Auteur Sujet: SMS d'escroquerie : les URL automatiquement retirées?  (Lu 1449 fois)

0 Membres et 2 Invités sur ce sujet

dino

  • Abonné Free adsl
  • *
  • Messages: 151
SMS d'escroquerie : les URL automatiquement retirées?
« le: 28 mai 2025 à 14:13:22 »
bonjour,

depuis quelques semaines, dans mon entourage, certains reçoivent les SMS d'escroquerie presque classiques.

Je précise "presque" : il manque l'URL. Le lien.

"Le colis ne rentrait pas dans la boite aux lettres" etc... mais sans URL.
Une erreur une fois ca pourrait se comprendre, mais ayant sondé mes pairs, on m'en rapporte une dizaine par mois, depuis le début du printemps, sans aucune URL.

Question : est ce que les fournisseurs de transmission SMS en masse (qui ne sont, à ma compréhension, par des opérateurs mobiles, ni mvno), traitent les envois, avec un algo supprimant par défaut tout lien par SMS, avant d'autoriser au compte-goutte les clients légitimes à envoyer un lien ?

merci

vivien

  • Administrateur
  • *
  • Messages: 49 981
    • Bluesky LaFibre.info
SMS d'escroquerie : les URL automatiquement retirées?
« Réponse #1 le: 28 mai 2025 à 15:24:20 »
C'est le filtre anti-arnaque qui devait être mis en place il y a plusieurs années.

Comme expliqué, la principale cible, c'est le SMS, au lieu de bloquer l'URL dans le navigateur, retirer l'URL des SMS c'est une bonne idée, même si cela limite l'arnaque au canal SMS.

Il y a beaucoup de personnes qui cliquent sur ces liens dans les SMS, même des personnes qui connaissent les dangers, mais qui dans un moment d'égarement ont cliqué. J'ai en mémoire une personne de l'ANSSI qui a cliqué et qui s'est rendu compte de son erreur rapidement. Il a immédiatement réinitialisé son téléphone.


Le filtre anti-arnaque français n'est pas oublié. Il sera mis en place avant les jeux olympiques.

La cible N°1 est d'empêcher les arnaques par SMS en bloquant les liens utilisés par ces SMS qui font du pishing pour récupérer vos coordonnées bancaires.



turold

  • Abonné Orange Fibre
  • *
  • Messages: 1 761
  • mp fermée (sauf admin et exceptions temporaires)
    • Site officieux de Paint.NET.
SMS d'escroquerie : les URL automatiquement retirées?
« Réponse #2 le: 28 mai 2025 à 16:23:58 »
Bonjour,

Ce filtre ne concerne pas les MMS ?

Il y a 3 jours, j'ai reçu un MMS d'arnaque avec une url cliquable dedans.

vivien

  • Administrateur
  • *
  • Messages: 49 981
    • Bluesky LaFibre.info
SMS d'escroquerie : les URL automatiquement retirées?
« Réponse #3 le: 28 mai 2025 à 16:30:04 »
On peut imaginer que c'est dans un premier temps sur le SMS.

Comme pour les appels usurpés, ils savent vite exploiter un trou dans la sécurité mise en place.

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 969
  • Montignac Lascaux (24)
SMS d'escroquerie : les URL automatiquement retirées?
« Réponse #4 le: 28 mai 2025 à 17:38:12 »
Une URL dans un SMS ? Je croyais que la longueur était de 160 caractères à la conditions que ceux-ci soient prises en charge par le GSM, sinon c'est moins.

msg

  • Abonné Orange Fibre
  • *
  • Messages: 484
  • Herault 34
SMS d'escroquerie : les URL automatiquement retirées?
« Réponse #5 le: 28 mai 2025 à 17:40:19 »
Bonjour ,

J'ai reçu ce SMS la semaine dernière avec le même type de message , colis qui ne rentre pas dans la boite aux lettre et demande si le déposer en point relais ou re-livrer ?

Aucune autre info : transporteur / expéditeur / destinataire / n° de colis ...

Comme je n'ai rien commandé , j'ai fait une capture d'écran et envoyé en signalement au 33700 . https://www.33700.fr/
Surtout ne jamais rappeler si vous êtes sûr de n'avoir rien commandé .

turold

  • Abonné Orange Fibre
  • *
  • Messages: 1 761
  • mp fermée (sauf admin et exceptions temporaires)
    • Site officieux de Paint.NET.
SMS d'escroquerie : les URL automatiquement retirées?
« Réponse #6 le: 28 mai 2025 à 18:16:41 »
Une URL dans un SMS ? Je croyais que la longueur était de 160 caractères à la conditions que ceux-ci soient prises en charge par le GSM, sinon c'est moins.
Ne pas confondre norme et implémentation.

La norme, tu l'a mis.

