Un cybercriminel qui avait mis au point une fraude de plusieurs millions de livres sterling au Royaume-Uni et dans le monde entier a été condamné à plus de 13 ans de prison pour avoir géré le site web iSpoof, une plate-forme qui fournissait des services d’usurpation de numéros à des utilisateurs du monde entier.
169 autres cybercriminels ont également été arrêtés dans le cadre de l’enquête.
À son apogée, 20 victimes potentielles de fraude étaient appelées chaque minute à l’aide du logiciel du site web, qui ne pouvait être téléchargé que sur le dark web. Les paiements ne pouvaient être effectués qu’en bitcoins, afin de garantir l’anonymat des quelque 59 000 utilisateurs.
Le Royaume-Uni a été une cible majeure pour les cybercriminels, avec environ 35 % des appels dirigés vers des numéros de téléphone britanniques, ce qui le place en deuxième position derrière les États-Unis (40 %).
L’usurpation de numéro est une technique utilisée par les escrocs pour modifier le numéro de téléphone qui apparaît sur l’écran d’identification de l’appelant. Il s’agit de modifier les informations d’identification de l’appelant pour faire croire que l’appel provient d’un numéro différent, souvent familier à la personne appelée. L’objectif de cette technique est de gagner la confiance de la personne et de l’amener à fournir des informations sensibles ou à transférer de l’argent, comme le font les cybercriminels en appelant les clients d’une entreprise pour les hameçonner.
Bien que cette tactique soit communément appelée usurpation de numéro, elle est également souvent appelée usurpation d’identité de l’appelant ou phishing vocal.
Contrairement aux escroqueries par courrier électronique ou à d’autres types de fraude en ligne, les attaques par usurpation de numéro reposent généralement sur le fait que l’escroc contacte directement vos clients, afin d’établir une relation de confiance et de s’assurer de leurs informations personnelles.
Les escroqueries par mystification sont facilitées technologiquement par les services VoIP (Voice over Internet Protocol) qui permettent aux fraudeurs de masquer leurs vrais numéros de téléphone en affichant un numéro différent sur le système d’identification de l’appelant du destinataire. Cette opération est souvent réalisée par un logiciel ou un service spécialisé qui brouille l’origine de l’appel.
L’usurpation du nom du voisin : Les escrocs imitent les numéros locaux, en dupliquant souvent les six premiers chiffres de votre propre numéro afin d’augmenter la probabilité que vous répondiez à l’appel.
La mystification des appels téléphoniques (Robocall Spoofing) : Appels automatisés programmés pour délivrer des messages préenregistrés avec l’identifiant de l’appelant déguisé en entreprises locales ou en organisations de confiance.
L‘usurpation de message texte: Des tactiques similaires sont appliquées par le biais des SMS, où des messages textuels sont envoyés à partir d’un numéro qui semble appartenir à une source légitime, ce qui incite souvent le destinataire peu méfiant à prendre des mesures urgentes.
Y a-t-il des indices que vous êtes victime d’une usurpation d’identité ? Les principaux indicateurs sont les suivants : incongruité des informations fournies au cours de l’appel par rapport à ce que vous savez, demandes de transactions financières immédiates ou d’informations personnelles, voix préenregistrées ou délais bizarres indiquant la mise en place d’un robocall.
Une voix robotique, sans émotion, ou un interlocuteur qui n’interagit pas de manière naturelle au cours de la conversation peut constituer un signal d’alarme important, suggérant qu’il s’agit d’un appel robotisé plutôt que d’un être humain à l’autre bout de la ligne.
Les victimes d’escroqueries par spoofing peuvent être confrontées à des pertes financières considérables, à une usurpation d’identité et à une atteinte à la sécurité personnelle, qui peuvent prendre des années à se résorber complètement. Il peut s’agir d’achats non autorisés, de fonds transférés sous de faux prétextes ou de données personnelles exploitées pour ouvrir de nouveaux comptes ou obtenir un accès illégal à des services financiers.
