Particulier

Opérateurs téléphoniques et usurpation d’identité : une fatalité ?

hacker telephone

Les opérateurs téléphoniques sont devenus des acteurs essentiels de notre identité numérique. Votre numéro de téléphone sert à communiquer, mais aussi à récupérer des comptes, recevoir des codes de sécurité, valider certaines opérations et vous identifier auprès de nombreux services.

Dans le même temps, les opérateurs disposent de nombreuses informations sur leurs clients : nom, adresse, numéro de téléphone, données contractuelles, informations de facturation et parfois coordonnées bancaires. Cette concentration de données en fait une cible particulièrement intéressante pour les fraudeurs.

Or les incidents se sont multipliés ces dernières années. SFR, Bouygues Telecom, Orange et Free ont tous été concernés par des cyberattaques, des fuites de données ou des incidents techniques ayant exposé des informations de leurs clients.

Mais une question mérite surtout d’être posée : que peut réellement faire un fraudeur avec un numéro de téléphone ou des données récupérées auprès d’un opérateur ?

Faux appels, phishing, ouverture de lignes, usurpation d’identité, SIM swapping ou récupération de comptes : les scénarios sont nombreux.

Voici quatre affaires ayant touché les principaux opérateurs français, mais aussi les différents mécanismes qui peuvent transformer une simple fuite de données en véritable problème d’identité.

Sommaire

SFR : des dizaines de milliers puis des millions de clients exposés

Le cas de SFR est particulièrement révélateur parce que l’opérateur a été cité dans plusieurs affaires distinctes.

Le 4 septembre 2024, environ 50 000 dossiers clients ont été annoncés comme volés. Les informations concernées comprenaient notamment des noms, numéros de téléphone, adresses e-mail et adresses physiques, ainsi que certaines informations relatives aux interventions techniques.

La faille se situait dans un outil utilisé par un partenaire de SFR. Des hackers regroupés sous le nom de French Hackers Squad ont revendiqué l’attaque.

Quelques semaines plus tard, une nouvelle affaire est venue mettre les abonnés SFR sous le feu des projecteurs. Le 24 novembre 2024, le collectif Near2tlg a revendiqué une cyberattaque concernant 3,6 millions d’abonnés, avec notamment des noms, adresses et numéros de téléphone.

SFR a contesté l’existence d’une nouvelle attaque et indiqué que les données publiées pouvaient correspondre à la précédente fuite. Mais le résultat pour les personnes concernées reste le même : des informations permettant d’identifier et de contacter un abonné ont circulé sur Internet.

Ce type de données peut ensuite servir à envoyer des SMS ou appels beaucoup plus crédibles. Un fraudeur connaissant votre nom, votre numéro et votre opérateur peut plus facilement se faire passer pour le service client, vous parler d’un problème de ligne ou vous demander de confirmer une information.

Lire notre analyse de la fuite de données ayant concerné 3,6 millions d’abonnés SFR

Consulter les conseils de SFR pour reconnaître et signaler une fraude

Client SFR, vous êtes victime d’une usurpation ? Contactez ID Protect.

Bouygues Telecom : une faille ancienne et une nouvelle cyberattaque

Bouygues Telecom a lui aussi connu plusieurs incidents importants.

En 2018, une vulnérabilité sur le site de l’opérateur permettait d’accéder à des contrats et factures de clients en modifiant simplement un paramètre dans l’URL. Plus de 2 millions d’abonnés B&You avaient été concernés et la CNIL avait infligé une sanction de 250 000 euros.

Les informations exposées comprenaient notamment les noms, prénoms, adresses, numéros de téléphone et détails des contrats.

Mais l’affaire ne s’est pas arrêtée là. Le 6 août 2025, Bouygues Telecom a annoncé une nouvelle cyberattaque touchant 6,4 millions de clients. Cette fois, les informations concernées incluaient notamment les coordonnées, des données contractuelles, l’état civil et des IBAN.

Les numéros de cartes bancaires et les mots de passe n’étaient pas concernés selon les informations communiquées, mais l’opérateur a averti ses clients des risques de phishing et de prélèvements SEPA frauduleux.

Une fuite comme celle-ci montre pourquoi le numéro de téléphone ne doit pas être considéré comme une donnée anodine. Associé au nom, à l’adresse ou à des informations bancaires, il peut servir à construire une fraude beaucoup plus convaincante.

Lire notre article sur la cyberattaque Bouygues Telecom de 2025

Consulter les conseils anti-arnaque de Bouygues Telecom

Client Bouygues Telecom, vous êtes victime d’une usurpation ? Contactez ID Protect.

