
Francuska policja ostrzega przed oszustwami typu eSIM swapping, średnie straty sięgają 10 000 euro
Francuska żandarmeria ostrzega użytkowników smartfonów przed oszustwami typu SIM swapping, w których przestępcy przejmują numery telefonów i aktywują je jako profile eSIM, aby przechwytywać kody autoryzacji bankowej.
Mechanizm przejęcia eSIM
Francuskie organy ścigania oraz eksperci ds. cyberbezpieczeństwa ostrzegają przed gwałtownym wzrostem liczby oszustw typu SIM swapping, w których przestępcy przenoszą numer telefonu ofiary na nowe urządzenie. 27 sierpnia 2026 r. żandarmeria w departamencie Somma wydała ostrzeżenie, opisując ten proceder jako metodę pozwalającą na wyczyszczenie konta bankowego w sześćdziesiąt sekund. Atak zazwyczaj rozpoczyna się od pozyskania danych osobowych ofiary poprzez wycieki informacji, phishing lub kradzież telefonu. Oszuści wykorzystują również sytuacje, w których klienci pozostawiają fizyczne karty SIM w urządzeniach oddawanych do nieuczciwych serwisów. Po uzyskaniu danych identyfikacyjnych przestępcy kontaktują się z operatorem komórkowym, podszywając się pod właściciela konta i żądając przekształcenia istniejącej linii w cyfrowy profil eSIM. Ponieważ technologia eSIM aktywuje się przez sieć komórkową bez konieczności dostarczania fizycznej karty, przestępcy mogą skonfigurować numer ofiary na własnym sprzęcie w ciągu kilku minut.
- Przestępcy pozyskują dane identyfikacyjne poprzez wycieki, phishing lub skradzione urządzenia
- Oszuści kontaktują się z operatorem, podszywając się pod klienta, aby zażądać cyfrowego transferu eSIM
- Prawowity abonent traci zasięg, gdy numer telefonu zostaje przeniesiony do napastnika
- Napastnicy przechwytują kody bankowe i kody SMS, aby wyprowadzić środki i zresetować hasła
Omijanie uwierzytelniania i kradzież środków
Po aktywacji profilu eSIM na telefonie napastnika, fizyczne urządzenie ofiary natychmiast traci połączenie z siecią komórkową. Oszuści wykorzystują ten moment, aby ominąć systemy uwierzytelniania dwuskładnikowego oparte na wiadomościach SMS. Inicjując resetowanie haseł w usługach online, przestępcy przechwytują jednorazowe kody bezpieczeństwa generowane przez dostawców poczty elektronicznej, portale społecznościowe i banki. Ekspert ds. cyberbezpieczeństwa Damien Bancal, założyciel portalu technicznego Zataz, wyjaśnił, w jaki sposób oszuści wykorzystują tę lukę.
Haker otrzymuje kod uwierzytelniania dwuskładnikowego w wiadomości, co pozwala mu zatwierdzać zakupy, przelewać pieniądze, a nawet otwierać nowe konta.
Oprócz okradania kont finansowych, napastnicy wykorzystują przejęte linie do wykonywania drogich połączeń międzynarodowych poza standardowymi pakietami, generując rachunki przekraczające 1500 euro, zanim abonent zorientuje się w sytuacji.
Skala krajowa i skutki finansowe
Dane zebrane przez organizację konsumencką RMC Conso wskazują, że zagrożenie wykroczyło poza lokalne jurysdykcje i stało się problemem ogólnokrajowym. W 2025 r. około 65% mieszkańców Francji zetknęło się z próbami SIM swappingu lub powiązanymi działaniami przestępczymi. Straty finansowe często osiągają wysoki poziom, a średnia szkoda wynosi 10 000 euro na ofiarę. W jednym z udokumentowanych przypadków napastnicy przelali 17 000 euro z konta ofiary w kilku szybkich transakcjach bezpośrednio po przejęciu karty SIM. Przestępcy wykorzystują również przejęte numery do tworzenia nieautoryzowanych kont, rozsyłania fałszywych komunikatów i rejestracji na platformach zewnętrznych pod skradzioną tożsamością. Firma Norton zauważyła, że posiadanie powiązanego adresu e-mail lub nazwy użytkownika często wystarcza napastnikom do uruchomienia automatycznych procedur odzyskiwania konta w całości za pośrednictwem skradzionego numeru telefonu.
- Średnia strata na ofiarę (RMC Conso)
- 10000 €
- Udokumentowana strata pojedynczej ofiary
- 17000 €
- Opłaty za połączenia poza pakietem
- 1500 €
Sygnały ostrzegawcze i kroki obronne
Funkcjonariusze podkreślają, że wczesne wykrycie jest kluczowe dla zapobieżenia całkowitemu przejęciu konta. Najbardziej bezpośrednim sygnałem trwającego ataku jest niewyjaśniona, nagła utrata zasięgu sieci komórkowej, połączona z niemożnością wykonywania połączeń lub odbierania SMS-ów. Żandarmeria radzi, aby w przypadku nagłego odcięcia usług nie czekać na powrót łączności. Ofiary powinny natychmiast skontaktować się ze swoim operatorem z innego telefonu, aby zażądać dezaktywacji nowo wydanego eSIM i przywrócenia oryginalnej karty fizycznej. Użytkownicy muszą również niezwłocznie powiadomić banki, aby zablokować metody płatności, przejrzeć wychodzące przelewy i zaktualizować dane logowania we wszystkich zagrożonych usługach.