Les escroqueries par usurpation de numéro impliquent généralement que l’escroc se fasse passer pour quelqu’un qu’il n’est pas, comme un représentant d’une agence gouvernementale ou d’une institution financière. Il peut dire à la personne appelée qu’elle doit de l’argent ou qu’il y a eu une activité suspecte sur son compte. Il peut également offrir un prix ou demander des informations personnelles, telles que les détails de la carte de crédit. Les escroqueries aux œuvres de bienfaisance, à l’emploi et à la médecine sont d’autres types d’escroqueries courantes.
Une fois que l’escroc a gagné la confiance de la personne appelée, il tente de lui soutirer des informations sensibles ou de l’argent. Il peut demander à la personne de fournir ces informations par téléphone ou de transférer de l’argent sur un compte spécifique. Dans certains cas, il peut même demander à la personne d’acheter des cartes-cadeaux et de fournir les détails de la carte par téléphone.
La façon dont les fraudeurs se positionnent tend à varier et, plus ils ont d’informations sur les détails personnels d’un client, plus ils peuvent faire en sorte que leurs appels et leurs faux numéros semblent plus réalistes. Voici quelques-uns des types de tactiques d’usurpation d’identité téléphonique les plus courants ;
Les escroqueries à l’assurance utilisent l’usurpation de numéro de plusieurs façons pour inciter les victimes à donner des informations personnelles ou à effectuer des paiements pour de fausses polices d’assurance ou de fausses demandes d’indemnisation. Une tactique courante consiste pour les escrocs à utiliser des numéros de téléphone usurpés pour se faire passer pour des compagnies ou des agents d’assurance. Ils peuvent utiliser le numéro de téléphone d’une compagnie d’assurance légitime ou un numéro qui semble provenir d’une compagnie d’assurance connue pour donner l’impression que l’appel est authentique. Une fois qu’ils ont gagné la confiance de la victime, ils peuvent lui demander des informations personnelles, telles que les détails de sa carte de crédit ou d’autres informations de paiement.
Les escrocs de l’assurance utilisent l’usurpation de numéro pour cibler les personnes qui ont récemment déposé une demande d’indemnisation légitime.
Ils peuvent utiliser un numéro usurpé pour appeler la victime et lui proposer de l’aider dans ses démarches, puis demander le paiement de leurs services ou essayer d’obtenir des informations personnelles supplémentaires.
Les appels frauduleux de l’IRS sont un type d’escroquerie téléphonique où les fraudeurs se font passer pour des représentants de l’Internal Revenue Service (IRS) et tentent d’amener les gens à révéler des informations personnelles en payant de fausses factures d’impôts.
Les cybercriminels utilisent l’usurpation de numéro de téléphone pour faire croire qu’ils appellent d’un véritable numéro de téléphone de l’IRS. Les appels frauduleux de l’IRS peuvent avoir un taux de réussite élevé car ils sont conçus pour créer la panique et l’inquiétude chez la victime ciblée, ce qui lui permet d’agir sans craindre des conséquences plus importantes.
L’IRS ne prend pas contact avec les contribuables par téléphone ou par courrier électronique et ne menace jamais de faire intervenir la police locale ou d’autres organismes chargés de l’application de la loi pour arrêter quelqu’un qui n’a pas payé ses impôts – autant de tactiques d’intimidation utilisées par les escrocs.
Les services bancaires par téléphone et en ligne sont souvent la cible d’escroqueries par usurpation de numéro. Ces escroqueries consistent à appeler les clients des services bancaires à l’aide de faux numéros pour tenter d’obtenir des informations personnelles. Celles-ci comprennent les détails du compte et les données d’identification personnelle, ce qui permet aux cybercriminels de commettre des fraudes à l’aide de ces données.
Ce type d’escroquerie est particulièrement répandu dans le secteur bancaire, car les fraudeurs savent que les gens sont souvent plus enclins à faire confiance à un appel de leur banque et qu’ils sont également en mesure de cibler d’importantes sommes d’argent potentielles.
