cybersécurité

SFR : une nouvelle arnaque au SMS qui peut faire des ravages

Les escrocs ne manquent pas d’imagination pour tenter de soutirer des informations confidentielles à leurs victimes. La dernière en date vise les clients SFR qui doivent redoubler de prudence. Explications.

Depuis quelques temps, de nombreux Français ont reçu un SMS de SFR expliquant qu’une demande de changement de la SIM en eSIM avait été demandée. Le message s’accompagne d’un lien vers une page web pour s’opposer à ce changement. Le site en question demande l’identifiant et le mot de passe du compte SFR pour annuler la modification.

Ces SMS veulent voler vos identifiants SFR

Le SMS fait référence à l’eSIM, autrement dit une SIM électronique qui, contrairement aux cartes SIM traditionnelles, est soudée à même la carte-mère du smartphone. Cela permettra à terme aux constructeurs de supprimer purement et simplement le tiroir SIM sur leurs appareils, comme c’est déjà le cas aux États-Unis pour les iPhone 14. Et il est effectivement possible de demander un changement de la carte SIM vers l’eSIM.

Mais attention : ces messages texte sont complètement bidons, ils font partie d’une campagne de grande ampleur visant à récupérer un maximum d’informations. Des informations qui serviront par la suite aux arnaqueurs pour appeler l’opérateur et commander une nouvelle SIM. Le service client ne pourra pas repérer le pot aux roses, puisque les données confidentielles du client sont correctes…

Tout cela servira à contourner les mesures d’authentification à deux facteurs, utilisées par exemple dans les applications bancaires. Ces informations peuvent aussi être utilisées pour organiser des arnaques par hameçonnage dont le but est de siphonner de l’argent. Il faut impérativement ignorer ces SMS, qui visent un grand nombre d’utilisateurs de smartphones et pas uniquement des abonnés SFR.

En règle générale, il faut se méfier des SMS qui semblent officiels ou provenant d’un opérateur, accompagnés par un lien. Surveillez les éventuelles fautes d’orthographe ou le nom de l’expéditeur, cela peut vous mettre sur la piste d’une arnaque.

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

1 jour ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

2 jours ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

4 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.