
Une matinée de décembre 2020 a commencé comme un cauchemar pour Edward Leticeverentrepreneur et investisseur Bitcoin qui, en réalisant que son téléphone portable n’avait aucun signal, a découvert qu’il avait été victime d’un piratage qui a entraîné la perte d’une grande quantité de Bitcoin.
L’homme d’affaires, qui gardait des centaines de milliers de dollars en bitcoins accessibles sur son téléphone, a vite découvert que son appareil avait été compromis. «Ils ont cloné mon téléphone. Ils ont tout volé. » a déclaré l’homme d’affaires au site canadien The Star, indigné par la situation.
Cette affaire est un exemple classique d’attaque par OUI ÉCHANGE — un processus par lequel les fraudeurs, se faisant passer pour la victime, transfèrent le service de téléphonie mobile sur une nouvelle puce, prenant le contrôle du numéro et accédant aux comptes bancaires et à d’autres informations personnelles.
Ce type de fraude s’est développé à l’échelle mondiale, mais son étendue au Canada est incertaine en raison de la résistance des opérateurs de télécommunications et du régulateur canadien à divulguer les taux d’incidents.
Un homme d’affaires perd 3,8 millions de reais en Bitcoin après avoir cloné son téléphone portable
Maintenant, Leticever poursuit Rogerscontrôleur de Fidovotre opérateur de téléphonie mobile, dans une action de 1,5 million de dollars pour dommages moraux et autres pertes.
Il accuse l’entreprise de ne pas avoir protégé ses informations et allègue un manque de coopération avec la police de Toronto, ce qui aurait nui à l’enquête criminelle.
L’opérateur de téléphonie mobile, à son tour, nie toute responsabilité, affirmant que l’homme d’affaires a négligé sa sécurité personnelle. L’entreprise insiste sur le fait qu’elle a suivi toutes les mesures de sécurité habituelles et celles demandées par la victime.
Selon l’opérateur, l’homme d’affaires a été trompé par un « imposteur » qui lui a pris son « informations personnelles… provenant d’autres sources, avant d’effectuer le clonage de puces ».
« Il était trop détendu quant à sa sécurité personnelle, permettant à un voleur de voler ses informations personnelles sur Internet. »
Avant l’incident, l’homme d’affaires canadien avait demandé à Fido en 2018 qu’aucune modification ne soit apportée à son compte sans sa présence physique et son identification. En août 2020, il a réitéré le besoin de protection après une tentative de vol.
Après avoir cloné son téléphone portable, les escrocs ont volé 28,42 bitcoins du portefeuille numérique de Letichever, évalués à l’époque à environ 785 000 dollars américains, soit environ 3,8 millions de reais.
L’affaire reste ouverte devant les tribunaux, sans conclusion définitive, et la situation soulève des questions sur la responsabilité des opérateurs de télécommunications dans la protection des consommateurs contre des fraudes sophistiquées et en constante évolution.
Clonage de puces
En 2020, un comité du gouvernement fédéral canadien a suggéré que le Conseil de la radiodiffusion et des télécommunications canadiennes (CRTC) mène une enquête publique sur ces fraudes.
Le CRTC affirme avoir réduit le clonage de puces et la portabilité frauduleuse de 95 % entre octobre 2020 et mai 2021, mais n’a pas révélé de détails sur la manière dont cette réduction a été réalisée.
Le manque de transparence et la non-publication de données concrètes sur les transferts non autorisés ont été critiqués par les experts.
En revanche, en Australie, les opérateurs qui autorisent une portabilité non autorisée sont condamnés à une amende. Des mesures supplémentaires de vérification d’identité ont été mises en œuvre et, en 2022, un opérateur australien a été condamné à une amende de près de 200 000 dollars pour non-respect des nouvelles méthodes.
Au Brésil, le clonage de puces de téléphones portables constitue également une préoccupation croissante. Selon les données de la police civile, environ cinq mille personnes à travers le pays ont déjà été victimes de ce type de fraude.
Les escroqueries se produisent généralement à distance, souvent sans que l’utilisateur ne s’en aperçoive, et peuvent donner lieu à un accès à des données personnelles, à des tentatives d’extorsion et à une intrusion dans des comptes bancaires et des systèmes de paiement.
Pour éviter d’être victime de ces arnaques, il est recommandé de faire attention à l’indicateur de signal de votre téléphone portable. Si l’appareil reste inactif après un redémarrage ou avec un changement de puce, il est important de contacter l’opérateur pour vérifier s’il y a un problème.
De plus, il est crucial d’être conscient des messages étranges liés aux connexions aux services et aux transactions bancaires, car les pirates informatiques clonent souvent des puces pour contourner les systèmes de vérification en deux étapes qui utilisent les SMS.
Pour vous protéger de l’arnaque, évitez donc d’utiliser la vérification en deux étapes par SMS, car les cybercriminels peuvent accéder à vos comptes s’ils parviennent à effectuer l’échange. Activez également la vérification en deux étapes sur des applications comme WhatsApp et utilisez les codes PIN et PUK sur votre carte SIM, qui constituent des lignes de défense supplémentaires.
Enfin et surtout, il est déconseillé de laisser de grandes quantités de bitcoins ou d’autres cryptomonnaies accessibles sur votre téléphone portable.