En utilisant la VoIP, les fraudeurs peuvent manipuler le système d’identification de l’appelant pour afficher un faux numéro de téléphone sur l’identification de l’appelant de la victime. Ils peuvent faire croire que l’appel provient de la banque de la victime ou d’une autre institution financière légitime, augmentant ainsi la probabilité que la victime réponde à l’appel et fournisse des informations personnelles.
Une autre méthode utilisée par les escrocs est connue sous le nom de “neighbour spoofing”, où le faux numéro de téléphone affiché sur l’identification de l’appelant de la victime est similaire ou identique à son propre indicatif régional et à son propre central, ce qui rend plus probable le fait que la victime réponde à l’appel. Dans certains cas, le numéro usurpé peut même appartenir à une entreprise ou à une organisation légitime, ce qui rend l’appel encore plus crédible.
Les fraudeurs peuvent également utiliser d’autres méthodes, telles que des logiciels ou des applications d’usurpation d’identité qui leur permettent de modifier le numéro de téléphone qui apparaît sur l’identité de la victime.
Bien que les escroqueries par usurpation de numéro de téléphone soient de plus en plus répandues et sophistiquées, il existe encore plusieurs caractéristiques clés ou signaux d’alarme que vous pouvez repérer pour vous aider à rester protégé. Ces caractéristiques sont les suivantes
Appels suspects provenant de numéros inconnus
Si vous ou vos clients constatez que vous recevez un nombre croissant d’appels provenant de numéros inconnus, confidentiels ou privés, il est possible que votre numéro soit la cible d’escrocs.
Appels automatisés avec messages enregistrés
Il s’agit d’un autre indicateur fort qui montre que vous êtes la cible d’escrocs. Les informations importantes émanant de votre banque ou d’autres institutions ne sont jamais communiquées par message recodé et il vous sera toujours demandé de confirmer votre identité avant toute discussion avec votre banque réelle.
Demandes urgentes d’informations personnelles
Si l’on vous demande régulièrement des informations personnelles, parfois sur plusieurs canaux, tels que le téléphone et le courrier électronique, cela peut également être le signe d’une activité frauduleuse.
Menaces de poursuites judiciaires ou d’arrestation
Les escrocs sont connus pour les menaces qu’ils profèrent à l’encontre des clients qu’ils ciblent, allant même jusqu’à annoncer que les forces de l’ordre interviendront en cas de non-paiement.
Demandes de paiement par carte-cadeau ou virement bancaire
Les entreprises et organisations de confiance ne demanderont jamais à leurs clients d’effectuer des paiements que par le biais de canaux officiels appropriés. Il ne s’agit en aucun cas de cartes-cadeaux ou de virements bancaires à des utilisateurs individuels.
L’usurpation de numéro de téléphone est une technique trompeuse utilisée par les fraudeurs pour manipuler les informations d’identification de l’appelant, en faisant croire qu’un appel ou un message provient d’une source fiable. Les escrocs exploitent cette méthode pour se faire passer pour des banques, des agences gouvernementales et des entreprises connues, et inciter les gens à fournir des informations personnelles ou financières sensibles.
VoIP (Voice over Internet Protocol) Spoofing
Les fraudeurs utilisent la technologie VoIP pour modifier les informations d’identification de l’appelant avant de passer un appel. De nombreux services VoIP permettent aux utilisateurs de configurer manuellement l’identification de l’appelant sortant, ce qui permet aux escrocs de dissimuler facilement leur véritable identité.
Exploitation des liaisons SIP (Session Initiation Protocol)
Les liaisons SIP, qui permettent les appels vocaux sur l’internet, peuvent être manipulées pour insérer des informations frauduleuses sur l’identité de l’appelant dans les appels sortants. Les escrocs exploitent les faiblesses des protocoles de télécommunications pour faire croire que leurs appels proviennent d’entreprises légitimes ou de numéros locaux.
Logiciel et applications d’usurpation de l’identité de l’appelant
De nombreuses applications d’usurpation et services en ligne permettent aux escrocs de modifier à volonté les numéros de téléphone qu’ils affichent. Ces outils sont facilement disponibles et souvent présentés comme inoffensifs, mais ils sont fréquemment utilisés à des fins frauduleuses.
