Que peut-on faire avec votre numéro de téléphone ?
Bien qu’un arnaqueur ait généralement besoin de davantage d’informations pour usurper votre identité ou pirater vos comptes, le risque est réel. Un numéro de téléphone est une information personnelle identifiable sensible (PII). Rien qu’avec votre numéro, un cybercriminel peut tenter de vous arnaquer, vous ou vos proches, le vendre sur le Dark Web ou vous inciter à divulguer davantage d’informations. Ensuite, en le combinant avec d’autres données telles que votre nom, votre e-mail et votre date de naissance, ils peuvent tenter de pirater vos comptes personnels ou d’usurper votre identité.
Voici comment un arnaqueur peut utiliser votre numéro de téléphone.
Prendre le contrôle de votre téléphone grâce à une arnaque d’échange de carte SIM
Votre numéro de téléphone peut être transféré d’un opérateur à un autre par le biais d’un processus appelé portabilité du numéro, qui vous permet de conserver votre numéro lorsque vous changez de fournisseur. L’échange de carte SIM (également appelé détournement de carte SIM) se produit lorsque des arnaqueurs exploitent cet outil pour pirater votre numéro de téléphone.
Fonctionnement de l’arnaque :
Un arnaqueur contacte votre opérateur mobile en se faisant passer pour vous. Il prétend avoir perdu son téléphone ou sa carte SIM et demande un transfert de numéro.
Votre opérateur transfère votre numéro vers une nouvelle carte SIM contrôlée par l’arnaqueur.
Celui-ci peut désormais envoyer et recevoir des messages, passer des appels et recevoir des codes d’authentification à deux facteurs pour prendre le contrôle de vos comptes.

Renforcez votre protection :
Verrouillez votre carte SIM avec un code PIN. Même si quelqu’un tente d’échanger votre carte SIM, il n’ira pas loin sans le code PIN. Évitez les codes PIN simples comme 1234 ou votre date de naissance.
Rediriger votre numéro
Quelqu’un peut « voler » votre numéro de téléphone et l’utiliser comme s’il lui appartenait. Les opérateurs mobiles disposent de mesures de sécurité intégrées, mais les arnaqueurs expérimentés peuvent recourir à l’ingénierie sociale pour tromper les fournisseurs et les amener à réacheminer votre numéro ou à configurer le transfert d’appels/SMS. Ils peuvent ainsi accéder à vos appels, messages et comptes en ligne.
Fonctionnement d’un détournement malveillant :
Un pirate contacte votre opérateur mobile en se faisant passer pour vous. Armé de vos données personnelles volées, il peut passer les contrôles de sécurité et apporter des modifications à votre compte.
Il demande que tous les appels et messages soient transférés vers un numéro qu’il contrôle. Une fois le processus approuvé, il peut intercepter vos appels et messages.
En accédant à vos messages, il peut exploiter la fonctionnalité « Mot de passe oublié » sur divers comptes et utiliser les codes de vérification pour réinitialiser vos mots de passe.

Renforcez votre protection :
Dans la mesure du possible, utilisez des applications d’authentification ou des clés de sécurité matérielles plutôt que 
l’authentification à deux facteurs basée sur les SMS.
Voler vos informations personnelles
Avec votre numéro de téléphone et suffisamment d’informations vous concernant, les arnaqueurs peuvent utiliser vos données pour ouvrir des comptes, comme des cartes de crédit. Les cybercriminels d’aujourd’hui utilisent un numéro de téléphone comme une pelle, pour déterrer :
Comptes de messagerie et listes de contacts afin de pouvoir s’inscrire à des services en votre nom ou vous cibler, vous et vos contacts, avec des attaques d’ingénierie sociale.
Détails bancaires et financiers, pouvant conduire à des transactions non autorisées et à la fraude.
Informations personnelles comme votre adresse personnelle, numéro de sécurité sociale, ou date de naissance, afin de pouvoir les utiliser pour des arnaques ou l’usurpation d’identité.
Comptes de réseaux sociaux, leur permettant de prendre le contrôle des profils ou d’arnaquer vos abonnés.
Photos et vidéos personnelles qui pourraient être utilisées pour de la sextortion ou d’autres formes de chantage.
Adresse IP, pour exposer votre localisation générale.

