---
title: "IMSI catcher : Ce qu’il faut savoir sur l’espionnage via le réseau cellulaire"
description: Des malfaiteurs ont été arrêtés il y a quelques jours, après avoir mené une cyberattaque d'envergure visant des utilisateurs mobiles, à Paris. L’attaque se distingue par l’emploi inattendu d’un outil d'espionnage généralement réservé aux services de renseignements, appelé IMSI catcher.
image: https://blog.pradeo.com/hubfs/ville-gens-marchant-hors-foyer.jpg
---

[![pradeo\_logo\_color](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_color.png?width=220&height=33&name=pradeo_logo_color.png "pradeo_logo_color")](https://pradeo.com?hsLang=fr)

- Solutions 
    - [Mobile Threat Defense](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Store privé sécurisé](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
    - [Audit de conformité](https://pradeo.com/fr/en/solutions/mobile-application-security/application-compliance-audit/?hsLang=fr)
    - [Runtime Application Self Protection](https://pradeo.com/fr/en/solutions/mobile-application-security/rasp/?hsLang=fr)
    - [Shielding des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-shielding/?hsLang=fr)
    - [Test de sécurité des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
- Cas d'usage 
    - [Cybersécurité dans MDM/ UEM](https://pradeo.com/fr/en/use-cases/cybersecurity-in-mdm-uem/?hsLang=fr)
    - [Sécuriser les flottes mobiles](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Sécuriser les applications mobiles](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
    - [Protection contre les malwares et fuites de données](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Protection contre le phishing](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Assurer la conformité des applications](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Assurer la conformité de la flotte mobile](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Sécurisé BYOD](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
- [Devenir partenaire](https://pradeo.com/fr/become-partner/?hsLang=fr)
- Ressources 
    - [Fiches solution](https://pradeo.com/fr/en/resources/?solution-briefs&hsLang=fr)
    - [Cas clients](https://pradeo.com/fr/en/resources/?customer-cases&hsLang=fr)
    - [Fiches d'intégration](https://pradeo.com/fr/en/resources/?integration-briefs&hsLang=fr)
    - [Livres blancs](https://pradeo.com/fr/en/resources/?white-papers&hsLang=fr)
    - [Rapports & guides d'analystes](https://pradeo.com/fr/en/resources/?analyst-reports-guides&hsLang=fr)
    - [Webcast sur demande](https://pradeo.com/fr/en/resources/?webcasts-on-demand&hsLang=fr)
    - [À propos](https://pradeo.com/fr/en/about/?hsLang=fr)
- [Blog](https://blog.pradeo.com/fr)
- [Contact](https://www.pradeo.com/fr/contact?hsLang=fr)
- FR 
    - [**EN**](https://blog.pradeo.com/?hsLang=fr)
    - [**DE**](https://blog.pradeo.com/de?hsLang=fr)

### Thèmes

- Choisir un sujet

### Tenez-vous informé

 RECEVOIR NOTRE ACTU

### Recevoir notre actu

[Sécurité Mobile](https://blog.pradeo.com/fr/topic/sécurité-mobile) [Expertise](https://blog.pradeo.com/fr/topic/expertise)

# IMSI catcher : Ce qu’il faut savoir sur l’espionnage via le réseau cellulaire

![Picture of Roxane Suau](https://blog.pradeo.com/hubfs/roxane-suau.jpg)

 By [Roxane Suau](https://blog.pradeo.com/fr/author/roxane-suau) on juin, 13 2024

[mailto:?subject=Take%20a%20look%20at%20this%20article](mailto:?subject=Take%20a%20look%20at%20this%20article)

![](https://blog.pradeo.com/hubfs/ville-gens-marchant-hors-foyer.jpg)

Des malfaiteurs ont été arrêtés il y a quelques jours, après avoir mené une cyberattaque d'envergure visant des utilisateurs mobiles à Londres. L’attaque se distingue par l’emploi inattendu d’un outil d'espionnage généralement réservé aux services de renseignements, appelé IMSI catcher.

