Il a volé 236 000€ en crypto grâce à cette arnaque sur votre carte SIM qui peut vider votre compte Coinbase en quelques minutes

Vacances à Dubaï, dents plaquées or et 200 000 £ en crypto volés : le Britannique Ajay Shinjin vient d’être condamné à Londres pour une vaste fraude au SIM swap. Derrière ce fait divers spectaculaire, une faille bien réelle des SMS de sécurité continue d’exposer les investisseurs crypto.
Vacances à Dubaï, logement haut de gamme, bijoux dentaires plaqués or : le quotidien d’Ajay Shinjin avait tout d’un influenceur crypto qui a réussi. En réalité, ce train de vie provenait de cryptomonnaies subtilisées à des clients d’opérateur mobile, après détournement de leurs lignes téléphoniques.
Le 8 octobre, l’Inner London Crown Court a condamné Ajay Shinjin, 25 ans, à trente mois de prison pour sa participation au vol de près de 200 000 livres (environ 236 000 €) en actifs numériques. Selon la City of London Police, ce jeune homme a profité d’une série d’attaques au SIM swap menées à partir de lignes détournées chez BT, qui ciblaient directement les codes de sécurité envoyés par SMS. Une mécanique simple en apparence.
Une fraude au SIM swap pour financer un luxe très visible
L’affaire débute début novembre 2021, lorsque BT repère une activité non autorisée sur ses systèmes : des numéros de clients sont transférés vers des cartes SIM contrôlées par un groupe criminel. Les données techniques permettent ensuite aux enquêteurs de relier Ajay Shinjin à quatre appareils utilisés pour ces détournements. Au total, quatre victimes voient disparaître leurs cryptomonnaies : environ 40 000 livres pour la première, 17 000 pour la deuxième, 8 000 sur le compte Coinbase d’une troisième, et 130 000 pour la dernière.
| Victime | Montant volé (£) | Plateforme | Rôle de Shinjin |
|---|---|---|---|
| Victime 1 | ≈ 40 000 | Compte crypto | Reçoit ≈ 27 000 £ |
| Victime 2 | ≈ 17 000 | Compte crypto | Reçoit la totalité |
| Victime 3 | ≈ 8 000 | Coinbase | Facilite le détournement |
| Victime 4 | ≈ 130 000 | Compte crypto | Facilite le détournement |
Au total, Ajay Shinjin encaisse plus de 44 000 livres, soit environ 52 000 €, issus de ces détournements, avant de les dépenser en séjours à Dubaï, en logement de standing et en bijoux dentaires plaqués or. Interpellé une première fois à son domicile en 2021, il est arrêté de nouveau en octobre 2023 à l’aéroport d’Heathrow, de retour des Émirats arabes unis, puis plaide coupable le 28 septembre dernier pour entente en vue de commettre une fraude par fausse déclaration et transfert de biens d’origine criminelle. Sa condamnation intervient presque cinq ans après les premiers faits.
SIM swap : une faille des SMS qui expose les comptes crypto
Le SIM swap consiste à transférer frauduleusement le numéro d’un abonné vers une carte SIM contrôlée par l’attaquant. Une fois ce numéro sous contrôle, le fraudeur reçoit les SMS de la victime, y compris les codes de connexion à usage unique envoyés par les plateformes d’échange, les banques ou les services de messagerie. Si la protection repose sur ces SMS, il peut alors réinitialiser des mots de passe, se connecter aux comptes et déplacer les cryptomonnaies vers ses propres portefeuilles, sans jamais « pirater » une blockchain au sens technique.
Cette méthode progresse dans les signalements au Royaume-Uni : l’organisme de prévention de la fraude Cifas relève une hausse de 402 % des cas enregistrés dans sa base au premier semestre 2026 par rapport à la même période de 2025, un chiffre qui reflète les déclarations collectées plutôt qu’un recensement exhaustif de toutes les attaques. Pour réduire son exposition, un investisseur est invité à privilégier une application d’authentification plutôt que les SMS, à définir un code PIN spécifique auprès de son opérateur mobile et à vérifier les protections contre les modifications frauduleuses de compte. En cas de doute sur un basculement de ligne, les recommandations juridiques vont dans le même sens : faire bloquer au plus vite le numéro, changer les mots de passe des services sensibles, conserver les historiques de transactions et les échanges avec les plateformes, puis déposer plainte en apportant le maximum de pièces, en veillant aussi à ce qu’aucun logiciel de prise en main à distance ne reste conecté à ses appareils.
En bref
- Au Royaume-Uni, l’affaire démarre début novembre 2021 quand Ajay Shinjin détourne des lignes BT avant d’être interpellé puis finalement condamné à Londres pour fraude au SIM swap.
- Près de 200 000 £ de cryptomonnaies sont siphonnées en exploitant les SMS de sécurité de quatre victimes, finançant séjours à Dubaï, logement haut de gamme et bijoux dentaires en or.
- Ce dossier souligne la vulnérabilité de l’authentification par SMS et met en avant plusieurs mesures concrètes pour renforcer la protection de ses comptes crypto contre ce type d’attaque.