Renforcez votre protection :
Limitez les informations personnelles que vous partagez en ligne, sécurisez vos comptes et envisagez de vous procurer une protection contre l’usurpation d’identité, comme 
Avast Secure Identity.
Utiliser des techniques d’usurpation
Quelqu’un peut usurper votre numéro de téléphone pour tromper d’autres personnes. C’est une porte ouverte à la manipulation de votre famille et de vos contacts.
Fonctionnement des attaques d’usurpation :
Un arnaqueur usurpe votre numéro (en le falsifiant à l’aide d’un logiciel) et envoie un faux SMS à un contact ou à plusieurs contacts.
Le message fait généralement état d’une urgence fictive, par exemple un vol ou des soins médicaux urgents.
La cible concernée essaie d’aider en transférant de l’argent ou en partageant des informations privées.
Révéler votre numéro en ligne (doxing)
L’exposition de numéros de téléphone peut entraîner du harcèlement et des atteintes à la vie privée. Lorsque quelqu’un révèle les données personnelles d’une autre personne sur les réseaux sociaux, les forums publics, ou même le Dark Web, on parle de doxing. L’objectif est généralement d’intimider, de harceler ou d’arnaquer la victime.
Un cybercriminel peut voler votre numéro lors d’une violation de données puis le vendre en ligne. Cela peut entraîner des tentatives d’arnaque ou une augmentation des spams indésirables.

Renforcez votre protection :
Ne partagez votre numéro qu’avec des particuliers et des entreprises lorsque cela est nécessaire. En limitant les endroits où votre numéro est stocké, vous pouvez réduire le risque qu’il soit compromis lors d’une violation ou d’une fuite de données.
Faire du chantage ou vous extorquer
Des sites de courtiers en données à Tinder, les arnaqueurs parcourent Internet à la recherche de numéros de téléphone. S’ils parviennent à pirater votre téléphone, cela pourrait exposer des photos sensibles et des documents personnels.
Ils pourraient ensuite s’en servir pour vous extorquer de l’argent. Ils menaceront de publier ces contenus en ligne ou de les envoyer à vos contacts si vous ne payez pas le montant qu’ils exigent.

