Home » Économie » Spoofing : Comprendre et bloquer les appels frauduleux (AGCOM)

Spoofing : Comprendre et bloquer les appels frauduleux (AGCOM)

L’AGCOM approuve une résolution contre le spoofing, une avancée significative pour contrer les appels indésirables des centres d’appels.La résolution tant attendue de l’AGCOM a été approuvée. Cette réglementation, référencée sous le numéro 106/25/CONS, vise à « bloquer les communications provenant de l’étranger qui utilisent illégitimement la numérotation nationale pour identifier leur origine ». L’objectif principal est d’endiguer le spam téléphonique, les tentatives d’escroquerie et le télémarketing agressif qui exploitent la technique du spoofing, souvent mis en œuvre par des centres d’appels étrangers via la voip. La réglementation établit des spécifications techniques qui serviront de filtre.

Qu’est-ce que le spoofing ?

Le spoofing,ou plus précisément le CLI spoofing (Calling Line Identification,identification de la ligne appelante),permet aux centres d’appels et aux escrocs de falsifier l’identité de l’appelant. Ils peuvent ainsi se faire passer pour des organismes authentiques, comme des institutions financières ou d’autres centres d’appels. Cette pratique est rendue possible grâce aux appels VoIP, souvent effectués depuis l’étranger via des composeurs automatiques. Parfois, ces appels aboutissent avec un numéro qui semble authentique, mais qui en réalité n’existe pas. Il arrive fréquemment, lorsqu’on tente de rappeler un numéro inconnu, qu’un message automatique indique que le numéro n’est pas actif ou n’existe pas.

Comment fonctionne le filtre ?

Le document partagé par l’AGCOM détaille le fonctionnement du nouveau filtre. Ces mesures visent à réduire le nombre d’appels indésirables que reçoivent les Français. La disposition a pour but de promouvoir « une plus grande transparence dans l’information » des offres commerciales des services de communication électronique et « d’améliorer la clarté dans la présentation du numéro appelant, afin de lutter contre les phénomènes tels que les escroqueries téléphoniques et l’utilisation abusive du CLI ».La réglementation exige que les opérateurs étrangers qui acheminent des appels vers la France bloquent les appels irréguliers, c’est-à-dire ceux qui présentent des anomalies dans l’identification de l’appelant. Ces appels ne respectent pas les normes internationales de numérotation établies par l’Union Internationale des Télécommunications, une agence des Nations Unies.

Plus précisément, les appels doivent respecter certaines recommandations. Ils doivent provenir d’un numéro commençant par le symbole +, suivi de l’indicatif du pays et de la numérotation nationale respective. Dans le cas de la France,le numéro devrait être +33,suivi d’un numéro valide. Ces numéros doivent être affichés sur l’écran du téléphone de la personne qui reçoit l’appel.

Qu’en est-il des appels VoIP ?

Ajustement des appels VoIP

les appels effectués via Internet doivent stocker les informations dans les champs appropriés, notamment les champs PAI (P-Asserted-Identity). Le champ « From » est également stratégique, car c’est lui qui est affiché comme numéro d’expéditeur à la personne qui reçoit l’appel. À partir de ces informations, qui doivent être correctes, il incombera aux opérateurs de vérifier que les valeurs sont présentes et valides.

Blocage des appels vers les numéros français

Un autre blocage doit être mis en place lorsqu’un appel international vers un utilisateur français est effectué via un numéro national mobile apparemment valide, mais associé à un client qui n’est pas en itinérance à l’étranger. Dans ce cas, l’appel est considéré comme suspect et pourrait être réalisé avec la technique du spoofing. L’opérateur étranger qui fournit l’accès au réseau local est alors tenu d’effectuer une vérification en temps réel auprès des opérateurs mobiles français. Il devra vérifier si le numéro de mobile existe et à quel opérateur il appartient. Si le numéro est inexistant ou non attribué, l’appel doit être bloqué. Sinon, les deux opérateurs, étranger et français, devront vérifier si le client qui effectue l’appel est effectivement à l’étranger.

