Ma fille a été victime de phishing le 10 avril aux environs de 12h. Elle a reçu un SMS intitulé INFO-PRIXTEL disant « Vos infos de compte manquent ou sont incorrectes, risquant l’interruption de votre ligne. Veuillez les confirmer sur info-prixtel.com ». Comme elle était en stage BAFA en internat à la montagne, que sa ligne était indispensable et qu’elle avait peu de temps disponible, elle a cliqué et rentré ses codes d’accès au compte. Elle m’a aussi transmis ce message qui m’a semblé douteux.
Comme je suis propriétaire de la ligne, j’ai consulté mes mails. J’ai reçu des notifications de commande d’eSIM, de son activation, du passage au forfait le grand puis le géant. Je savais que ce n’était pas le fait de ma fille, mais je n’ai trouvé que le chat pour alerter du problème. Sans réponse le soir, j’ai étendu mes recherches et trouvé le numéro pour suspendre la ligne. Malgré l’appréhension que j’avais de bloquer définitivement la ligne de ma fille, j’avais déjà cliqué sur perte/vol auparavant mais le montant des consommations hors forfait (SMS à +de 200 correspondant pour propager le phishing) continuait d’augmenter.
Un conseiller ne m’a contacté que le 13 avril !
Il n’a pas cessé de me dire qu’un code de validation avait été envoyé sur ma boite mail pour confirmer la commande d’eSIM qui est la cause du piratage. Lorsque je lui ai dit que je n’en avais pas reçu, il a prétendu que ma boite mail avait été piratée, comme cela a été dit à toutes les autres victimes de phishing que j’ai trouvées sur le forum. Il faut déjà se rendre compte de l’improbabilité de la chose : un phishing sur ma fille et un piratage sur ma boite mail. Mais il faut aussi comprendre l’absurdité de la chose : un pirate ayant accès à ma boite mail n’a pas besoin de faire du phishing pour accéder à mon mot de passe de compte Prixtel. Il n’a qu’à déclarer « mot de passe oublié ». De plus il n’aurait pas pris soin d’effacer le mail du code d’activation pour ensuite laisser celui de l’activation. Quel sens cela aurait-il ? Enfin, j’ai des outils sur ma boite Gmail pour savoir qui s’est connecté récemment : type d’appareil, localisation, heure. Rien à signaler. J’ai aussi l’outil de double vérification qui est en place avec envoi de SMS. Ma boîte n’a pas été piratée.
On en revient à ce code de validation. Par la suite, lorsque j’ai demandé des modifications sur mon compte Prixtel, j’ai bien reçu un code de validation. Alors d’où vient le fait qu’il n’est pas arrivé lors de la commande de la eSIM ? Je ne vois qu’une chose possible. Un de vos opérateur est complice. Pendant le traitement de la commande de la nouvelle SIM de ma fille, on m’a demandé par mail de confirmer mon adresse de livraison et comme elle a changé, elle a été modifiée directement sur mon compte par les soins d’un opérateur. Il est donc tout à fait possible qu’un opérateur ait modifié mon adresse mail juste le temps de l’envoi d’un code d’activation vers la boite du pirate et ensuite remis mon adresse mail en place. C’est d’ailleurs ce qui expliquerait le message que j’ai reçu quand j’ai voulu commander une nouvelle eSIM après la déclaration de vol : « une modification des coordonnées de votre compte ayant été faite récemment, votre commande d'eSIM pour la ligne xxxxxxxxxx a été annulée par mesure de sécurité ».
Cela prend tout son sens : l’opérateur attend qu’un client se fasse prendre au phishing pour opérer, afin de lui faire porter la responsabilité et détourner les soupçons. Il ne reste qu’à lui faire croire que sa boîte mail a été piratée. Il peut aussi retarder la suspension.
C’est là que je réalise la faiblesse du dispositif de sécurité de votre site avec un tel cheval de Troie humain. Il suffit de consulter sur l’historique des victimes si un tel procédé a eu lieu. Si PRIXTEL ne se livre pas à cette enquête c’est que le crime lui profite et cela le rend terriblement suspect. Je n’exclue d’ailleurs pas dans mes hypothèses que ce soit une [Message Modéré] organisée, dans la mesure où les conseillers semblent tenir un discours tout préparé, imperméable à mes observations, et que finalement le seul but du phishing semble d’être de gonfler la facture (après vérification, PRIXTEL est un des seuls opérateurs à surfacturés en cas de sms à plus de 200 correspondants ce qui est à l'origine du hors forfait).
Il me semble raisonnable de leur part de stopper la commande d’eSIM de manière généralisée ou au moins ralentir son processus d’activation, puisque c’est la source des problèmes de toutes les victimes du phishing en cours.
Je leur ai adressé le contenu de cette lettre en recommandé.
J'espère que d'autres victimes auront connu la même situation et viendront témoigner ici.