Bonjour,

MAN = Mécanisme d'authentification des numéros. Il a été rendu obligatoire par une loi (dite Naegelen) qui vise d'ailleurs explicitement à lutter contre le caller id-spoofing et qui a modifié l'article L44 du code des postes et communications électroniques.

Voir la documentation technique à la FFT:

https://www.fftelecoms.org/app/uploads/2024/10/MAN_Mode_operatoire_Mecanisme_de_Confiance_v1.16_20241011.pdf

Dans les messages échangés, le numéro est bien garanti par l'opérateur (voir notamment le chapitre 3 à partir de la page 50, décrivant la procédure d'émission des appels). Le payload signé par l'opérateur contient dans son champ "orig" le numéro de l'appelant qui doit être identique à celui qu'on retrouve dans le champ FROM du message SIP. Sinon l'appel doit être rejeté (sauf en cas d'appel d'urgence). Au passage, comme c'est signé par l'opérateur, oui ça garantit aussi l'opérateur d'émission de l'appel.

Le vrai problème est que pour l'instant il ne s'applique qu'à l'émission d'appels depuis la téléphonie fixe, je n'ai pas vu de calendrier pour la suite des opérations (preneur si quelqu'un a les infos). Et donc on reçoit des appels de prospection depuis des numéros de téléphone en 06/07 (ce qui est normalement interdit...), qui est justement ce que décrit la victime plus bas et de plus en plus depuis des numéros étrangers. Et effectivement il y a un manque de coordination sur la dimension internationale (même si on applique des standards internationaux).

Cordialement,


Eric Freyssinet

Le 03/03/2025 à 12:02, Alain Bieuzent a écrit :
Bonjour la liste,

Non le MAN n'a pas été conçu pour empêcher le spoofing !
Le Man a été mis en place pour identifier l'opérateur d'origine de l'appel.
Le seul hic dans le process, c'est que ce n'est valable que pour les opérateur 
français (et donc pas les opérateur étranger).
A cause du roaming (un abonné mobile français à l'étranger), il n'est pas 
possible de différencier un appel qui vient d'un abonné qui se trouve 
réellement à l'étranger, d'un appel qui présente un numéro de mobile usurpé 
depuis un opérateur étranger.

Alain


Le 03/03/2025 09:06, « Éric Freyssinet » <frnog-requ...@frnog.org 
<mailto:frnog-requ...@frnog.org> au nom de eric.freyssi...@m4x.org 
<mailto:eric.freyssi...@m4x.org>> a écrit :


Bonjour,


MAN est sensé empêcher le spoofing en temps réel automatiquement, pas
générer des 100aines de milliers de requêtes officielles.


https://www.fftelecoms.org/nos-travaux-et-champs-dactions/calendrier-de-mise-en-oeuvre-du-mecanisme-dauthentification-des-numeros/
 
<https://www.fftelecoms.org/nos-travaux-et-champs-dactions/calendrier-de-mise-en-oeuvre-du-mecanisme-dauthentification-des-numeros/>


Ça ne semble pas déployé correctement.


Eric Freyssinet


Le 3 mars 2025 06:42, Gilles SAUVAIRE <gil...@sauvaire.com 
<mailto:gil...@sauvaire.com>> a écrit :


Bonjour,


Je "plussoie" David.
C’est justement parce que personne ne veut rien faire !!!
Même avis que toi David...


Et personne n'a formé les autorités pour le MAN.
C’est-à-dire que les requêtes judiciaires que l'on reçoit
aujourd'hui n'en tiennent pas compte...


Dans ce cas, normalement...
je suis sujet depuis 2 semaines à de l'usurpation d'identité avec
mon numéro de téléphone portable.
Plusieurs appels reçus m'informent que je les ai appelés, et me
demandent ce que je leur veux... Évidemment les appels venant de
mon numéro ne sont pas légitimes


Tu donnes simplement un des numéros qui t'informent que tu les as
appelés. Imaginons que ce monsieur est client orange.
Les autorités demandent à orange qui a signé l'appel reçu par ce
monsieur, appel qui présentait ton identité. (l'appel d'origine de
ce désagrément)
Imaginons que l'appel est signé par SFR.
Les autorités demandent à SFR le nom du client qui a usurpé ton
identité et qui a émis cet appel. (obligation légale de répondre)


En deux requêtes, on est sur le fautif.


