La fraude au SIM swap a coûté plus de 68 millions de dollars aux consommateurs en 2023 selon le FBI, et ce chiffre n'a fait que croître depuis. Les voyageurs sont particulièrement vulnérables car ils utilisent souvent des réseaux inconnus, visitent des boutiques d'opérateurs où le personnel peut être complice, et relâchent leur vigilance en mode vacances. Voici pourquoi passer à l'eSIM est l'une des meilleures décisions de sécurité qu'un voyageur puisse prendre.
Qu'est-ce qu'une attaque par SIM swap ?
Une attaque par SIM swap se produit lorsqu'un criminel convainc votre opérateur mobile de transférer votre numéro de téléphone vers une carte SIM qu'il contrôle. Une fois qu'il dispose de votre numéro, il peut :
- Intercepter vos codes d'authentification à deux facteurs (2FA) envoyés par SMS
- Accéder à votre messagerie en réinitialisant le mot de passe via la vérification SMS
- Vider vos comptes bancaires en interceptant les codes de vérification bancaire
- Prendre le contrôle de vos réseaux sociaux
- Voler des cryptomonnaies dans des portefeuilles utilisant la 2FA par SMS
L'attaque ne nécessite pas le vol physique de votre téléphone. Elle repose entièrement sur l'ingénierie sociale de votre opérateur ou la corruption d'un employé de boutique.
Comment les attaques par SIM swap ciblent les voyageurs
Vol physique de la SIM
Quand vous voyagez avec une carte SIM physique, vous la retirez souvent pour insérer une SIM locale. Cette SIM retirée qui traîne dans votre portefeuille ou vos bagages est une cible. Si elle est volée, le criminel dispose de votre SIM physique et peut l'insérer dans n'importe quel téléphone pour recevoir vos appels et SMS.
Fraude en boutique d'opérateur à l'étranger
Dans certains pays, des employés de boutiques d'opérateurs peuvent être corrompus pour effectuer des SIM swaps. Un criminel paie un employé pour transférer votre numéro sur une nouvelle SIM. Cela est plus facile à exécuter dans les pays où la vérification d'identité en boutique est plus laxiste.
Vol à l'hôtel et dans les transports
Votre téléphone est plus exposé au vol pendant les voyages. Les pickpockets ciblent les touristes dans les zones bondées. Si votre téléphone est volé et utilise une SIM physique, le voleur a immédiatement accès à votre numéro pour intercepter la 2FA.
Reconnaissance sur WiFi public
Les attaquants sur le WiFi public (aéroports, hôtels, cafés) peuvent intercepter le trafic non chiffré pour recueillir des informations personnelles utilisées pour manipuler votre opérateur. Votre nom, e-mail, numéro de téléphone et détails de l'opérateur peuvent suffire à un attaquant déterminé.
Pourquoi l'eSIM est plus sécurisée que la SIM physique
Ne peut pas être physiquement retirée
Une eSIM est soudée à la carte mère de votre téléphone. Un voleur qui dérobe votre téléphone doit quand même contourner le verrouillage de l'écran (Face ID, empreinte, code PIN) pour faire quoi que ce soit avec l'eSIM. Avec une SIM physique, il peut l'extraire et l'insérer dans n'importe quel téléphone déverrouillé.
Ne peut pas être clonée sans la coopération de l'opérateur
Les cartes SIM physiques peuvent potentiellement être clonées avec des équipements spécialisés. Les profils eSIM sont liés cryptographiquement à l'élément sécurisé de votre appareil et ne peuvent pas être dupliqués sur un autre appareil sans passer par le processus de transfert officiel de l'opérateur.
L'effacement à distance vous protège toujours
Si votre téléphone est volé, vous pouvez l'effacer à distance via Localiser mon iPhone ou Google Localiser mon appareil. Le profil eSIM est effacé avec tout le reste. Le voleur ne peut pas retirer l'eSIM avant que vous l'effaciez car elle est intégrée au matériel.
Pas de plateau SIM = pas de swap rapide
Avec une SIM physique, n'importe qui muni d'un outil d'éjection de SIM (ou d'un trombone) peut retirer votre SIM en quelques secondes, même si votre téléphone est verrouillé. L'eSIM élimine entièrement ce vecteur d'attaque.
Vérification de l'opérateur pour les transferts de profil
Le transfert d'un profil eSIM vers un nouvel appareil requiert une authentification via le processus officiel de votre opérateur, plus rigoureux que le processus de SIM swap physique. Vous devez généralement vérifier votre identité via l'application ou le site Web de l'opérateur, pas simplement en vous présentant en boutique.
Étapes pour vous protéger pendant vos voyages
Avant votre départ
- Passez à l'eSIM si ce n'est pas encore fait. Si votre téléphone prend en charge l'eSIM, contactez votre opérateur domicile pour convertir votre SIM physique en eSIM. Vérifiez la compatibilité sur <a href="/compatibility" class="text-brand-600 hover:underline">triposim.com/compatibility</a>.
