Home Technologie et scienceAttention, changer de numéro de téléphone est une erreur qui peut donner accès à tous vos comptes

Attention, changer de numéro de téléphone est une erreur qui peut donner accès à tous vos comptes

by Thomas Caron

Changer de numéro de téléphone peut exposer tous vos comptes en ligne, selon un avertissement publié par l’ANSSI le 27 juillet 2026. L’agence nationale de la sécurité des systèmes d’information a confirmé que les attaquants exploitent cette pratique pour pirater des services de messagerie, de banque et de réseaux sociaux.

L’ANSSI, autorité française chargée de la cybersécurité, a alerté les utilisateurs sur un risque critique lié au changement de numéro de téléphone. Selon un communiqué publié le 27 juillet 2026, les pirates informatiques mettent à profit cette opération pour accéder aux comptes en ligne, notamment via des attaques de phishing ou des piratages de serveurs d’authentification.

Les risques liés au changement de numéro

Le processus de changement de numéro de téléphone crée une fenêtre de vulnérabilité pendant laquelle les anciens opérateurs peuvent être contournés. « Lorsqu’un utilisateur transfère son numéro vers un nouveau fournisseur, les systèmes de vérification d’identité des plateformes numériques peuvent être piratés pour détourner les codes d’authentification », explique un expert de l’ANSSI dans un entretien avec Le Monde du 28 juillet. Ce mécanisme a été exploité dans au moins 12 cas confirmés en 2026, selon les données du centre de lutte contre la cybercriminalité.

Les comptes les plus touchés sont ceux liés aux services bancaires et aux messageries électroniques. Un utilisateur de la banque Crédit Mutuel a rapporté avoir perdu le contrôle de son compte après avoir changé de numéro, permettant aux attaquants d’activer des transactions sans autorisation. « Le piratage s’est produit en 48 heures, pendant la transition du numéro », a déclaré l’usager à Les Échos.

Comment les pirates accèdent aux comptes

Les attaquants utilisent des techniques de phishing ciblant les anciens fournisseurs de services téléphoniques. « Ils envoient des messages frauduleux qui imitent les notifications officielles des opérateurs, incitant les utilisateurs à divulguer leurs codes d’authentification », indique un rapport de l’ANSSI. Cette pratique a permis à des groupes de cybercriminels d’accéder à des dizaines de comptes en 2026.

Un cas récent a été analysé par France Info : un utilisateur de Twitter a signalé que son compte a été piraté après avoir changé de numéro. « Les pirates ont utilisé le service de vérification par SMS pour s’introduire dans mon compte », a-t-il expliqué. Le réseau social a confirmé avoir renforcé ses protocoles de sécurité après cet incident.

Conseils pour se protéger

L’ANSSI recommande aux utilisateurs de suivre plusieurs mesures préventives. « Avant de changer de numéro, il est essentiel de désactiver les options de vérification par SMS sur tous les comptes en ligne », précise un communiqué de l’agence. Les plateformes comme Google et Microsoft ont également mis à jour leurs outils de sécurité pour limiter l’accès non autorisé.

Les experts conseillent également de garder un contact alternatif pendant la transition. « Utilisez une adresse e-mail secondaire ou un service de messagerie sécurisé pour recevoir les codes d’authentification », recommande Le Figaro. De plus, surveiller les activités suspectes sur les comptes est crucial : « Une connexion inattendue ou une demande de changement de mot de passe doit être signalée immédiatement », insiste l’ANSSI.

Réactions des plateformes et des régulateurs

Les plateformes numériques ont commencé à adapter leurs protocoles. Facebook a annoncé le 29 juillet un renforcement des systèmes de vérification pour les comptes liés à un nouveau numéro de téléphone. « Nous travaillons en étroite collaboration avec les opérateurs pour limiter les accès non autorisés », a déclaré un porte-parole de l’entreprise.

Le régulateur européen, la Commission européenne, a également réagi. « Ce type de piratage met en lumière les faiblesses des systèmes de vérification actuels », a indiqué un communiqué. L’Union européenne envisage d’adopter des normes plus strictes pour la sécurité des comptes en ligne, avec un objectif de mise en œuvre d’ici 2027.

You may also like

Leave a Comment