Les grands opérateurs comme Orange, SFR, Bouygues ou Free ont
dépensé des dizaines de millions d'euros d'investissement pour MAN.
Je pense que les autorités pourraient financer deux requêtes pour
que cela serve à quelque chose, ce serait pas mal...


Question :
"Malheureusement, il n'existe aucun levier pour éviter ce type de
chose, j'en suis navré."
Qui a dit cela ?
Tu peux lui envoyer mon explication...


Bien à vous tous, et bon lundi...


Gilles


PS :
A qui profite le crime ?




-----Message d'origine-----
De : frnog-requ...@frnog.org <mailto:frnog-requ...@frnog.org> <frnog-requ...@frnog.org 
<mailto:frnog-requ...@frnog.org>> De la part de
David Ponzone
Envoyé : dimanche 2 mars 2025 21:37
À : Emmanuel Veyre <emmanuel.ve...@gmail.com <mailto:emmanuel.ve...@gmail.com>>
Cc : frnog@frnog.org <mailto:frnog@frnog.org>
Objet : Re: [FRnOG] [TECH] Spam téléphonique origine mobile


C’est justement parce que personne ne veut rien faire, alors que
c’est pourtant très simple, qu’on va se taper une usine à gaz
appelée MAN.


David Ponzone






Le 2 mars 2025 à 19:43, Emmanuel Veyre <emmanuel.ve...@gmail.com 
<mailto:emmanuel.ve...@gmail.com>>
a écrit :
Bonjour à tous,

Justement à ce sujet, je suis sujet depuis 2 semaines à de
l'usurpation d'identité avec mon numéro de téléphone portable.
Plusieurs appels reçus m'informent que je les ai appelés, et me
demandent ce que je leur veux... Évidemment les appels venant de mon
numéro ne sont pas légitimes.

J'ai donc contact é l'ARCEP, ainsi que mon fournisseur mobile (free)
sans grand succès.

Voici la réponse que j'ai reçu du support :
-------
Bonjour,

Je suis désolé de la gêne occasionnée.



Certaines campagnes frauduleuses ou entreprises de démarchage
utilisent un système de "spoofing", c'est-à-dire qu'ils génèrent
aléatoirement un n° réel à afficher lors de leurs appels (les
personnes appelées répondent alors plus facilement puisque le n°
a un
format classique et semble "normal").

Malheureusement, il n'existe aucun levier pour éviter ce type de
chose, j'en suis navré.

Je tiens tout de même à vous rassurer, cela ne compromet en rien
votre
n°, votre abonnement ou quoi que ce soit à votre niveau.

N'hésitez cependant pas à signaler votre cas sur le site Bloctel, la
liste d'opposition au démarchage téléphonique, gratuite pour les
consommateurs :
http://www.bloctel.gouv.fr/ <http://www.bloctel.gouv.fr/>.

En vous souhaitant une belle journée,
-------

Autant dire que je n'ai aucun recours concret et efficace pour faire
face à cette usurpation de numéro de téléphone...
C'est quand même fou !

Emmanuel

Le dim. 2 mars 2025, 18:49, Emile Tranchon
<emiletranc...@gmail.com <mailto:emiletranc...@gmail.com>> a
écrit :

Hello tout le monde,

De mon coté, quand un numéro inconnu m'appelle, j'utilise la
fonction
filtrage d'appel du Pixel.

C'est l'assistant Google qui répond et qui demande pourquoi on
m'appelle, la plupart du temps il a pas fini son petit speech
que ça
a déjà raccroché.
Si par hasard l'appelant reste jusqu’à la fin et m'explique
pourquoi
il m'appelle, je peux soit prendre l'appel, soit lui demander de
supprimer mon numéro de sa liste avant de raccrocher.

Voici une IA qui sert a quelque chose (même si ça doit certainement
rester dans quelques serveurs de Google ...).

Émile Tranchon


Le 02/03/2025 à 17:23, Stéphane Rivière a écrit :
Depuis, j’ai remarqué un truc : si on décroche et qu’on ne dit
rien,
l’appel se coupe après 3s.

+1 !

Sur numéro douteux, rester silencieux.

Soit ça coupe, soit, après un délais similaire le temps que
l'opérateur soit attribué, ça commence à baragouiner.

Dans les deux cas, type d'appel identifié, raccroche sans avoir
parlé, ça repose.


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/ <http://www.frnog.org/>

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/ <http://www.frnog.org/>



---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/ <http://www.frnog.org/>




---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/ <http://www.frnog.org/>




---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/ <http://www.frnog.org/>






---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à