Comprendre

Sim swapping : comment fonctionne le vol de numéro de téléphone et comment s'en protéger

Votre téléphone affiche soudain « pas de réseau » ? Ce peut être un sim swapping, une fraude qui détourne votre numéro pour recevoir vos codes. Voici comment la repérer et vous en protéger.

Par la rédaction · Mis à jour le · 8 min de lecture

Le sim swapping, ou « échange de carte SIM », est une fraude qui consiste à voler votre numéro de téléphone. Le fraudeur convainc votre opérateur de transférer votre numéro sur une carte SIM qu'il contrôle. Il reçoit alors vos appels et vos SMS, y compris les codes de sécurité envoyés par votre banque. Ses conséquences peuvent être lourdes. Heureusement, quelques précautions simples suffisent à s'en protéger.

Pour comprendre d'où viennent les informations utilisées par les fraudeurs, lisez notre page pilier : qu'est-ce qu'une fuite de données ?

Qu'est-ce que le sim swapping ?

Votre numéro de téléphone n'est pas lié à votre téléphone. Il est lié à votre carte SIM, la petite puce fournie par l'opérateur. Si vous perdez votre carte, l'opérateur peut activer votre numéro sur une nouvelle carte. C'est un service normal et utile.

Le sim swapping détourne ce service. Selon la police fédérale belge, le criminel se fait passer pour vous auprès de votre opérateur. Il prétend que votre carte SIM ne fonctionne plus et demande l'activation d'une nouvelle carte. Une fois la manœuvre réussie, il peut appeler et envoyer des SMS en votre nom.

Le terme vient de l'anglais swap, qui signifie « échanger ». On parle aussi de « vol de numéro » ou de « détournement de ligne ».

Quelle différence avec le vol de téléphone ?

Lors d'un vol de téléphone, le voleur a l'appareil, mais votre numéro reste à vous. Vous pouvez le récupérer sur une nouvelle carte SIM. Lors d'un sim swapping, votre téléphone reste dans votre poche, mais c'est votre numéro qui part ailleurs.

Pourquoi les fraudeurs veulent-ils voler votre numéro ?

Parce que votre numéro est devenu une clé. Beaucoup de services l'utilisent pour vérifier votre identité :

  • codes de validation pour les paiements en ligne ;
  • codes de connexion par SMS (double authentification) ;
  • réinitialisation de mot de passe par SMS ;
  • appels de vérification de certains services.

Avec votre numéro, le fraudeur peut recevoir ces codes à votre place. S'il connaît déjà votre mot de passe, il peut alors entrer dans vos comptes. C'est pourquoi le sim swapping est souvent combiné avec d'autres techniques, comme l'hameçonnage (phishing) ou le credential stuffing.

Ces fraudes ont-elles déjà été démantelées ?

Oui. En mars 2020, Europol a annoncé l'arrestation de 26 personnes dans deux affaires de sim swapping. Elles ont eu lieu en Espagne, en Autriche et en Roumanie. Le premier réseau aurait dérobé plus de 3 millions d'euros. À cette occasion, Europol a conseillé de ne pas utiliser le SMS pour la double authentification.

Quel est le lien entre sim swapping et fuite de données ?

Pour se faire passer pour vous, le fraudeur a besoin d'informations personnelles. La police fédérale belge explique qu'il les collecte souvent sur les réseaux sociaux : nom, date de naissance, profession, numéro de téléphone.

Les fuites de données sont une autre source possible. Fin juillet 2025, l'opérateur Orange Belgium a été victime d'une cyberattaque touchant environ 850 000 comptes clients. Selon l'entreprise, les données exposées comprenaient le nom et le numéro de téléphone. S'y ajoutaient le numéro de carte SIM, le code PUK et le plan tarifaire. Aucun mot de passe ni donnée bancaire n'était concerné, d'après l'opérateur.

Ce type d'information peut aider un fraudeur à paraître crédible face à un service client. Si votre numéro a fuité, lisez notre article numéro de téléphone et arnaques SMS. Pour suivre les incidents récents, consultez notre rubrique fuites.

Quels sont les signes d'un sim swapping ?

Le signe le plus caractéristique est une perte soudaine du réseau. La gendarmerie de la Somme, via son label de prévention AlerteCyberGend, a alerté sur ce phénomène fin août 2026. Voici les signaux à surveiller :

Signe Ce que vous voyez Pourquoi c'est suspect
Perte de réseau inexpliquée « Pas de réseau » ou « Appels d'urgence uniquement » Votre numéro fonctionne peut-être sur une autre carte
Plus d'appels ni de SMS Vos proches n'arrivent plus à vous joindre Les messages arrivent chez le fraudeur
Alerte de changement de mot de passe E-mail que vous n'avez pas demandé Le fraudeur utilise vos codes SMS
Message de l'opérateur Confirmation d'une nouvelle carte SIM que vous n'avez pas commandée La demande a été faite à votre nom
Opérations bancaires inconnues Virements ou paiements que vous n'avez pas faits Des codes de validation ont été interceptés

Une perte de réseau peut bien sûr avoir une cause banale : panne, zone mal couverte, mode avion. Mais si elle dure et que vous êtes dans une zone normalement couverte, mieux vaut vérifier rapidement.

Que faire si l'on soupçonne un sim swapping ?

La rapidité est essentielle. Voici les étapes, dans l'ordre.