Orange : des données de clients revendues après un piratage

En septembre 2023, Orange a été cité dans une affaire impliquant la mise en vente de données de clients par le groupe de hackers Ragnar_Locker.

Les informations évoquées étaient particulièrement détaillées : noms, adresses complètes, numéros de téléphone, numéros IMEI et IMSI, mais également certaines données liées aux appels et à la localisation.

Cette affaire illustre une autre caractéristique des données téléphoniques : elles ne permettent pas uniquement d’identifier une personne. Elles peuvent aussi renseigner sur le téléphone utilisé, la ligne concernée et certains éléments de son activité de communication.

Orange avait précisé que les données provenaient d’un piratage antérieur d’un système de police et non d’une faille directe de ses propres systèmes.

Le 25 juillet 2025, Orange a par ailleurs détecté une nouvelle cyberattaque visant l’un de ses systèmes d’information. Cette attaque a perturbé certains services pour les clients grand public et entreprises, mais aucune fuite de données clients n’avait alors été confirmée par l’opérateur.

Cette nuance est importante : une cyberattaque contre un opérateur ne signifie pas automatiquement qu’une fuite de données personnelles a eu lieu. Il faut distinguer l’intrusion, l’interruption de service et l’exfiltration effective de données.

Lire notre article sur la cyberattaque Orange de juillet 2025

Orange rappelle également que le spoofing, c’est-à-dire l’usurpation du numéro affiché lors d’un appel, constitue une technique largement utilisée par les fraudeurs. Un appel peut ainsi sembler provenir d’un numéro qui n’est pas réellement celui de l’appelant.

Comprendre le spoofing selon Orange

Client Orange, vous êtes victime d’une usurpation ? Contactez ID Protect.

Free Mobile : d’un bug d’accès aux factures à une fuite massive

Free a également connu plusieurs incidents très différents.

Le 5 mars 2024, un bug technique avait permis à certains abonnés d’accéder aux factures d’autres clients depuis leur espace personnel. Près d’un millier de clients avaient été concernés.

Les documents pouvaient contenir des noms, adresses, numéros d’abonné, une partie du RIB ainsi que certains détails des appels.

L’incident avait été corrigé rapidement, mais il illustre un point essentiel : une fuite de données ne résulte pas nécessairement d’un piratage sophistiqué. Une erreur technique peut parfois suffire à rendre accessibles des informations qui auraient dû rester privées.

Quelques mois plus tard, le 26 octobre 2024, Free confirmait cette fois une cyberattaque beaucoup plus importante. Les données de 19,2 millions de clients avaient été compromises, dont les IBAN de 5,1 millions d’abonnés Freebox.

Le risque était alors d’une autre nature : les données bancaires associées à des informations d’identité peuvent faciliter des tentatives de prélèvement frauduleux, de phishing ou d’usurpation.

Lire notre article sur le piratage de Free ayant touché 19,2 millions de clients

Free fournit également des recommandations spécifiques en cas de phishing ou de fraude téléphonique, notamment en cas de suspicion de SIM swapping.

Consulter les conseils de Free contre le phishing et le SIM swapping

Client Free Mobile, vous êtes victime d’une usurpation ? Contactez ID Protect.

Que peut faire un fraudeur avec mon numéro de téléphone ?

Une question revient régulièrement : peut-on se faire pirater simplement avec son numéro de téléphone ?

Dans la plupart des cas, connaître votre numéro seul ne suffit pas à prendre le contrôle de votre téléphone ou de vos comptes. En revanche, ce numéro peut devenir un point de départ extrêmement utile pour un fraudeur.

Il peut notamment être utilisé pour :

  • vous cibler avec du phishing ou du smishing, en vous envoyant un SMS ou en vous appelant avec un scénario personnalisé ;
  • se faire passer pour votre opérateur afin de récupérer un mot de passe, un code ou une information complémentaire ;
  • retrouver d’autres informations vous concernant lorsque le numéro est associé à des profils ou données publiquement accessibles ;
  • préparer une fraude plus importante en combinant le numéro avec votre nom, votre adresse, votre date de naissance ou d’autres données récupérées ailleurs ;
  • tenter un SIM swapping afin de faire transférer votre numéro vers une autre carte SIM ou eSIM.

Le numéro de téléphone est donc rarement suffisant à lui seul. Mais plus un fraudeur possède d’informations complémentaires sur vous, plus il peut rendre son scénario crédible.

Usurpation d’identité par téléphone : trois mécanismes à ne pas confondre

L’expression « usurpation d’identité par téléphone » peut désigner plusieurs phénomènes très différents.

Le spoofing : votre numéro apparaît sur le téléphone d’une autre personne

Le spoofing consiste à falsifier le numéro qui s’affiche lors d’un appel. Un escroc peut ainsi faire apparaître le numéro d’une banque, d’une entreprise, d’une administration ou même celui d’un particulier.

