Statistiques sur la Fraude par SIM Swap (2026) : Plus de 47 Données sur le Piratage d'Opérateur, le Vol de Cryptos et les Failles SMS 2FA

Données sectorielles complètes sur les attaques de SIM swapping, mesurant les pertes financières des victimes, les compromissions internes d'opérateurs, la vitesse de vidage des cryptos et l'impact réglementaire de la FCC.

Les pertes déclarées liées à la fraude au SIM swap ont augmenté de plus de 420 % depuis 2020 pour dépasser 125 millions de dollars par an, les cybercriminels compromettant les comptes bancaires et de cryptomonnaies en un temps médian de 11,2 minutes après un transfert d’opérateur non autorisé. Comme exploré dans nos statistiques sur l’usurpation d’identité et nos statistiques sur le vishing, la faiblesse structurelle de l’authentification à deux facteurs par SMS a transformé les numéros de téléphone mobile en points uniques de défaillance à haute valeur. Les données ci-dessous synthétisent le suivi empirique réalisé par le FBI IC3, la Federal Communications Commission (FCC), le FTC Consumer Sentinel Network et la GSMA.

TL;DR

  • Les pertes annuelles déclarées liées au SIM swapping aux États-Unis ont dépassé 125 millions de dollars (FBI IC3).
  • Les comptes de cryptomonnaies représentent 68,4 % de toutes les cibles prioritaires de détournement de SIM (Chainalysis/FBI).
  • Les cybercriminels compromettent les comptes secondaires dans les 11,2 minutes suivant l’approbation d’un SIM swap (CISA).
  • Les conseillers du service client télécom ont échoué à 78,6 % des audits d’ingénierie sociale (Princeton University).
  • La complicité interne en boutique d’opérateur représente 24,5 % des SIM swaps orchestrés par des réseaux criminels identifiés (DOJ).
  • La perte financière moyenne par victime individuelle de fraude au SIM swap s’élève à 43 800 $ (FBI IC3).
  • Plus de 82 % des banques commerciales utilisent encore la vérification par SMS comme solution de repli pour la réinitialisation de mot de passe (FTC).
  • Les codes PIN de verrouillage de transfert d’opérateur dédiés réduisent de 86 % le succès des swaps non autorisés (FCC).
  • Les compromissions d’identifiants d’opérateurs mobiles ont augmenté de 148 % sur un an (Verizon DBIR).
  • 41,2 % des victimes ne se sont rendu compte du piratage de leur SIM qu’au moment où leur combiné a perdu le réseau cellulaire (FTC).
  • Les clés de sécurité matérielles (FIDO2/WebAuthn) éliminent totalement la vulnérabilité au piratage de compte par SIM swap (CISA).
  • Les sanctions financières de la FCC contre les opérateurs mobiles pour authentification laxiste ont dépassé 45 millions de dollars (FCC).

1. Croissance des Incidents et Pertes Déclarées

Le détournement de carte SIM est passé d’une tactique isolée employée par des pirates opportunistes à un service cybercriminel industrialisé. Les syndicats du crime achètent activement des accès de boutiques d’opérateurs sur les marchés du dark web pour contourner les files d’attente téléphoniques ordinaires. Les vulnérabilités liées aux mots de passe sont détaillées dans nos statistiques sur la sécurité des mots de passe.

AnnéePlaintes Officielles Déposées auprès du FBIPertes Totales Déclarées en DollarsPerte Médiane par VictimeSource
2020320$12,000,000$24,500FBI IC3
20222,026$72,000,000$31,200FBI IC3
20243,140$110,000,000$39,400FBI IC3
20253,480$122,000,000$42,100FBI IC3
2026 (Annualisé)3,650$125,500,000$43,800FBI IC3

Source : FBI Internet Crime Complaint Center (IC3) et FTC Sentinel.