- Activez le verrouillage SIM / code PIN SIM. Allez dans les paramètres cellulaires de votre téléphone et définissez un code PIN SIM. Cela exige un code PIN pour utiliser la SIM sur n'importe quel appareil, même physique.
- Définissez un code PIN sur votre compte opérateur. La plupart des opérateurs vous permettent de définir un PIN ou une question secrète qui doit être fourni avant toute modification de compte (y compris les SIM swaps). Appelez votre opérateur et configurez cela.
- Passez à la 2FA par application. Remplacez la 2FA par SMS par des applications d'authentification (Google Authenticator, Authy, Microsoft Authenticator) ou des clés matérielles (YubiKey). La 2FA par SMS est la forme la plus faible.
- Ajoutez une eSIM voyage pour les données. Achetez votre forfait international sur <a href="/destinations" class="text-brand-600 hover:underline">triposim.com/destinations</a> et installez-le avant le départ. Ainsi, votre eSIM domicile reste intacte et vos données de voyage sont sur un profil séparé et jetable.
Pendant votre voyage
- Ne communiquez jamais votre numéro de téléphone à des inconnus. Les voyageurs sont souvent plus ouverts qu'à la maison, ce que les escrocs exploitent.
- Évitez d'utiliser les SMS pour les vérifications sensibles. Si vous devez accéder à vos services bancaires à l'étranger, utilisez une application d'authentification, pas les SMS.
- N'utilisez pas le WiFi public sans VPN. Les attaquants sur le WiFi d'hôtel ou de café peuvent intercepter des données pour faciliter des attaques par SIM swap.
- Gardez votre SIM/eSIM domicile active mais utilisez l'eSIM voyage pour les données. Votre profil domicile reste sécurisé en arrière-plan tandis que votre eSIM voyage gère tout le trafic de données.
- Surveillez votre numéro domicile. Si vous ne recevez soudainement plus d'appels ni de SMS sur votre numéro, votre SIM a peut-être été swappée. Contactez immédiatement votre opérateur.
Si vous suspectez un SIM swap
- Contactez immédiatement votre opérateur et signalez l'échange non autorisé. Il peut bloquer votre compte et restaurer votre numéro.
- Changez vos mots de passe sur tous les comptes critiques : messagerie, banque, réseaux sociaux.
- Vérifiez les transactions non autorisées sur vos comptes bancaires et cartes de crédit.
- Signalez aux autorités. Déposez une plainte auprès de la police et auprès de l'équivalent local du FBI IC3 dans votre pays.
L'avantage du double eSIM pour les voyageurs
La configuration de voyage la plus sécurisée en 2026 utilise l'eSIM pour votre numéro domicile et vos données voyage :
- Profil eSIM 1 (Domicile) : votre numéro de téléphone habituel, converti de SIM physique en eSIM par votre opérateur.
- Profil eSIM 2 (Voyage) : une eSIM données uniquement de TripoSIM pour des données internationales abordables.
Cette configuration signifie que votre téléphone ne contient aucune carte SIM physique. Rien à retirer, rien à voler et rien à cloner. Votre numéro domicile est protégé par la sécurité matérielle de l'eSIM, et vos données de voyage sont sur un profil séparé et jetable que vous supprimez à la fin du voyage.
Découvrez comment configurer cette double eSIM dans notre <a href="/how-it-works" class="text-brand-600 hover:underline">guide étape par étape</a>.
Questions fréquentes
Peut-on faire un SIM swap de mon eSIM ? C'est nettement plus difficile. Un SIM swap d'eSIM oblige l'attaquant à accéder à votre compte opérateur et à initier un transfert eSIM via les canaux officiels. Les SIM swaps physiques peuvent se faire en manipulant un employé en boutique. Les transferts eSIM nécessitent une authentification numérique plus difficile à falsifier.
Dois-je convertir ma SIM physique en eSIM avant de voyager ? Oui, si votre opérateur et votre appareil le prennent en charge. La conversion en eSIM supprime le risque de vol physique de SIM et rend les attaques par SIM swap beaucoup plus difficiles. Appelez votre opérateur pour initier la conversion.
Que se passe-t-il si mon téléphone est volé avec une eSIM ? Utilisez Localiser mon iPhone ou Google Localiser mon appareil pour effacer à distance votre téléphone. Le profil eSIM sera effacé. Contactez votre opérateur pour suspendre votre numéro. Le voleur ne peut pas utiliser votre eSIM sans le verrouillage biométrique ou le code PIN de votre téléphone.
L'eSIM est-elle immunisée à 100 % contre les attaques par SIM swap ? Aucune mesure de sécurité n'est infaillible à 100 %. L'eSIM est nettement plus sécurisée que la SIM physique, mais un attaquant déterminé qui compromet votre compte opérateur pourrait théoriquement initier un transfert eSIM. La protection supplémentaire clé consiste à utiliser la 2FA par application plutôt que par SMS pour tous les comptes sensibles.