Un IMSI catcher est un dispositif électronique capable d’intercepter toutes les communications mobiles via le réseau de téléphonie. En agissant en tant qu’antenne relais, l’outil est capable de siphonner toutes les informations en transit des utilisateurs : SMS, appels et données.

Cette attaque de type Man-In-The-Middle n’est pas visible des utilisateurs et sa prévention nécessite une application de sécurité mobile telle que [Pradeo Security](https://pradeo.com/fr-FR/protection-flotte-mobile?hsLang=fr).

Régulièrement, notre solution neutralise des tentatives d’attaques similaires sur les mobiles qu’elle protège. On les observe particulièrement dans les grandes villes et lors de conférences rassemblant de hauts profils.

 

 

## Un dispositif accessible et particulièrement intrusif

L’IMSI catcher, pour International Mobile Subscriber Identity, n’a rien de nouveau puisque la première implémentation de ce type d’outil remonte à 1993. De nombreuses entreprises en fournissent aux gouvernements. Ces dispositifs sont notamment utilisés pour assurer la sécurité lors de grands rassemblements ou de célébrations.

L’IMSI catcher permet d’espionner les communications des utilisateurs mobiles situés dans sa zone de proximité, en se substituant aux antennes relais classiques tout en assurant le maintien du service. Dans la récente attaque découverte, l’équipement a été utilisé à Londres. Les appareils mobiles étant constamment à la recherche du signal le plus fort pour se connecter sur un relais, des milliers de mobiles s’y seraient connectés selon The Register. Bien qu'une partie du trafic soit chiffrée, de nombreuses données personnelles peuvent tout de même être exploitées.

En l’occurrence, l’*IMSI catcher* a été utilisé pour récolter des numéros de téléphone pour enrichir une vaste campagne de smishing, hameçonnage via SMS, se faisant passer pour des banques et des organisations publiques. Cette attaque illustre encore une fois la convergence des techniques de piratage utilisées par les criminels pour parvenir à leurs fins.

Finalement, cet outil particulièrement intrusif n’est pas l’apanage des Etats, le chercheur en sécurité Chris Paget en a fait la [démonstration](https://www.youtube.com/watch?v=DU8hg4FTm0g)à la DEF CON de 2010 en perpétrant l’attaque en direct. Il a déclaré avoir mis en place l’IMSI catcher à base de matériel générique pour la somme de 1 500 $.

## Mesures de sécurité prisent par les opérateurs mobiles

La détection des antennes relais malveillantes n’est pas prise en charge par les systèmes d’exploitation des smartphones. Les réseaux 3G et 4G sont particulièrement vulnérables à l’attaque. Le réseau 5G l’est également, mais dans une moindre mesure, car il comporte deux innovations :

- Le Increased Home Control, une fonctionnalité qui permet de détecter les faux réseaux téléphonique lorsqu’un mobile est connecté au réseau en roaming (généralement à l’étranger)
- Le SUPI, un substitue de l’IMSI, qui lui n’est jamais transmis via le réseau.

Malgré ces avancées, la grande majorité des utilisateurs mobiles est toujours exposée à cette menace. Cependant, il existe des solutions qui permettent de les contrecarrer.

## Comment sécuriser les données de vos utilisateurs mobiles ?

L’application de sécurité mobile [Pradeo Security](https://play.google.com/store/apps/details?id=net.pradeo.service&hl=fr&gl=US), disponible sur Android et iOS et à destination des entreprises et organisations, détecte et empêche les attaques utilisant un IMSI catcher. Elle détecte régulièrement des tentatives de connexion à des réseaux cellulaires malveillants, particulièrement dans les grandes villes ainsi que lors de salons et conférences rassemblant de hauts profils, politiques et privés.

