VOL DE TABLETTES PAR DES FRAUDEURS SIM : UNE MENACE À L’INTERNE
Les fraudeurs de la carte SIM ont trouvé une nouvelle façon sournoise de s’infiltrer dans les systèmes de T-Mobile, en volant physiquement les tablettes des employés directement depuis les bureaux de l’entreprise.
Une vidéo capturant l’un de ces vols a été publiée par le portail 404 Media, révélant comment ces criminels agissent pour obtenir un accès illégal aux systèmes internes de l’opérateur de téléphonie mobile. Cette nouvelle tactique s’ajoute aux méthodes traditionnelles de fraude par carte SIM, et elle est de plus en plus préoccupante pour les entreprises de télécommunications.
La vidéo montre un voleur de tablette en action. L’individu se fait passer pour un employé de l’entreprise T-Mobile et s’approche d’un employé dans un magasin. Sous prétexte de fournir un service quelconque, le voleur prend la tablette des mains de l’employé pour la lire ou pour y apposer une signature. C’est à ce moment précis que le voleur arrache l’appareil des mains de l’employé et s’enfuit rapidement vers une voiture où ses complices l’attendent. Cette méthode astucieuse leur permet de mettre la main sur les tablettes de travail, donnant ainsi accès aux systèmes internes de l’entreprise.
Pendant de nombreuses années, les fraudeurs de la carte SIM ont utilisé l’ingénierie sociale pour tromper les employés des entreprises de télécommunications en effectuant des transferts de numéro de téléphone. Parfois, ils ont également fait appel à des insiders malhonnêtes qui les aidaient moyennant rémunération à remplacer la carte SIM. Cependant, le vol physique des appareils des employés directement depuis les bureaux, comme le montre la vidéo, semble également être une pratique courante.
Cette menace soulève des inquiétudes majeures pour la sécurité de T-Mobile et d’autres entreprises du secteur des télécommunications. Les fraudeurs de la carte SIM sont capables de prendre le contrôle des numéros de téléphone, redirigeant ainsi tous les messages texte et appels vers leurs propres appareils. Cela peut entraîner des conséquences graves, notamment la divulgation d’informations sensibles et la possibilité d’usurpation d’identité, sans parler de la possibilité de recevoir les messages, comme ceux concernant la double authentification du client usurpé.
Pour lutter contre cette menace croissante, T-Mobile encourage désormais ses employés à utiliser l’authentification à deux facteurs (2FA) pour renforcer la sécurité de leurs comptes et de leurs appareils. Cependant, il est clair que tout le monde ne suit pas encore cette règle, mettant ainsi en danger la confidentialité des données de l’entreprise et la sécurité de ses clients.
Encore faut-il que l’utilisateur soit habilité à ces fonctions…