  1. Contactez immédiatement votre opérateur, depuis un autre téléphone. Demandez si une nouvelle carte SIM a été activée sur votre ligne. Faites suspendre la ligne si nécessaire.
  2. Appelez votre banque pour signaler la situation et bloquer les opérations suspectes. En Belgique, Card Stop est joignable au 078 170 170 pour bloquer vos cartes.
  3. Changez vos mots de passe, en commençant par votre boîte mail et votre banque en ligne. Utilisez un appareil sûr. Notre guide mot de passe piraté : que faire ? vous aide.
  4. Vérifiez vos comptes en ligne : connexions récentes, changements de paramètres, adresses de récupération modifiées.
  5. Conservez les preuves : captures d'écran, e-mails d'alerte, relevés bancaires.
  6. Portez plainte auprès de la police ou de la gendarmerie. Notre fiche porter plainte après une fuite explique la démarche.

En France, vous pouvez aussi obtenir de l'aide sur 17Cyber. En Belgique, le site Safeonweb du Centre pour la cybersécurité Belgique donne des conseils pratiques.

Si votre carte bancaire a été utilisée, consultez notre guide carte bancaire piratée. Si votre adresse e-mail a été compromise, lisez adresse e-mail piratée.

Comment se protéger du sim swapping auprès de son opérateur ?

Votre opérateur est la porte d'entrée de cette fraude. Il faut donc bien la verrouiller.

  • Protégez votre espace client avec un mot de passe solide et unique. C'est l'un des conseils relayés lors de l'alerte de la gendarmerie.
  • Activez la double authentification sur votre espace client, si votre opérateur la propose.
  • Demandez à votre opérateur quelles protections il propose contre les changements de carte SIM non autorisés. Les options varient selon les opérateurs.
  • Ne communiquez jamais votre code PUK, vos identifiants ou vos codes reçus par SMS à quelqu'un qui vous appelle. Même s'il dit travailler pour votre opérateur.
  • Lisez les messages de votre opérateur. Une notification de changement de carte SIM non demandée doit vous faire réagir immédiatement.

Limiter les informations publiques

La police fédérale belge recommande de limiter les informations personnelles partagées en ligne. Moins un fraudeur en sait sur vous, plus il lui est difficile de se faire passer pour vous. Évitez d'afficher publiquement votre date de naissance, votre numéro de téléphone ou votre opérateur.

Pour d'autres bons réflexes, lisez protéger ses données personnelles.

Pourquoi préférer une application d'authentification au SMS ?

C'est la protection la plus efficace contre les effets du sim swapping. La police fédérale belge comme Europol conseillent de ne pas compter sur le SMS pour la double authentification.

La raison est simple. Un code envoyé par SMS suit votre numéro. Si le numéro est volé, le code part chez le fraudeur. Une application d'authentification, elle, génère les codes directement sur votre téléphone. Elle ne dépend pas de votre numéro. Un fraudeur qui vole votre ligne ne reçoit donc rien.

Méthode Résiste au vol de numéro ? Commentaire
Code par SMS Non Le code arrive sur la nouvelle carte SIM du fraudeur
Application d'authentification Oui Les codes sont créés sur votre appareil
Clé de sécurité physique Oui Un petit objet à brancher ou approcher du téléphone
Clés d'accès (passkeys) Oui Validation liée à votre appareil, sans mot de passe

Le SMS reste toutefois bien mieux que rien. Si un service ne propose que le SMS, activez-le quand même. Et si vous le pouvez, retirez votre numéro de téléphone comme moyen de récupération sur vos comptes les plus sensibles. Europol recommande d'éviter, autant que possible, de lier son numéro à ces comptes.

Notre fiche mots de passe et double authentification explique comment configurer une application, étape par étape.

Et pour la banque ?

Beaucoup de banques valident désormais les paiements dans leur propre application, plutôt que par SMS. Si votre banque le propose, privilégiez cette option. Et rappelez-vous : un vrai conseiller ne vous demandera jamais un code de validation par téléphone.

Pour aller plus loin, consultez que faire après une fuite de données et notre lexique de la cybersécurité.

Questions fréquentes

Le sim swapping est-il fréquent ?

Il n'est pas aussi visible que les arnaques par SMS ou par e-mail. Mais plusieurs réseaux ont été démantelés en Europe, et la gendarmerie a encore alerté sur ce phénomène en 2026. La menace est donc réelle et mérite quelques précautions.

Mon téléphone n'a plus de réseau : est-ce forcément un sim swapping ?

Non, la plupart du temps c'est une panne ou un problème de couverture. Redémarrez votre téléphone et vérifiez le mode avion. Si le problème persiste sans raison, contactez votre opérateur depuis un autre téléphone.

Le code PUK qui a fuité me met-il en danger ?

Le code PUK sert à débloquer une carte SIM physique. Seul, il ne permet pas de voler votre numéro. Mais associé à d'autres informations, il peut aider un fraudeur à paraître crédible. Restez donc vigilant face aux appels se présentant comme votre opérateur.

Une eSIM protège-t-elle contre le sim swapping ?

Pas automatiquement. Une eSIM est une carte SIM intégrée au téléphone, mais le numéro peut toujours être transféré par l'opérateur. La protection dépend surtout des vérifications faites par l'opérateur et de la sécurité de votre espace client.

Que faire si mon opérateur a subi une fuite de données ?

Lisez attentivement le message de l'opérateur, en vérifiant qu'il vient bien de lui. Sécurisez votre espace client et passez à une application d'authentification. Méfiez-vous des appels qui citent la fuite pour vous demander des informations.

Faut-il retirer son numéro de tous ses comptes ?

Pas forcément de tous, mais au moins des comptes les plus sensibles si c'est possible. Europol conseille d'éviter de lier son numéro aux comptes importants. Remplacez-le par une application d'authentification ou une clé de sécurité.