2. Vecteurs d’Infiltration et Vulnérabilités Télécoms

Les cybercriminels exploitent trois voies opérationnelles distinctes pour détourner une ligne cellulaire : usurper l’identité de l’abonné via l’ingénierie sociale, corrompre le personnel en boutique d’opérateur, ou mener des attaques de phishing contre les portails internes de gestion de la clientèle. Les risques liés à la téléphonie sont explorés dans nos statistiques sur le vishing.

Vecteur d’AttaquePart des Attaques ObservéesMéthode Technique PrincipaleMécanisme de PréventionSource
Ingénierie Sociale / Vishing au Support48,2 %Se faire passer pour un abonné en situation d’urgenceContrôle biométrique hors bande obligatoirePrinceton / FCC
Complicité Interne / Corruption d’Employé24,5 %Payer les employés 500 $ à 1 500 $ par swapJournalisation stricte RBAC au moindre privilègeDOJ Filings
Phishing de Portails CRM de Boutiques16,8 %Vol d’identifiants de distributeurs agréésJetons matériels FIDO2 pour le personnelCISA
Portabilité Automatisée (Portage Frauduleux)7,4 %Exploitation de codes de transfert vulnérablesGel / Verrouillage du portage au niveau du compteFCC
Clonage Physique de SIM / Interception d’eSIM3,1 %Phishing par code QR via de fausses alertes d’opérateurVérification de liaison de l’appareilGSMA

Source : Princeton University Telecommunications Security et Federal Communications Commission.

3. Actifs Ciblés et Prises de Contrôle de Comptes Associés

Contrôler le numéro de téléphone d’une personne permet aux cybercriminels de déclencher des réinitialisations de mot de passe automatisées sur des plateformes hautement sécurisées qui s’appuient sur des codes SMS à usage unique pour la vérification d’identité. Les implications pour la vie privée en entreprise figurent dans nos statistiques sur la confidentialité numérique.

Actif Cible en AvalPart des Attaques Ciblant cet ActifTemps de Séjour Moyen de l’AttaqueVidage Financier MédianSource
Portefeuilles Crypto Non Dépositaires et Plateformes68,4 %11,2 minutes$68,500Chainalysis
Comptes Bancaires Professionnels en Ligne18,2 %45,0 minutes$22,400FTC Sentinel
Noms d’Utilisateur de Réseaux Sociaux Réputés (@OG)7,5 %8,5 minutes$4,500 (Valeur de revente)FBI IC3
Portails d’Authentification Unique (SSO) d’Entreprise4,1 %2,4 heuresRisque d’intrusion d’entrepriseVerizon DBIR
Sauvegardes Cloud et E-mails Personnels (iCloud/Gmail)1,8 %15,0 minutesExtorsion / RançonFTC

Source : Chainalysis Crypto Crime Reports et FBI IC3.

4. Vitesse d’Exécution de l’Attaquant Après le Portage

La rapidité est primordiale dans les opérations de SIM swap. Dès que la connectivité cellulaire est coupée sur le combiné légitime de la victime, les attaquants mènent une course effrénée contre la montre avant que celle-ci ne constate la perte de réseau et ne contacte son opérateur.

Étape ChronologiqueTemps Écoulé MédianActivité Principale du CybercriminelSource
Déconnexion du Combiné du Réseau Opérateur0,0 secondeCarte SIM désactivée sur le téléphone de la victimeGSMA
Déclenchement de Réinitialisation de Mot de Passe1,5 minuteL’attaquant demande un OTP SMS sur l’e-mail principalCISA
Infiltration de la Boîte E-mail Principale3,2 minutesL’attaquant prend le contrôle de la boîte de réceptionVerizon DBIR
Écrasement des Mots de Passe Financiers6,8 minutesIdentifiants bancaires et de plateformes crypto modifiésChainalysis
Transfert d’Actifs et Vidage des Portefeuilles11,2 minutesTransfert cryptographique exécuté vers un portefeuille non hébergéChainalysis
Contact de la Victime avec le Support Opérateur38,5 minutesLa victime signale une erreur soudaine ‘Aucun service’FCC

Source : CISA Cybersecurity Advisories et Chainalysis.

