilisation des mots de passe et d’appliquer les politiques de sécurité des mots de passe adéquates dans toute votre entreprise, y compris les exigences de complexité des mots de passe, le 2FA, le RBAC et d’autres politiques de sécurité.

Quitter la version mobile