Fermes SIM et passerelles GSM
Certains fraudeurs utilisent des fermes SIM – des collections deplusieurs cartes SIM connectées à des composeurs automatiques – pour passer des milliers d’appels tout en affichant des numéros différents. Cette méthode permet d’échapper à la détection des spams et rend plus difficile la recherche de l’origine des appels frauduleux.
Systèmes PBX compromis
Des pirates s’infiltrent dans les systèmes téléphoniques des entreprises(Private Branch Exchange – PBX) pour réacheminer les appels et injecter des numéros usurpés. Cela permet aux escrocs d’utiliser l’infrastructure légitime d’une entreprise pour passer des appels frauduleux sans éveiller les soupçons.
Dans de nombreuses juridictions, la loi interdit explicitement l’utilisation d’identifiants d’appelants trompeurs ou inexacts à des fins préjudiciables ou trompeuses. Par exemple, aux États-Unis, le Truth in Caller ID Act de 2009 interdit de telles pratiques.
Malgré les lois existantes, leur application peut s’avérer difficile, en particulier lorsque les appels proviennent de sites internationaux ou sont acheminés par de multiples réseaux, ce qui complique la traçabilité et l’autorité juridictionnelle.
Lorsque les clients d’une entreprise sont la cible d’escrocs en ligne, il peut s’agir d’un problème risqué qui peut également s’aggraver rapidement si les cybercriminels sont laissés libres d’agir en toute impunité. Les conséquences peuvent être à la fois à court terme, sous la forme d’amendes pour prévention inadéquate de la fraude, et/ou à plus long terme, sous la forme de dommages pour votre entreprise, qui peuvent prendre du temps à résoudre et coûter beaucoup d’argent.
Atteinte à la réputation de votre entreprise
Même si une entreprise n’est pas directement fautive, le fait que vos clients soient la cible d’escroqueries par usurpation de numéro peut avoir un impact sur la réputation future de votre entreprise. Si les clients ne font plus confiance à une organisation, ils peuvent être prompts à la quitter pour un autre fournisseur. C’est particulièrement vrai si vous êtes un fournisseur financier ou une entreprise chargée de stocker en toute sécurité de grandes quantités d’informations sensibles sur les clients.
Pertes financières pour votre entreprise
Les escroqueries par usurpation de numéro de téléphone peuvent avoir un impact négatif important sur votre entreprise, en raison des pertes financières qu’elles peuvent engendrer. Il y a plusieurs façons dont cela peut se produire, depuis la perte d’activité qu’une atteinte à votre réputation peut entraîner, jusqu’aux amendes importantes infligées aux entreprises des secteurs réglementés qui ne protègent pas leurs données et ne les sécurisent pas. Même dans les cas où l’organisation n’est pas directement fautive, les temps d’arrêt coûteux ou l’obligation de rembourser les clients peuvent continuer à s’accumuler au fur et à mesure que les incidents se multiplient.
Vol d’identité des clients
Une fois que les informations d’un client ont été compromises, il peut être extrêmement difficile de remettre le génie dans la bouteille et de rendre ses informations personnelles à nouveau privées. Par conséquent, en cas de compromission, il est probable que vos clients devront consacrer du temps et des efforts à la modification de leurs données lorsque cela est possible – un casse-tête pour les clients comme pour les entreprises.
Détresse émotionnelle et manque de confiance des clients
Par ailleurs, lorsqu’un client est victime d’une usurpation de numéro de téléphone ou d’autres formes de fraude en ligne, cela peut avoir un impact important sur sa vie personnelle. Non seulement la modification des informations personnelles demande du temps et des efforts, mais elle peut également provoquer une détresse émotionnelle importante, entraînant un manque de confiance à l’avenir. Compte tenu des efforts déployés par les entreprises pour accueillir leurs clients, la méfiance ou le manque de confiance peut rapidement réduire ces efforts à néant.
