SIM-Swapping : comment me protéger ?
L'eSIM reçoit à plusieurs reprises l'attention des médias à travers des cas d'échange de cartes SIM. Avec l'échange de carte SIM, un attaquant accède à votre compte client auprès de votre opérateur de téléphonie mobile et obtient ainsi le code QR eSIM de votre téléphone portable. L'attaquant peut alors utiliser l'eSIM volée pour se connecter à d'autres comptes sensibles (eBanking, etc.) via un SMS TAN.
Même si l’eSIM semble être la partie non sécurisée, le véritable problème réside dans les données de connexion volées. Vos informations de connexion sont transmises aux auteurs via des liens de phishing ou des fuites de données, qui se connectent ensuite à votre compte. Pour éviter cela, vous devez au moins faire attention aux points suivants :
Utilisez des mots de passe forts et uniques pour les comptes sensibles tels que le compte de votre opérateur de téléphonie mobile.
Utilisez une adresse e-mail dont le compte est protégé par plusieurs mots de passe. L'authentification à deux facteurs via SMS ou une application d'authentification doit être active. N'utilisez pas une adresse e-mail faiblement sécurisée pour la récupération de compte.
Si vous remarquez une activité suspecte sur votre compte, appelez immédiatement votre fournisseur et faites modifier votre mot de passe et votre e-mail de connexion.
Pour éviter de tomber dans le piège, vous devez également respecter ces règles de conduite sur Internet :
Interagissez avec votre fournisseur ou d'autres services uniquement via leurs canaux de contact officiels. Ne répondez donc pas aux SMS suspects, ne cliquez pas sur les liens et ne communiquez jamais vos informations de connexion.
Utilisez uniquement des sites HTTPS et évitez HTTP.
Ne donnez jamais vos informations de connexion, même au téléphone. Aucun fournisseur de services ni la police ne vous demandera jamais votre mot de passe par téléphone.