Nous encourageons les équipes en charge de flottes de terminaux mobiles sur lesquels des informations sensibles sont manipulées à mettre en place des mesures de sécurité adaptées.

 

Discutons de vos projets de sécurité mobile, [contactez-nous.](https://contact.pradeo.com/fr/project-fr?hsLang=fr)

###### A propos de l'auteur

[More from this author](https://blog.pradeo.com/fr/author/roxane-suau)

![](https://blog.pradeo.com/hs-fs/hubfs/roxane-suau.jpg?height=100&name=roxane-suau.jpg)

###### Roxane Suau

#### Articles recommandés

[![Smartphones : des fuites de données massives… et parfaitement légales](https://blog.pradeo.com/hubfs/Template%20article%20(14)-2.png)](https://blog.pradeo.com/fr/smartphones-des-fuites-de-donnees-massives-et-parfaitement-legales?hsLang=fr)

###### [Smartphones : des fuites de données massives… et parfaitement légales](https://blog.pradeo.com/fr/smartphones-des-fuites-de-donnees-massives-et-parfaitement-legales?hsLang=fr)

 \- décembre 18, 2025

[![Menaces mobiles : ce que révèle le nouveau rapport de l’ANSSI](https://blog.pradeo.com/hubfs/Template%20article%20(11).png)](https://blog.pradeo.com/fr/menaces-mobiles-ce-que-revele-le-nouveau-rapport-de-lanssi?hsLang=fr)

###### [Menaces mobiles : ce que révèle le nouveau rapport de l’ANSSI](https://blog.pradeo.com/fr/menaces-mobiles-ce-que-revele-le-nouveau-rapport-de-lanssi?hsLang=fr)

 \- décembre 4, 2025

[![Techstep choisit Pradeo pour offrir une protection Mobile Threat Defense à ses utilisateurs](https://blog.pradeo.com/hubfs/Template%20article%20(13).png)](https://blog.pradeo.com/fr/techstep-choisit-pradeo-pour-offrir-une-protection-mobile-threat-defense-a-ses-utilisateurs-1?hsLang=fr)

###### [Techstep choisit Pradeo pour offrir une protection Mobile Threat Defense à ses utilisateurs](https://blog.pradeo.com/fr/techstep-choisit-pradeo-pour-offrir-une-protection-mobile-threat-defense-a-ses-utilisateurs-1?hsLang=fr)

 \- novembre 20, 2025

#### Articles recommandés

### Articles populaires

### Suivez l'actualité

### Articles récents

### Articles récents

[RedHook : le trojan bancaire qui s'octroie les droits système sur Android](https://blog.pradeo.com/fr/redhook-le-trojan-bancaire-qui-soctroie-les-droits-systeme-android?hsLang=fr)

 \- 13 juin, 2024

[Ce que le dernier rapport Google révèle sur les menaces mobiles](https://blog.pradeo.com/fr/ce-que-le-dernier-rapport-google-revele-sur-les-menaces-mobiles?hsLang=fr)

 \- 13 juin, 2024

[Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

 \- 13 juin, 2024

[Vibe coding : quand le code généré par IA multiplie les vulnérabilités](https://blog.pradeo.com/fr/vibe-coding-quand-le-code-genere-par-ia-multiplie-les-vulnerabilites?hsLang=fr)

