
Un coup de fil d’un « conseiller Orange » qui signale un problème de sécurité, un peu de stress, quelques informations données, et voilà le téléphone qui perd le réseau dans l’heure qui suit. Le SIM swapping est une arnaque en pleine expansion chez les abonnés Orange, aux conséquences parfois dévastatrices. Voici tout ce qu’il faut comprendre pour ne pas en être la prochaine victime.
Qu’est-ce que le SIM swapping chez Orange, exactement ?
Le SIM swapping chez Orange est une technique de fraude qui permet à un escroc de prendre le contrôle d’un numéro de téléphone en convainquant l’opérateur de transférer la ligne sur une nouvelle carte SIM qu’il détient, un geste habituellement anodin lorsqu’il s’agit simplement de changer la carte SIM après une perte ou un vol, mais ici détourné à des fins malveillantes. Une fois cette opération réalisée, c’est lui qui reçoit tous les SMS, y compris les codes d’authentification envoyés par la banque pour valider chaque opération sensible.
Orange est le premier opérateur mobile en France avec plusieurs dizaines de millions d’abonnés, ce qui en fait une cible de choix pour ce type de fraude. La Gendarmerie nationale a d’ailleurs diffusé des alertes publiques en raison de la recrudescence de ces attaques, notamment dans plusieurs départements français.
Les profils de victimes les plus souvent ciblés par les escrocs
- Les personnes dont le compte bancaire est lié à leur numéro Orange pour recevoir les alertes
- Les abonnés utilisant la double authentification par SMS sur leurs services en ligne
- Les personnes dont les données personnelles ont fuité via des bases de données piratées
- Les utilisateurs peu familiers avec ces nouvelles formes d’arnaques numériques
Le déroulement d’une arnaque SIM swap chez un abonné Orange
La phase de collecte d’informations
Tout commence bien avant le premier contact avec Orange. L’escroc rassemble les données personnelles de sa cible : nom, prénom, adresse postale, date de naissance et parfois son RIO (le code à 12 caractères qui identifie la ligne mobile, nécessaire pour changer d’opérateur). Ces informations sont récupérées via des SMS frauduleux imitant des notifications de livraison, via des fuites de données disponibles sur des forums clandestins, ou encore via des profils publics sur les réseaux sociaux.
Selon le spécialiste en cybersécurité Kaspersky, environ 65 % des Français ont déjà été confrontés à ce type d’escroquerie, avec un préjudice moyen supérieur à 10 000 euros par victime. Ce chiffre donne une idée de l’ampleur des dégâts possibles.
L’usurpation d’identité auprès d’Orange
Une fois ces informations réunies, le fraudeur contacte le service client Orange par téléphone ou se présente dans une boutique avec une fausse pièce d’identité. Il prétexte une perte de carte SIM ou un changement de téléphone. Si le conseiller ne détecte pas la supercherie, le numéro bascule sur la carte SIM de l’escroc. Le téléphone de la victime affiche alors « Aucun service » : la fraude est en cours.
| Étape de l’arnaque | Ce qui se passe réellement |
| Collecte des données | L’escroc rassemble les informations via phishing ou fuites de données |
| Usurpation d’identité | Il se fait passer pour la victime auprès du service client Orange |
| Transfert de SIM | Orange active la nouvelle SIM au profit du fraudeur |
| Interception des SMS bancaires | Le fraudeur reçoit les codes de validation à la place de la victime |
| Vidage des comptes | Des virements non autorisés sont effectués en quelques minutes |
Quelles données sont en danger après un SIM swap réussi ?
Les conséquences arrivent vite. En récupérant le numéro, le fraudeur intercepte d’abord les codes SMS envoyés par la banque et peut alors valider des virements ou des achats sans accord. Il peut aussi déclencher la procédure « mot de passe oublié » sur des comptes email, réseaux sociaux ou plateformes en ligne, une procédure qui passe souvent par l’envoi d’un SMS.
En quelques heures, un escroc organisé peut vider un compte courant, accéder à une assurance vie ou pirater une messagerie principale pour rebondir sur d’autres comptes liés. Face à ces risques, des accessoires comme l’étui carte bancaire anti-piratage complètent utilement la vigilance numérique en limitant la captation frauduleuse des données bancaires.
Quelles démarches suivre en cas d’atteinte ?
Dès qu’une perte de réseau inexpliquée survient, ou après réception d’une notification de changement de SIM non demandé, voici les actions à enclencher immédiatement, des réflexes qui rejoignent ceux à adopter face à un téléphone piraté de façon plus générale :
- Contacter la banque pour bloquer tous les comptes associés au numéro de téléphone
- Modifier les mots de passe des comptes principaux depuis un appareil non compromis
- Déposer une plainte auprès de la police ou de la gendarmerie pour usurpation d’identité le plus tôt possible
Comment sécuriser son compte Orange pour éviter le pire ?

Quitter l’authentification par SMS
La mesure la plus efficace consiste à abandonner le SMS comme seule méthode de double vérification, au profit d’une application dédiée comme Google Authenticator ou Microsoft Authenticator. Ces applications génèrent des codes directement sur le téléphone sans passer par le réseau mobile. Même si un escroc récupère le numéro Orange, il ne peut pas accéder à ces codes.
Surveiller son espace client régulièrement
Une connexion régulière à l’espace client Orange permet de vérifier les appareils connectés au compte et les demandes récentes sur la ligne. En cas de modification non initiée, il faut contacter immédiatement le 3900. Le RIO ne doit jamais être communiqué par téléphone à quelqu’un qu’on n’a pas appelé soi-même, et toute tentative suspecte peut être signalée sur la plateforme gouvernementale Cybermalveillance.gouv.fr.