Le propriétaire du numéro usurpé peut d’ailleurs subir les conséquences de cette fraude sans avoir rien fait : des personnes rappelant le numéro pensent parfois avoir affaire à l’escroc alors que le véritable titulaire de la ligne est totalement étranger à l’affaire.

Le phénomène est loin d’être marginal. L’Arcep indique que plus de 19 000 signalements d’usurpation de numéros ont été enregistrés en 2025, contre 531 en 2023. L’autorité a ouvert en janvier 2026 une enquête administrative sur l’origine et l’acheminement de ces appels frauduleux.

En savoir plus sur l’enquête de l’Arcep contre l’usurpation des numéros

Le SIM swapping : le fraudeur tente de récupérer votre ligne

Le SIM swapping est beaucoup plus préoccupant pour la victime. Le fraudeur cherche à convaincre l’opérateur de lui fournir une nouvelle SIM ou eSIM associée au numéro de la victime.

Si l’opération aboutit, la victime peut soudainement perdre le réseau alors que le fraudeur reçoit à sa place les appels et SMS. Les codes de sécurité envoyés par SMS peuvent alors devenir accessibles au fraudeur.

Une perte soudaine de réseau sans raison apparente doit donc être prise au sérieux, particulièrement si elle intervient en parallèle d’une activité inhabituelle sur vos comptes.

L’ouverture frauduleuse d’une ligne téléphonique

Un autre scénario consiste à utiliser l’identité d’une personne pour souscrire un forfait téléphonique ou plusieurs contrats.

La victime peut alors découvrir des factures, des relances ou des impayés correspondant à des contrats qu’elle n’a jamais souscrits.

Ce type de fraude montre encore une fois que l’usurpation d’identité ne nécessite pas forcément de prendre le contrôle du téléphone de la victime. Il peut suffire de disposer de suffisamment de données personnelles pour se faire passer pour elle.

Pourquoi les opérateurs sont-ils une cible aussi intéressante ?

Les opérateurs occupent une position particulière dans notre écosystème numérique : ils connaissent l’identité de leurs clients et contrôlent un élément qui sert lui-même à authentifier l’utilisateur, son numéro de téléphone.

Une fuite de données chez un opérateur peut donc fournir aux fraudeurs une combinaison particulièrement utile :

  • identité civile ;
  • coordonnées personnelles ;
  • numéro de téléphone ;
  • informations contractuelles ;
  • parfois données bancaires ;
  • informations techniques liées à la ligne ou au terminal.

Ces informations peuvent ensuite être combinées avec des données provenant d’une autre fuite. C’est ce croisement qui transforme parfois plusieurs informations apparemment banales en véritable dossier d’usurpation.

Que faire si vos données d’opérateur ont fuité ?

Si votre opérateur vous informe qu’une fuite concerne vos données, ne paniquez pas, mais ne considérez pas non plus le problème comme terminé une fois l’incident corrigé par l’entreprise.

  • Méfiez-vous des appels et SMS prétendant provenir de votre opérateur.
  • Ne communiquez jamais un mot de passe ou un code reçu par SMS à un interlocuteur qui vous appelle.
  • Ne cliquez pas sur les liens reçus dans un SMS suspect.
  • Surveillez vos comptes bancaires si des données financières ont été exposées.
  • Contrôlez régulièrement les nouveaux contrats ou services souscrits à votre nom.
  • Conservez les communications officielles de l’opérateur concernant la fuite.
  • Réagissez immédiatement en cas de perte inexpliquée du réseau ou de comportement inhabituel de votre ligne.

Pour les SMS frauduleux, le 33700 permet notamment de signaler les messages indésirables. Les opérateurs recommandent également de contacter directement leur service client en cas de doute plutôt que de répondre au message reçu.

Signaler un problème lié à votre opérateur auprès de l’Arcep

Comment ID Protect peut vous aider ?

Une fuite de données chez un opérateur n’est pas forcément synonyme d’usurpation d’identité. Le véritable enjeu est de savoir si vos informations exposées sont ensuite réutilisées.

ID Protect accompagne cette problématique autour de trois étapes : TRANSMETTRE, DÉTECTER, RÉPARER.

TRANSMETTRE : protéger ses documents

Une identité compromise peut être aggravée par l’envoi non sécurisé d’une pièce d’identité.

ID Filigrane permet de protéger une copie de pièce d’identité avant sa transmission. Avec ID Locker, vous pouvez également partager vos documents avec un meilleur contrôle de leur accès.