 \- 13 juin, 2024

[Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

 \- 13 juin, 2024

### Thèmes

- [Actualité (69)](https://blog.pradeo.com/fr/topic/actualité)
- [Sécurité Mobile (55)](https://blog.pradeo.com/fr/topic/sécurité-mobile)
- [Sécurité des Applications Mobiles (44)](https://blog.pradeo.com/fr/topic/sécurité-des-applications-mobiles)
- [Alerte Sécurité (32)](https://blog.pradeo.com/fr/topic/alerte-sécurité)
- [Expertise (30)](https://blog.pradeo.com/fr/topic/expertise)
- [Partenaires (22)](https://blog.pradeo.com/fr/topic/partenaires)
- [Cybersécurité (9)](https://blog.pradeo.com/fr/topic/cybersécurité)
- [Entreprise (6)](https://blog.pradeo.com/fr/topic/entreprise)
- [Evènements (4)](https://blog.pradeo.com/fr/topic/evènements)
- [Mobile Application Security (4)](https://blog.pradeo.com/fr/topic/mobile-application-security)
- [Cyberattaque (2)](https://blog.pradeo.com/fr/topic/cyberattaque)
- [Corporate (1)](https://blog.pradeo.com/fr/topic/corporate)
- [new (1)](https://blog.pradeo.com/fr/topic/new)
- [prédictions (1)](https://blog.pradeo.com/fr/topic/prédictions)

see all

[![New Call-to-action](https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/2378615/2babc1f4-0ddf-47b4-a214-db045569297f.png)](https://hubspot-cta-redirect-eu1-prod.s3.amazonaws.com/cta/redirect/2378615/2babc1f4-0ddf-47b4-a214-db045569297f)

### Discutez avec des experts en sécurité mobile

[Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous?hsLang=fr)

[![](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_white_square.png?width=90&height=74&name=pradeo_logo_white_square.png)](https://pradeo.com?hsLang=fr)

Leader européen de la sécurité mobile, Pradeo protège les terminaux mobiles et les applications des entreprises.

[En savoir plus](https://www.pradeo.com/fr-FR/?hsLang=fr)

- [Ressources](https://www.pradeo.com/fr-FR/pradeo-ressources#white_papers)
- [Sécurité UEM](https://www.pradeo.com/fr-FR/integration-securite-emm-mdm)
- [Cas d'usage](https://www.pradeo.com/fr-FR/pradeo-ressources#use-case)
- [Protection des données](https://www.pradeo.com/fr-FR/lois-protection-donnees-mobile)
- [Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous)

- [Protection de flotte mobile](https://www.pradeo.com/fr-FR/protection-flotte-mobile)
- [Audit de sécurité des applications mobiles](https://www.pradeo.com/fr-FR/audit-securite-application)
- [Protection In-App](https://www.pradeo.com/fr-FR/protection-in-app)
- [Store privé securisé](https://www.pradeo.com/fr-FR/store-prive-securise)
- [Analyse des menaces](https://www.pradeo.com/fr-FR/renseignement-securite-mobile#perso-threat-intelligence)

![email.svg](https://cdn2.hubspot.net/hubfs/3067823/awwal/email.svg "email.svg")

[contact@pradeo.com](mailto:contact@pradeo.com)

Copyright @ 2022. All Right Reserved.

- <https://www.linkedin.com/company/pradeo-security-systems>
- <https://twitter.com/pradeo>
- <https://www.youtube.com/channel/UCD7hgYE8WuipxJtxsHDUdMA>

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Roxane Suau"
  },
  "dateModified" : "juin 13, 2024, 14:19:24",
  "datePublished" : "2024-06-13 14:17:21",
  "description" : "Des malfaiteurs ont été arrêtés il y a quelques jours, après avoir mené une cyberattaque d'envergure visant des utilisateurs mobiles, à Paris. L’attaque se distingue par l’emploi inattendu d’un outil d'espionnage généralement réservé aux services de renseignements, appelé IMSI catcher.",
  "headline" : "IMSI catcher : Ce qu’il faut savoir sur l’espionnage via le réseau cellulaire",
  "image" : {
    "@type" : "ImageObject",
    "url" : "https://2378615.fs1.hubspotusercontent-na1.net/hubfs/2378615/ville-gens-marchant-hors-foyer.jpg"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://2378615.fs1.hubspotusercontent-eu1.net/hubfs/2378615/Logo%20Pradeo%20D%C3%A9grad%C3%A9%20Long%20Couleurs.svg"
    },
    "name" : "Pradeo"
  }
}
```