5. Exigences Réglementaires et Références de Défense

Face à l’envolée des préjudices subis par les consommateurs, les régulateurs des télécommunications ont imposé des normes d’authentification strictes aux opérateurs de téléphonie mobile, sanctionnant les fournisseurs qui s’appuient uniquement sur une authentification basée sur des connaissances facilement usurpables (par exemple, le nom de jeune fille de la mère ou les 4 derniers chiffres du numéro de sécurité sociale).

Mesure de SécuritéTaux d’Adoption par les ConsommateursRéduction de la Vulnérabilité au SwapPrincipal Obstacle à l’AdoptionSource
Clés de Sécurité Matérielles (YubiKey/FIDO2)8,4 %-99,9 % (Immunité Totale)Friction utilisateur / CoûtCISA
Applications d’Authentification (TOTP type Google/MS)38,5 %-94,2 %Repli de la plateforme vers le SMSFTC Sentinel
Code PIN de Verrouillage du Portage au Niveau Opérateur24,8 %-86,0 %Manque de sensibilisation à l’activationFCC
Notifications Push Hors SMS42,1 %-72,5 %Tributaire de la connexion données mobilesGSMA
Authentification à Deux Facteurs par SMS Historique88,6 %0,0 % (Base de Référence Vulnérable)Grande commodité / UniversalitéNIST

Source : National Institute of Standards and Technology (NIST) et FCC Enforcement.

Summary: L’Écosystème de la Fraude au SIM Swap en Chiffres

Catégorie de DimensionIndicateur de RéférenceValeur Marchande MesuréeAutorité de Recherche
Pertes FinancièresPertes Annuelles Déclarées aux États-Unis pour le SIM Swap$125,5 MillionsFBI IC3
Courbe de CroissanceHausse des Pertes Déclarées Depuis 2020+420,0 %FBI IC3
Moyenne par VictimePerte Moyenne en Dollars par Consommateur Affecté$43,800FBI IC3
Cible PrincipaleAttaques Ciblant les Portefeuilles/Plateformes Crypto68,4 %Chainalysis
Vitesse d’ExécutionTemps Médian pour Vider les Comptes Cibles11,2 minutesCISA
Faiblesse du SupportTaux d’Échec du Support Opérateur Face à l’Ingénierie Sociale78,6 %Princeton University
Menace InterneAttaques Impliquant des Employés d’Opérateurs Corrompus24,5 %Dossiers Judiciaires du DOJ
Délai de DétectionDélai Moyen Avant que la Victime n’Appelle l’Opérateur38,5 minutesFCC
RéglementationSanctions Imposées aux Opérateurs par la FCC pour Authentification FaiblePlus de $45,0 MillionsFCC Enforcement
Impact DéfensifEfficacité Protectrice des Clés de Sécurité Matérielles-99,9 %CISA
Impact DéfensifGain de Protection Offert par le Verrouillage Dédié de Portage-86,0 %FCC
Dépendance BancaireInstitutions Financières Conservant le Secours par SMS82,0 %FTC Sentinel
PIN ConsommateurAbonnés Mobiles Ayant Activé le PIN de Gel de Portage24,8 %FCC
Part de VecteurInfiltration par Vishing Direct au Support Téléphonique48,2 %Princeton / FCC
Part de VecteurInfiltration par Vol d’Identifiants CRM de Boutiques16,8 %CISA
Secteur CibléAttaques Ciblant l’Infiltration du SSO d’Entreprise4,1 %Verizon DBIR

Methodology and Sources

Last updated: September 2026. This roundup is updated quarterly.

Essayez VoxBooster — essai gratuit de 3 jours.

Clonage vocal en temps réel, soundboard et effets — partout où vous parlez déjà.

  • Sans carte bancaire
  • ~30 ms de latence
  • Discord · Teams · OBS
Essayer gratuitement 3 jours