Auteur Sujet: MAN (Mécanisme d'Authentification des Numéros) pour bloquer l'usurpation de N°  (Lu 58578 fois)

0 Membres et 4 Invités sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 51 501
    • Bluesky LaFibre.info
2 propositions plus élégantes à mon sens que de mettre 99 99 99 99 99 :
- Afficher un numéro masqué
- Préfixer le numéro usurpé par 99 en ayant un numéro à 12 chiffres 99 06 12 34 56 78

C'est le numéro masqué qui a été retenu.

Dans sa décision publiée ce jour, et au vu des retours à la consultation publique menée entre fin juillet et fin septembre 2025, l’Arcep prévoit d’agir à trois niveaux :

1/ Passer en « appel masqué » les appels depuis l’international, présentant un numéro mobile français n’ayant pas pu être authentifié. De nombreux appels frauduleux utilisant des numéros mobiles usurpés sont actuellement émis depuis l’étranger sans pouvoir être filtrés, car les opérateurs français ne peuvent pas toujours les distinguer des appels légitimes que les abonnés français émettent lorsqu’ils sont en itinérance. Si les opérateurs disposent désormais des protocoles techniques qui leur permettent de s’assurer de l’authenticité du numéro d’un de leurs abonnés en itinérance, l’évolution vers ces protocoles est progressive. Fin 2025, plus de 80 % des appels émis par les abonnés français en itinérance seront authentifiés par ces protocoles. Une fois la transition terminée, tout appel en itinérance provenant d’un abonné français sera nécessairement authentifié ; les opérateurs sauront alors distinguer les appels provenant d’abonnés en itinérance des appels provenant de l’international usurpant un numéro mobile.

Durant la transition, les appels avec numéros mobiles non authentifiés provenant de l’étranger légitimes et illégitimes continueront à cohabiter. Pour renforcer la confiance quant à la légitimité du numéro d’appelant qui s’affiche sur les téléphones des abonnés, et protéger les abonnés mobiles contre les tentatives d’usurpation de leur numéro, l’Arcep demande aux opérateurs de masquer le numéro mobile non authentifié d’un appel provenant de l’étranger. Désormais, le « numéro masqué » signifiera ainsi que soit l’appelant a souhaité masquer son numéro d’appelant, soit le numéro d’appelant n’a pas pu être authentifié pour des raisons techniques, c’est-à-dire sans préjuger de la nature légitime ou frauduleuse de l’appel. Cette mesurerenforcera la confiance que les destinataires des appels peuvent porter aux numéros qui leur sont effectivement présentés. Elle entrera en vigueur au 1er janvier 2026, à l’exception du territoire de Saint-Martin où compte tenu des particularités locales et des accords d’itinérance existants son application est reportée au 1er janvier 2028.

2/ Recommander aux opérateurs de masquer l’identifiant d’appelant, dans le cas où des contraintes techniques les empêchent de retransmettre les informations d’authentification du numéro d’appelant lors de l’acheminement de l’appel. Certains équipements de téléphonie, anciens ou limités techniquement, ne sont pas toujours en mesure de relayer correctement les données d’authentification des numéros lors de renvois d’appels. Ces faiblesses pourraient être exploitées par des fraudeurs expérimentés. Dans ces situations, l’Arcep recommande également aux opérateurs de masquer le numéro d’appelant afin d’éviter que des appels potentiellement légitimes ne soient interrompus par les opérateurs des personnes appelées, tout en limitant les risques d’usurpation. Les opérateurs doivent néanmoins conserver la signature de l’appel d’origine, documenter les raisons techniques du masquage et informer l’Arcep des actions engagées pour remédier aux difficultés techniques ayant conduit à l’altération du numéro d’appelant.

3/ Clarifier l’obligation faite aux opérateurs de départ de vérifier les numéros d’appelant utilisés par leurs clients. Le mécanisme d’authentification des numéros repose sur une « chaîne de confiance » entre opérateurs, qui se fonde sur la vérification effectuée par l’opérateur à l’origine de l’appel : celui-ci doit s’assurer que son client est autorisé à utiliser le numéro qu’il souhaite présenter. Afin de garantir une vérification systématique et effective, l’Arcep prévoit que les opérateurs doivent définir dans le contrat avec leur client la liste des numéros qu’il peut utiliser comme numéro d’appelant et restreindre techniquement les numéros que le client peut utiliser lors de ses appels à cette seule liste.