Renforcez votre protection :
Ayez toujours un bon antivirus sur votre téléphone pour empêcher les pirates d’installer des 
malwares, comme des 
spywares, sur votre téléphone.
Si quelqu’un est en possession de votre numéro de téléphone
Tout d’abord, êtes-vous certain qu’il a réellement été volé ? Si vous avez été alerté par SMS ou e-mail, il pourrait s’agir d’une tentative de phishing. Si vous pensez que quelqu’un a pris le contrôle de votre numéro de téléphone, agissez rapidement pour le récupérer et protéger les comptes associés ainsi que vos contacts.
Contactez votre opérateur
Votre opérateur de téléphonie mobile devrait être votre premier interlocuteur. Il peut placer une alerte de fraude sur votre compte et le surveiller pour détecter toute activité inhabituelle, vous redonner l’accès ou vous attribuer un nouveau numéro.
Informez vos contacts
Informez votre famille et vos amis afin de les aider à éviter d’être ciblés par les arnaqueurs. Conseillez à tous vos proches d’être prudents s’ils reçoivent des appels ou des messages inattendus provenant de votre numéro, et rappelez-leur de ne pas partager d’informations sensibles.
Sécurisez vos comptes
Sécurisez vos comptes liés pour contribuer à prévenir d’autres dommages. Commencez par mettre à jour vos mots de passe et activez l’authentification à deux facteurs ou multi-facteurs (en optant pour une méthode différente des codes SMS).
Vérifiez régulièrement l’activité de votre compte pour détecter les connexions suspectes et mettez à jour les options de récupération qui pourraient être liées à votre numéro compromis. Changez aussi vos questions de sécurité. Considérez cela comme un grand ménage de printemps numérique, qui permet également de tenir les invités indésirables à l’écart.
Vérifiez vos relevés bancaires
Surveillez vos relevés bancaires et de carte de crédit pour détecter toute activité inhabituelle et signalez immédiatement les transactions suspectes. N’oubliez pas de consulter vos rapports de solvabilité auprès d’Experian, Equifax et TransUnion. Si l’arnaqueur vous a volé de l’argent et connaît des détails plus sensibles, activez un gel de crédit en contactant directement chacun des bureaux de crédit.
Contactez la FTC
Si le cybercriminel a obtenu davantage que votre numéro de téléphone et a usurpé votre identité, vous devriez contacter la Federal Trade Commission (FTC) pour signaler cette usurpation d’identité. Vous obtiendrez un plan de récupération personnalisé basé sur votre situation.
Vérifiez les listes de courtiers en données
Les courtiers en données collectent des informations personnelles telles que nos noms, adresses et numéros de téléphone à partir de registres publics, des réseaux sociaux et d’autres sources. Consultez ces bases de données pour voir où les arnaqueurs ont pu récupérer vos informations de contact. Trouvez la page de désabonnement et demandez que vos informations soient supprimées. Surveillez-les à l’avenir, en particulier si vous obtenez un nouveau numéro, pour essayer de le garder privé.
Surveillez vos données en ligne
Surveillez vos données sensibles en ligne pour détecter d’éventuelles violations de données avec Avast BreachGuard. Il surveille le web 24h/24 et 7j/7, y compris le Dark Web, à la recherche de vos informations personnelles et aide à révéler d’éventuelles fuites de données. Reprenez le contrôle de vos informations personnelles, y compris votre numéro de téléphone.
Quelqu’un peut-il pirater votre téléphone à partir de votre numéro ?
Quelqu’un ne peut pas vous pirater simplement en vous appelant, mais cela peut être le début d’une arnaque ! Comprendre comment les pirates partent à la « chasse » vous aide à protéger vos données et votre confidentialité.
Si quelqu’un connaît juste votre numéro, voici les risques possibles :
Interception facilitée : Si vous êtes connecté à un réseau Wi-Fi public non sécurisé, des pirates pourraient tenter d’intercepter vos données. Découvrez comment rester plus en sécurité sur les réseaux Wi-Fi publics, notamment en utilisant un VPN.
Autres utilisations abusives : Des personnes mal intentionnées pourraient le vendre sur le Dark Web, où des cybercriminels pourraient ensuite s’en servir pour vous porter préjudice.
Tentatives de phishing : Les cybercriminels excellent dans l’art de se faire passer pour quelqu’un d’autre en ligne, et ils pourraient vous tromper pour vous soutirer des informations sensibles par téléphone ou SMS en recourant à l’ingénierie sociale.
Si quelqu’un connaît votre numéro, il peut tenter de vous arnaquer par le biais d’un appel de phishing.
Comment protéger votre numéro de téléphone
Heureusement, il y a beaucoup à faire pour sécuriser votre numéro de téléphone et réduire votre vulnérabilité à l’usurpation d’identité.
Sécurisez physiquement votre téléphone : Gardez votre appareil verrouillé et utilisez l’authentification biométrique (comme la reconnaissance d’empreintes digitales, faciale ou de l’iris) pour une protection supplémentaire. Il est beaucoup plus difficile de voler vos empreintes digitales et autres données biométriques qu’un mot de passe.
Surveillez votre téléphone : Vérifiez la présence d’applications inconnues, d’une consommation de données plus élevée et de pop-ups persistants, qui pourraient indiquer la présence de malwares. Apprenez aussi à repérer les signes d’alerte d’un téléphone piraté.
Détruisez vos anciens documents : Lorsque vous vous débarrassez de documents contenant des informations personnelles, assurez-vous que les informations importantes ne sont pas jetées ensemble. Détruisez vos documents et jetez les morceaux en plusieurs fois pour rendre la tâche plus difficile aux personnes qui fouillent les poubelles.
Verrouillez votre carte SIM : Définissez un code PIN pour la carte SIM afin d’aider à prévenir les activités de compte non autorisées ou les échanges de cartes SIM.
Ne cliquez jamais sur des liens suspects : Apprenez à identifier les e-mails de phishing pour pouvoir les éviter ; cela peut vous aider à déjouer ces attaques.
Restez mieux protégé contre les arnaques en ligne
Aussi prudent que vous soyez en ligne, l’utilisation d’un antivirus robuste sur votre téléphone est essentielle. Avast Mobile Security vous aide à rester plus en sécurité face aux arnaques en ligne, aux pirates et aux malwares. Il analyse et aide à bloquer les liens, sites web et applications malveillants, tout en vérifiant la sécurité des réseaux Wi-Fi avant que vous ne vous y connectiez. Obtenez Avast Mobile Security dès maintenant pour goûter à la liberté numérique.