DÉTECTER : surveiller l’exposition et l’utilisation de votre identité

ID Darkweb Monitor permet de détecter l’exposition de documents sur le Dark Web tandis que ID Tracker permet de détecter certaines utilisations de votre identité dans le dispositif couvert.

En cas de doute sur une pièce d’identité, ID Verify permet également de vérifier certains éléments d’un document.

RÉPARER : agir lorsque l’identité est déjà compromise

Lorsque des données ont été utilisées et qu’une usurpation est avérée, les démarches peuvent devenir longues et complexes.

ID Alerte Active permet d’intervenir lorsque des documents ont été compromis sans qu’une usurpation soit encore confirmée. Lorsque l’usurpation est déjà avérée, la Cellule de Crise SOS propose un accompagnement humain dédié.

Découvrir l’accompagnement ID Protect

FAQ : opérateurs téléphoniques et usurpation d’identité

Peut-on se faire pirater avec seulement son numéro de téléphone ?

Connaître votre numéro ne suffit généralement pas à lui seul pour prendre le contrôle de votre téléphone ou de vos comptes. En revanche, il peut servir de point de départ à une attaque : phishing, ingénierie sociale, recherche d’informations complémentaires ou tentative de SIM swapping.

Que peut faire un hacker avec mon numéro de téléphone ?

Un fraudeur peut utiliser votre numéro pour vous cibler avec des appels ou SMS frauduleux, tenter de récupérer des informations complémentaires, préparer une usurpation d’identité ou essayer de prendre le contrôle de votre ligne par SIM swapping. Le risque dépend surtout des autres informations personnelles qu’il possède déjà.

Qu’est-ce que l’usurpation de numéro de téléphone ?

Il s’agit généralement du spoofing : le fraudeur falsifie le numéro présenté sur le téléphone du destinataire afin de faire croire que l’appel provient d’un autre numéro. Vous pouvez donc découvrir que votre propre numéro a été utilisé alors que vous n’avez passé aucun appel frauduleux.

Qu’est-ce que le SIM swapping ?

Le SIM swapping consiste à obtenir frauduleusement une nouvelle carte SIM ou eSIM associée au numéro d’une victime. Le fraudeur peut alors recevoir ses appels et SMS, y compris certains codes de sécurité envoyés par les services en ligne.

Que faire si mon téléphone n’a soudainement plus de réseau ?

Une perte soudaine et inexpliquée de réseau peut avoir de nombreuses causes techniques, mais elle peut aussi être un signal d’alerte en cas de SIM swapping. Contactez rapidement votre opérateur depuis un autre téléphone, vérifiez vos comptes sensibles et prévenez votre banque si nécessaire.

Que faire après une fuite de données chez mon opérateur ?

Restez particulièrement vigilant face aux appels, SMS et e-mails qui utilisent le nom de votre opérateur. Surveillez également vos comptes, vos moyens de paiement et les éventuels contrats souscrits à votre nom. Une fuite ne signifie pas automatiquement qu’une usurpation a déjà eu lieu, mais les données exposées peuvent être réutilisées ultérieurement.

Comment signaler une fraude par SMS ou téléphone ?

Les SMS frauduleux peuvent notamment être signalés au 33700. En cas de problème avec votre opérateur ou d’usurpation de numéro, vous pouvez également utiliser la plateforme de signalement de l’Arcep.

Accéder à J’alerte l’Arcep

Opérateurs téléphoniques et usurpation d’identité : une fatalité ?

Non, mais le risque est devenu structurel.

Les opérateurs concentrent des informations particulièrement utiles aux fraudeurs et jouent un rôle central dans l’authentification de notre vie numérique. Les incidents SFR, Bouygues Telecom, Orange et Free montrent que les problèmes peuvent prendre des formes très différentes : vulnérabilité technique, cyberattaque, exposition accidentelle ou compromission d’un système tiers.

Et une fuite n’a pas besoin de contenir une pièce d’identité pour être dangereuse. Un nom, une adresse, un numéro de téléphone et quelques informations contractuelles peuvent déjà permettre de construire une fraude beaucoup plus crédible.

À cela s’ajoutent le spoofing, le SIM swapping et les nombreuses attaques visant directement les utilisateurs par téléphone ou SMS.

Le véritable enjeu n’est donc pas seulement de savoir si votre opérateur a déjà été victime d’une cyberattaque. Il est de savoir si votre identité est exposée, si elle est réutilisée et comment réagir avant que la situation ne dégénère.

Découvrez les solutions ID Protect pour protéger votre identité.

Aller plus loin : le témoignage d’une victime ayant subi une usurpation sur des contrats téléphoniques

Découvrez le témoignage d’Hedi : 10 contrats téléphoniques à son nom, 3 ans de galère