Mobilité

Escrocs: de fausses antennes-relais mobiles déversent 100 000 SMS par heure

Escrocs: de fausses antennes-relais mobiles déversent 100 000 SMS par heure

Des arnaqueurs qui passent à la vitesse supérieure

Les escrocs au téléphone ont trouvé une nouvelle façon d’être encore plus agressifs et envahissants. Au lieu de se contenter de quelques SMS d’hameçonnage isolés, ils se baladent désormais avec des appareils capables d’imiter une antenne-relais. En marchant ou en roulant, ils inondent tous les téléphones à proximité de liens malveillants, à un rythme délirant. L’objectif est simple: pousser un maximum de personnes à cliquer, coûte que coûte.

Le principe de leur dispositif

Ces boîtiers, souvent appelés « SMS blasters », fonctionnent comme des simulateurs de sites cellulaires. Ils n’ont pas besoin de connaître votre numéro et peuvent se faire passer pour n’importe quel expéditeur.

  • Ils attirent d’abord votre téléphone avec un signal 4G crédible.
  • Une fois accroché, ils forcent un basculement en 2G, un protocole plus faible en sécurité.
  • Ils envoient alors le SMS piégé, puis relâchent votre appareil.
  • L’ensemble du processus peut se dérouler en quelques secondes seulement, sans que vous ne remarquiez rien.
A lire :  Une Startup Réinvente la Voiture Électrique avec un Design Modulaire Innovant.

Comme ces échanges se produisent en dehors des circuits habituels des opérateurs, ces derniers ont peu de leviers pour bloquer, surveiller ou tracer ces attaques en temps réel.

Pourquoi c’est si redoutable

  • Portée locale, mais efficace: selon l’environnement, l’appareil touche les téléphones dans un rayon d’environ 500 à 2 000 mètres.
  • Volume massif: certaines saisies ont montré des capacités supérieures à 100 000 SMS par heure, soit près d’un million de messages en quelques jours.
  • Compétences minimales: des personnes seraient payées pour simplement conduire avec l’appareil dans une voiture ou un van, sans connaissances techniques avancées.
  • Usurpation d’identité: l’expéditeur peut sembler officiel (banque, opérateur, service public), ce qui multiplie les clics.

Comment on en est arrivé là

La pression monte contre les arnaques par SMS: certains opérateurs ont par exemple bloqué les messages contenant des URLs pour réduire la fraude. Résultat: les criminels ont contourné ces filtres en sortant du réseau classique et en diffusant leurs SMS directement via des émetteurs itinérants. D’abord repérée dans plusieurs pays d’Asie-Pacifique, la technique s’est étendue à l’Europe occidentale et à l’Amérique du Sud. Des arrestations récentes montrent que ces appareils circulent déjà dans des métropoles majeures.

Ce qui ne change pas: l’appât, c’est le lien

Au bout du compte, la chaîne de l’arnaque repose toujours sur la même faiblesse: votre clic. Les messages jouent sur l’urgence et la peur (colis bloqué, compte suspendu, remboursement urgent) pour vous faire ouvrir une page piégée. Rester sceptique, c’est votre meilleur bouclier.

Les bons réflexes pour se protéger

  • Ne cliquez jamais sur un lien non sollicité. Ouvrez vous-même le site supposé (banque, service public) depuis vos favoris ou en tapant l’adresse.
  • Vérifiez l’expéditeur: nom trompeur, numéro incohérent, fautes grossières doivent alerter.
  • Activez les filtres anti-spam SMS intégrés à votre smartphone et à votre messagerie.
  • Si votre téléphone le permet, désactivez la 2G dans les réglages réseau. Cela réduit la surface d’attaque.
  • Mettez à jour système et applications pour corriger les failles exploitées par les pages malveillantes.
  • Activez l’authentification à deux facteurs avec une application dédiée (et non par SMS) pour vos comptes sensibles.
A lire :  Amazon a été vu utilisant un camion autonome pour transporter des marchandises.

Que peuvent faire opérateurs et autorités

Même si ces attaques se déroulent hors de leurs tuyaux, les opérateurs peuvent:

  • Accélérer la fin des réseaux 2G ou bloquer les rétrogradations non nécessaires.
  • Déployer des outils de détection d’anomalies radio et partager les signaux faibles avec les autorités.
  • Mener des campagnes d’info ciblées et simplifier le signalement des SMS frauduleux.

De leur côté, les forces de l’ordre traquent les appareils itinérants, démantèlent les réseaux et poursuivent les conducteurs recrutés pour diffuser la fraude.

En cas d’exposition: que faire tout de suite

  • Si vous avez cliqué: activez le mode avion, fermez l’onglet, puis relancez l’appareil.
  • Faites une analyse avec une solution de sécurité fiable. Sur Android, vérifiez les applications installées et retirez toute app inconnue. Sur iOS, contrôlez les profils et VPN non reconnus.
  • Changez les mots de passe de vos comptes clés et révoquez les sessions actives.
  • Surveillez vos moyens de paiement, activez les alertes bancaires; en cas de doute, faites opposition.
  • Signalez le message au service national dédié aux fraudes par SMS et à votre opérateur.

FAQ

Est-ce que désactiver la 2G me protège réellement ?

Oui, en grande partie. Beaucoup de ces appareils s’appuient sur un downgrade en 2G. Couper la 2G rend l’attaque plus difficile. Ce n’est pas infaillible, mais c’est un gros frein.

Un VPN mobile bloque-t-il ces SMS ?

Non. Un VPN protège vos données Internet, pas les SMS. Il n’empêche ni la réception de messages piégés ni l’usurpation d’expéditeur.

Comment reconnaître un SMS piégé en quelques secondes ?

Cherchez l’urgence artificielle, les fautes, une URL raccourcie ou étrange, un expéditeur qui ressemble à une marque mais avec un petit écart (lettre en trop, accent manquant). En cas de doute, n’ouvrez pas.

A lire :  Économisez 500 $ sur un vélo électrique Schwinn et d'autres véhicules électriques lors du Prime Day !

Tous les téléphones sont-ils concernés ?

Oui. iOS et Android peuvent être ciblés au niveau radio. Les protections diffèrent selon les appareils et versions, mais aucun smartphone n’est totalement à l’abri d’un leurre par SMS.

Que faire si je reçois une rafale de SMS suspects d’un coup ?

Passez en mode avion, éloignez-vous si vous êtes dans un lieu précis (parking, carrefour), puis réactivez le réseau plus tard. Signalez la vague à votre opérateur et aux autorités.