Cybersécurité

SFR : une nouvelle arnaque au SMS qui peut faire des ravages

Les escrocs ne manquent pas d’imagination pour tenter de soutirer des informations confidentielles à leurs victimes. La dernière en date vise les clients SFR qui doivent redoubler de prudence. Explications.

Depuis quelques temps, de nombreux Français ont reçu un SMS de SFR expliquant qu’une demande de changement de la SIM en eSIM avait été demandée. Le message s’accompagne d’un lien vers une page web pour s’opposer à ce changement. Le site en question demande l’identifiant et le mot de passe du compte SFR pour annuler la modification.

Ces SMS veulent voler vos identifiants SFR

Le SMS fait référence à l’eSIM, autrement dit une SIM électronique qui, contrairement aux cartes SIM traditionnelles, est soudée à même la carte-mère du smartphone. Cela permettra à terme aux constructeurs de supprimer purement et simplement le tiroir SIM sur leurs appareils, comme c’est déjà le cas aux États-Unis pour les iPhone 14. Et il est effectivement possible de demander un changement de la carte SIM vers l’eSIM.

Mais attention : ces messages texte sont complètement bidons, ils font partie d’une campagne de grande ampleur visant à récupérer un maximum d’informations. Des informations qui serviront par la suite aux arnaqueurs pour appeler l’opérateur et commander une nouvelle SIM. Le service client ne pourra pas repérer le pot aux roses, puisque les données confidentielles du client sont correctes…

Tout cela servira à contourner les mesures d’authentification à deux facteurs, utilisées par exemple dans les applications bancaires. Ces informations peuvent aussi être utilisées pour organiser des arnaques par hameçonnage dont le but est de siphonner de l’argent. Il faut impérativement ignorer ces SMS, qui visent un grand nombre d’utilisateurs de smartphones et pas uniquement des abonnés SFR.

En règle générale, il faut se méfier des SMS qui semblent officiels ou provenant d’un opérateur, accompagnés par un lien. Surveillez les éventuelles fautes d’orthographe ou le nom de l’expéditeur, cela peut vous mettre sur la piste d’une arnaque.

Mots-clés : cybersécurité, sécurité informatique, protection des données, menaces cybernétiques, veille cyber, analyse de vulnérabilités, sécurité des réseaux, cyberattaques, conformité RGPD, NIS2, DORA, PCIDSS, DEVSECOPS, eSANTE, intelligence artificielle, IA en cybersécurité, apprentissage automatique, deep learning, algorithmes de sécurité, détection des anomalies, systèmes intelligents, automatisation de la sécurité, IA pour la prévention des cyberattaques.

Veille-cyber

Recent Posts

Bots et IA biaisées : menaces pour la cybersécurité

Bots et IA biaisées : une menace silencieuse pour la cybersécurité des entreprises Introduction Les…

3 jours ago

Cloudflare en Panne

Cloudflare en Panne : Causes Officielles, Impacts et Risques pour les Entreprises  Le 5 décembre…

3 jours ago

Alerte sur le Malware Brickstorm : Une Menace pour les Infrastructures Critiques

Introduction La cybersécurité est aujourd’hui une priorité mondiale. Récemment, la CISA (Cybersecurity and Infrastructure Security…

3 jours ago

Cloud Computing : État de la menace et stratégies de protection

  La transformation numérique face aux nouvelles menaces Le cloud computing s’impose aujourd’hui comme un…

4 jours ago

Attaque DDoS record : Cloudflare face au botnet Aisuru – Une analyse de l’évolution des cybermenaces

Les attaques par déni de service distribué (DDoS) continuent d'évoluer en sophistication et en ampleur,…

4 jours ago

Poèmes Pirates : La Nouvelle Arme Contre Votre IA

Face à l'adoption croissante des technologies d'IA dans les PME, une nouvelle menace cybersécuritaire émerge…

4 jours ago

This website uses cookies.