Vous pouvez prendre des mesures pour vous protéger et vous assurer que vos clients sont conscients des risques potentiels pour leurs comptes.
Il existe plusieurs ensembles de données faisant autorité que les entreprises peuvent utiliser pour recouper les numéros de téléphone en relation avec votre entreprise, ce qui vous permet de vous assurer que vous prenez toutes les mesures possibles pour vous protéger et protéger vos clients.
Ces données sont fournies par des organisations telles que les opérateurs de réseaux mobiles (ORM) et les organismes gouvernementaux, en fonction du pays/de l’endroit où le numéro de téléphone est enregistré. Ces données sont accessibles dans le monde entier et en temps réel, ce qui signifie que vous n’êtes jamais qu’à quelques millisecondes des dernières données de validation.
Cela permet à votre entreprise de :
Notre produit TeleShield peut être intégré dans les processus d’entreprise existants afin de fournir des informations améliorées permettant de savoir si un numéro a été attribué par un fournisseur de services à un client ou s’il a été récemment porté. Ces informations peuvent être utilisées pour protéger une entreprise contre un large éventail de fraudes téléphoniques.
Les techniques d’usurpation de numéro devenant de plus en plus sophistiquées, le rôle des données relatives aux numéros de téléphone mobile dans la prévention de ces escroqueries va probablement s’étendre. Les progrès futurs pourraient inclure des techniques d’analyse de données plus complexes permettant de prédire et de prévenir les activités d’usurpation avant qu’elles n’atteignent le consommateur. En outre, les stratégies d’utilisation des données relatives aux numéros de téléphone mobile évolueront en même temps que les lois mondiales sur la confidentialité et la sécurité des données.
Il est essentiel de préserver la sécurité des informations personnelles et financières. Évitez de communiquer des informations sensibles par téléphone, sauf si vous êtes certain de l’identité de l’appelant et que vous avez vous-même pris l’initiative de l’appel. Mettez régulièrement à jour les mots de passe et les informations sur les comptes, activez l’authentification à deux facteurs sur les comptes vulnérables et surveillez attentivement l’historique des transactions pour détecter toute activité non autorisée.
Si vous soupçonnez une escroquerie par spoofing, voici ce que vous devez faire :
– Ne fournissez pas d’informations personnelles
– Raccrochez et appelez le numéro officiel de l’organisation que l’appelant prétend représenter.
– Signalez l’appel aux autorités compétentes, y compris à la FTC pour les résidents américains.
Federal Trade Commission (FTC) pour les consommateurs américains
Centre antifraude du Canada (CAFC) au Canada
Action Fraud au Royaume-Uni
L’usurpation de numéro de téléphone, la fraude téléphonique et les autres escroqueries en ligne représentent un risque sérieux pour les entreprises et leurs clients. Les tactiques devenant de plus en plus complexes, il est important que les organisations prennent des mesures pour réduire ce risque et restent vigilantes quant aux mesures de prévention de la fraude qui doivent être prises dans les différents secteurs d’activité.
Les escroqueries par usurpation d’identité reposent sur des tactiques d’ingénierie sociale qui sont manipulatrices et peuvent porter un réel préjudice à l’intégrité d’une marque lorsque ses clients sont victimes de fraudes en ligne telles que les messages textuels d’hameçonnage, les faux agents de recouvrement, les escroqueries à l’assurance, les escroqueries amoureuses et d’autres types d’appels frauduleux où les personnes sont directement ciblées pour obtenir leurs informations personnelles.
Cela dit, il existe désormais plusieurs mesures de sécurité supplémentaires que votre entreprise peut mettre en œuvre pour offrir une meilleure protection, grâce à une plus grande transparence et à une meilleure connaissance des données relatives aux numéros de téléphone qui peuvent suggérer un risque de fraude plus élevé.
Pour obtenir des conseils utiles sur les appels éclairs, vous pouvez lire notre article à ce sujet.
Last updated on juin 5, 2023
Nous fournissons les données les plus complètes sur les appareils, les réseaux et la numérotation mobile.
Contactez nous > Discutez avec un expert >