Source : https://www.arcep.fr/actualites/actualites-et-communiques/detail/n/plan-de-numerotation-021225.html

fred_mgnt

  • Abonné SFR fibre FttH
  • *
  • Messages: 287
Du coup comment se passe une authentification d'un appel d'un français en roaming à l'étranger? Et avec quels opérateurs ? Essentiellement UE (voire USA/Canada) ou mondiaux (hors précédentes destinations) aussi?

80% c'est sur la base de quoi? Du volume actuel d'appel (qui doit provenir essentiellement de l'UE/USA/Canada, éventuellement Maghreb/Egypte) ou 80% des pays?

Que se passe-t-il pour le français dont l'appel ne pourra pas être authentifié s'il se fait bannir par le MAN? Ça fait quand même 20% d'appels qui peuvent être shadow ban et en cas d'urgence, ça complique les choses.

En tout cas, à titre personnel, depuis 2 semaines, je me reprends une vague d'appel (avec des IA désormais) de 06 et 07 usurpés, ce qui n'étaient pas arrivé depuis des mois. On dirait que ces c***ards de vendeurs d'aspirateurs/tapis/whatever ont trouvé un nouveau pays d'où émettre leurs appels. Idem les appels depuis des numéros legits de démarchage qui redoublent d'activité ces derniers temps (je vois la liste des numéros bloqués par Begone sur mon iPhone).

En tout cas, je ne sais pas s'il arrivent à vendre leurs merdes à qui que ce soit, mais perso, tant dans ma vie perso que pro, un commercial relou qui insiste pour me refourguer ses produits, ou qui me dérange sur mon tel, j'ai juste envie de lui coller une paire de baffes même s'il me proposait une DeLorean qui voyage dans le temps, alors sachant que 9x/10 ils proposent une quasi-escroquerie... En tout cas, s'ils sont acharnés à ce point, c'est que ça doit être bien rentable!

vivien

  • Administrateur
  • *
  • Messages: 51 501
    • Bluesky LaFibre.info
Du coup comment se passe une authentification d'un appel d'un français en roaming à l'étranger? Et avec quels opérateurs ? Essentiellement UE (voire USA/Canada) ou mondiaux (hors précédentes destinations) aussi?
D'après ce que j'ai compris, la très grande majorité des appels étrangers sont déjà authentifiés, le numéro de votre correspondant qui vous appel en itinérance s'affichera.

Les cas sans authentifications sont rares et c'est la faille qui est exploitée pour usurper des numéros de téléphone français simplement.

La décision Arcep tente aussi de traiter les cas plus rares et beaucoup plus complexes d'usurpation qui arrivent à faire signer leurs appels par le MAN, via des opérateurs qui vont monter le niveau de signature au fur et à mesure des transits utilisés. Ces appels ne sont non seulement pas bloqués, mais en plus la personne qui reçoit l'appel voit le nom de l'appelant, son appel étant authentifié, ce qui met en confiance la personne qui reçoit l'appel.

fred_mgnt

  • Abonné SFR fibre FttH
  • *
  • Messages: 287
D'après ce que j'ai compris, la très grande majorité des appels étrangers sont déjà authentifiés, le numéro de votre correspondant qui vous appel en itinérance s'affichera.

Les appels sont authentifiés par qui? L'opérateur sur le réseau duquel est initié l'appel (donc étranger)? Tous les opérateurs à l'échelle mondiale joue le jeu?

Les cas sans authentifications sont rares et c'est la faille qui est exploitée pour usurper des numéros de téléphone français simplement.

À titre personnel, j'observe l'inverse avec une recrudescence d'appel avec n° en 06/07 usurpés depuis 2-3 semaines ou des appels en retour de gens qui m'appellent en disant "bonjour vous m'avez appelé". Ça ne m'était pas arrivé depuis des mois, pas une seule fois, et là, 5 ou 6 fois ces 2 dernières semaines sur mes 2 lignes.

Quels sont les cas de non authentification? Opérateurs qui ne participent pas au MAN? Faille dans le MAN? Genre opérateurs peu regardant qui authentifirait des appels à la pelle/par défaut alors qu'ils ne le devrait pas?

vivien

  • Administrateur
  • *
  • Messages: 51 501
    • Bluesky LaFibre.info
Les appels sont authentifiés par qui? L'opérateur sur le réseau duquel est initié l'appel (donc étranger)? Tous les opérateurs à l'échelle mondiale joue le jeu?
Les appels sont authentifiés par ton opérateur. Les appels ne sont pas envoyés par les transitaires voix de l'opérateur du pays visité, mais par ton opérateur.

Ce ne sont pas les bons mots, mais imagine un VPN entre l'opérateur étranger et l'opérateur Français qui récupère tout le trafic de ses clients.

Je pense que ici des personnes pourraient expliquer les mécanismes utilisés.