Une arnaque courante utilisée par les cybercriminels pour accéder aux cryptomonnaies des utilisateurs est l'échange de carte SIM. Les cartes SIM sont de petites puces en plastique qui indiquent aux téléphones le numéro de téléphone à utiliser et le ou les réseaux cellulaires auxquels se connecter. L'échange de carte SIM permet aux pirates de contourner l'authentification à deux facteurs en remplaçant votre carte SIM et votre numéro de téléphone par les leurs. Le pirate contacte votre opérateur et, grâce à des informations obtenues via les réseaux sociaux, des fuites de données ou d'autres moyens, le convainc de transférer la carte SIM associée à votre numéro de téléphone vers une carte SIM en sa possession.
Qu'est-ce que l'authentification à deux facteurs?
Généralement, les utilisateurs qui s'inscrivent sur une plateforme d'échange de cryptomonnaies ont la possibilité d'activer l'authentification à deux facteurs. Cette authentification renforce la sécurité en exigeant deux méthodes d'authentification distinctes pour vérifier l'identité de l'utilisateur. Une forme courante consiste à utiliser un mot de passe complexe sur son ordinateur, suivi de la saisie d'un code secret électronique renouvelé régulièrement et accessible via son téléphone.
Comment éviter d'être victime d'une arnaque à l'échange de carte SIM ?
En suivant les recommandations suivantes, vous aurez moins de chances d'être victime d'une arnaque par échange de carte SIM :
Évitez d'utiliser les SMS pour l'authentification à deux facteurs. SMS signifie « Short Messaging Service » (service de messagerie courte), la principale technologie utilisée par les téléphones pour envoyer des messages de 160 caractères maximum sans pièce jointe. Privilégiez plutôt une application tierce pour générer votre code d'accès, comme Authy, Google Authenticator ou Microsoft Authenticator. Mieux encore, si votre établissement le propose, utilisez un dispositif physique pour l'authentification à deux facteurs, tel qu'une clé USB, un lecteur de carte ou un terminal RFID.
Sachez que certaines plateformes d'échange proposent uniquement l'authentification à deux facteurs par SMS. Dans ce cas, nous vous recommandons de contacter votre opérateur mobile afin de configurer un mot de passe ou une méthode d'authentification supplémentaire pour votre compte. Ainsi, un pirate informatique devrait avoir accès à votre appareil physique (et un moyen de contourner les mesures de sécurité associées) pour effectuer des transactions avec votre portefeuille de cryptomonnaies.
Utilisez un gestionnaire de mots de passe : un logiciel qui permet de stocker, de consulter et de générer des mots de passe pour les services en ligne, comme les plateformes d’échange de cryptomonnaies. Veillez à conserver votre mot de passe dans un endroit sûr, de préférence hors ligne, et n’utilisez jamais le même mot de passe pour plusieurs comptes.
Les logiciels de portefeuilles de cryptomonnaies génèrent généralement une phrase de récupération unique : une suite de mots aléatoires permettant de récupérer votre portefeuille si vous oubliez votre mot de passe ou si vous n’y avez plus accès. Il est également important de conserver cette phrase de récupération dans un endroit sûr, de préférence hors ligne.
Enfin, restez vigilant et vérifiez la légitimité de toute communication concernant votre portefeuille crypto. Les représentants des plateformes d'échange de cryptomonnaies ne vous demanderont jamais de partager votre mot de passe par téléphone ou via les réseaux sociaux, ni de partager votre écran. Signalez toute tentative d'hameçonnage directement à la plateforme concernée.