cybersécurité

SFR : une nouvelle arnaque au SMS qui peut faire des ravages

Les escrocs ne manquent pas d’imagination pour tenter de soutirer des informations confidentielles à leurs victimes. La dernière en date vise les clients SFR qui doivent redoubler de prudence. Explications.

Depuis quelques temps, de nombreux Français ont reçu un SMS de SFR expliquant qu’une demande de changement de la SIM en eSIM avait été demandée. Le message s’accompagne d’un lien vers une page web pour s’opposer à ce changement. Le site en question demande l’identifiant et le mot de passe du compte SFR pour annuler la modification.

Ces SMS veulent voler vos identifiants SFR

Le SMS fait référence à l’eSIM, autrement dit une SIM électronique qui, contrairement aux cartes SIM traditionnelles, est soudée à même la carte-mère du smartphone. Cela permettra à terme aux constructeurs de supprimer purement et simplement le tiroir SIM sur leurs appareils, comme c’est déjà le cas aux États-Unis pour les iPhone 14. Et il est effectivement possible de demander un changement de la carte SIM vers l’eSIM.

Mais attention : ces messages texte sont complètement bidons, ils font partie d’une campagne de grande ampleur visant à récupérer un maximum d’informations. Des informations qui serviront par la suite aux arnaqueurs pour appeler l’opérateur et commander une nouvelle SIM. Le service client ne pourra pas repérer le pot aux roses, puisque les données confidentielles du client sont correctes…

Tout cela servira à contourner les mesures d’authentification à deux facteurs, utilisées par exemple dans les applications bancaires. Ces informations peuvent aussi être utilisées pour organiser des arnaques par hameçonnage dont le but est de siphonner de l’argent. Il faut impérativement ignorer ces SMS, qui visent un grand nombre d’utilisateurs de smartphones et pas uniquement des abonnés SFR.

En règle générale, il faut se méfier des SMS qui semblent officiels ou provenant d’un opérateur, accompagnés par un lien. Surveillez les éventuelles fautes d’orthographe ou le nom de l’expéditeur, cela peut vous mettre sur la piste d’une arnaque.

Veille-cyber

Recent Posts

Les 7 menaces cyber les plus fréquentes en entreprise

Introduction La cybersécurité est devenue une priorité stratégique pour toutes les entreprises, grandes ou petites.…

1 jour ago

Cybersécurité : Vers une montée en compétence des établissements de santé grâce aux exercices de crise

Cybersécurité : les établissements de santé renforcent leur défense grâce aux exercices de crise Face…

1 semaine ago

Règlement DORA : implications contractuelles pour les entités financières et les prestataires informatiques

La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…

1 semaine ago

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

2 semaines ago

Telegram menace de quitter la France : le chiffrement de bout en bout en ligne de mire

Telegram envisage de quitter la France : le chiffrement de bout en bout au cœur…

2 semaines ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

2 semaines ago

This website uses cookies.