Si le client est enregistré en France mais n’est actif sur aucun réseau, l’appel sera bloqué.En revanche, s’il est actif sur le réseau étranger, l’appel sera autorisé, à condition qu’il n’y ait pas d’éléments suspects, comme un nombre excessif d’appels avec le même numéro ou d’autres signaux pouvant indiquer une tentative de fraude.

Ce que les opérateurs français devront faire

Les opérateurs mobiles français devront mettre en place une API (interface de programmation) permettant aux opérateurs étrangers d’envoyer des requêtes et d’obtenir des réponses en temps réel. si l’opérateur interrogé ne répond pas dans les deux secondes, l’appel ne sera pas bloqué. Des canaux sécurisés et des limites devront être mis en place pour éviter la surcharge ou le ralentissement du réseau. De plus,chaque requête et réponse devra être archivée,afin que les autorités et les entreprises disposent d’un historique complet.

AGCOM : La résolution anti-spoofing pour lutter contre les appels indésirables

L’AGCOM a approuvé la résolution 106/25/CONS ciblant le spoofing, une pratique utilisée par les centres d’appels pour masquer leur véritable identité. Cette réglementation vise à bloquer les appels frauduleux provenant de l’étranger.

Qu’est-ce que le Spoofing ?

Le spoofing, ou CLI spoofing, permet aux fraudeurs de falsifier l’identification de l’appelant, imitant ainsi des organismes authentiques. Cela est rendu possible par les appels VoIP, souvent émis depuis l’étranger.

Comment Fonctionne le Filtre ?

La résolution de l’AGCOM vise à améliorer la transparence et la clarté des numéros appelants. elle exige que les opérateurs étrangers bloquent les appels irréguliers ne respectant pas les normes internationales de numérotation. Les appels doivent notamment afficher un numéro commençant par « + », l’indicatif du pays et le numéro valide.

Ajustement des Appels VoIP

Les appels VoIP doivent utiliser les champs appropriés (PAI, From) pour fournir des informations correctes aux opérateurs.

Blocage des Appels vers les Numéros Français

les appels internationaux vers des numéros français passés via un numéro mobile national apparemment valide, mais non associé à un client en itinérance, seront bloqués. L’opérateur étranger doit vérifier en temps réel avec les opérateurs mobiles français.

Ce que les Opérateurs Français Devront Faire

Les opérateurs mobiles français doivent mettre en place une API pour que les opérateurs étrangers puissent vérifier les numéros. Les requêtes et réponses doivent être archivées.

FAQ : Questions et Réponses courantes

Qu’est-ce que le spoofing ?

Le spoofing est la falsification de l’identité de l’appelant.

Pourquoi cette résolution est-elle importante ?

Elle lutte contre le spam, les escroqueries téléphoniques et le télémarketing abusif.

Comment le filtre fonctionne-t-il ?

Il bloque les appels présentant des anomalies d’identification et impose des normes de numérotation.

Qu’est-ce qu’un appel irrégulier ?

Un appel qui ne respecte pas les normes internationales de numérotation.

Que doivent faire les opérateurs français ?

Ils doivent mettre en place une API pour les vérifications et archiver les requêtes.

Résumé des mesures Clés

| Mesure | Description | Objectif |

| ——————————————– | —————————————————————————————————————————————– | ——————————————— |

| Blocage des appels irréguliers | Blocage des appels ne respectant pas les normes internationales de numérotation (ex : numéros non valides). | Réduire les appels frauduleux |

| Vérification des numéros | Les opérateurs étrangers doivent vérifier la validité des numéros auprès des opérateurs français. | Bloquer les abus potentiels de numéros |

| Utilisation des champs PAI et From pour VoIP | Les appels VoIP doivent stocker correctement les informations d’identification dans les champs appropriés (PAI, From). | Améliorer l’identification de l’appelant |

| API des opérateurs français | Les opérateurs français mettent en place une API pour permettre aux opérateurs étrangers de valider les numéros en temps réel. | Faciliter les vérifications et la détection précoce |

| Archivage des données | Archivage des requêtes et réponses pour permettre le traçage et l’analyze par les autorités et les entreprises concernées. | Fournir une piste d’audit et améliorer la sécurité |

You may also like

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.