L'implémentation, y compris du temps du vieux Nokia 3310, j’arrivais à écrire des SMS de plus de 160 caractères. Comme à l'époque les SMS n'étaient jamais illimité, on voyait mieux sur la facture comment ça fonctionne pour les SMS de >160 caractères :
- côté facture: ton "seul SMS" est comptabilisé en autant de fois que si c'était des SMS de 160 caractères maxi, et le reliquat.
- côté téléphones (même très vieux): le destinataire reçoit comme un seul SMS, et dans l'ordre (anecdote de vieux utilisateur: au début, il pouvait y avoir un bug dans la restitution du long SMS qui mélangeait les blocs de 160 caractères, mais je ne sais pas si c'était côté réseau ou téléphone que ça buguait).

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 969
  • Montignac Lascaux (24)
SMS d'escroquerie : les URL automatiquement retirées?
« Réponse #7 le: 28 mai 2025 à 20:43:58 »
Merci turold, je comprends mieux. Ainsi un message trop long est découpé en plusieurs SMS de 160 caractères.

Sinon, oui, je suis d'accord, qu'il vaut mieux supprimer les URL dans les SMS. Du coup, pourquoi ne pas les avoir interdit dès leur création ?
Par SMS, je comprends un message court et en texte, pas une redirection vers une page WEB ou je ne sais quoi d'autre.
C'est comme si dans une enveloppe, tu venais insérer un colis.

Denis M

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 1 763
  • Sermaise 91530
SMS d'escroquerie : les URL automatiquement retirées?
« Réponse #8 le: 28 mai 2025 à 21:30:05 »
C'est vrai que les SMS avec des liens peuvent vite coûter cher:

vivien

  • Administrateur
  • *
  • Messages: 49 981
    • Bluesky LaFibre.info
SMS d'escroquerie : les URL automatiquement retirées?
« Réponse #9 le: 28 mai 2025 à 22:06:38 »
J'ai reçu encore hier un SMS SPAM avec URL :


dino

  • Abonné Free adsl
  • *
  • Messages: 151
SMS d'escroquerie : les URL automatiquement retirées?
« Réponse #10 le: 28 mai 2025 à 22:10:27 »
Merci turold, je comprends mieux. Ainsi un message trop long est découpé en plusieurs SMS de 160 caractères.

Sinon, oui, je suis d'accord, qu'il vaut mieux supprimer les URL dans les SMS. Du coup, pourquoi ne pas les avoir interdit dès leur création ?
Par SMS, je comprends un message court et en texte, pas une redirection vers une page WEB ou je ne sais quoi d'autre.
C'est comme si dans une enveloppe, tu venais insérer un colis.

sur les générations d'avant le smartphone, l'appareil "avertissait" parfois qu'il "consommerait" trois ou quatre sms, en fonction de la longueur, lors de l'envoi :
il y avait une sorte d'écran de progression (comme dans un JV, quand on change de niveau, un écran dédié apparait), montrant par ex :
Citer
Envoi de 3/4 SMS

pour indiquer qu'"un seul" message est en fait composé de N SMS. À l'époque ou les SMS n'était pas illimités du tout, c'était indispensable

à l'arrivée des smartphones, il est encore possible d'activer le "compteur" de SMS lors de la rédaction de message (et quand l'écrit s'étend, le nombre s'accroit), mais par défaut sur ios/android c'est désactivé.

et pourquoi c'était pas interdit dès leur création? sans doute parce que les premiers SMS, datant de la fin des années 80, début 90, il n'y avait pas encore de web à l'époque, et jusqu'au début eds années 2000, personne n'aurait envoyé une URL par sms : aucun intéret, les raccourcisseurs n'existaient pas, et pour aller sur internet, c'était totallement indépendant du portable.

pourquoi, dans les années 2010, ils n'ont pas été interdits? tout simplement parce qu'avec l'arrivée du smartphone, beaucoup d'abonnés se partagaient des liens entre particuliers, par SMS.

je pense que les URL nettoyées par le filtrage d'URL, le sont sur certains fournisseurs, qui font de l'envoi en masse : encore hier j'ai pu envoyer des liens URL par sms, à trois personnes, c'est passé comme une lettre à la poste : sur les abonnements particuliers/pro classiques, le contenu des SMS n'est visiblement pas filtré.

il y a bcp de critères qui permettent de voir si une ligne mobile est "vérolée" pour une arnaque ou non..



J'ai reçu encore hier un SMS SPAM avec URL :



je pense que c'est très variable : personne à l'arcep pour connaitre les critères en vigueur? top secret?

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 6 507
SMS d'escroquerie : les URL automatiquement retirées?
« Réponse #11 le: 29 mai 2025 à 00:24:58 »
J'ai en mémoire une personne de l'ANSSI qui a cliqué et qui s'est rendu compte de son erreur rapidement. Il a immédiatement réinitialisé son téléphone.

Quel intérêt ?