Vous êtes sur la page 1sur 7

PREFECTURE DE

POLICE
DIRECTION DE LA
POLICE JUDICIAIRE

La Brigade d’Enquêtes sur les Fraudes


aux Technologies de l’Information
Anne SOUVIRA Commissaire Divisionnaire 25 avril 2013
Les PABX / IPBX : des systèmes de
traitement automatisés de données
• Les POURQUOI de la fraude
Des risques juridiques et financiers et techniques
mal mesurés
Un défaut d’intérêt pour l’installation et la
formation
Une absence de surveillance des flux
Des contrats de maintenance sans option
Les types d’appareils ne semblent pas se
distinguer dans la fraude

CLUSIF > PABX IP et la Sécurité 25 avril 2013 2


Les fraudes aux PABX / IPBX

Des escroqueries aux modes opératoires


techniques et économiques complexes

Le mode opératoire technique

• La technique du piratage par l’utilisation des fonctions du


répondeur, l’assistant personnel

• La technique du piratage par l’utilisation de la console de


télégestion

CLUSIF > PABX IP et la Sécurité 25 avril 2013 3


Une fraude qui coûte et qui rapporte

• le mode opératoire de l’escroquerie


Un coût souvent très important supporté par l’entrepreneur,
le cabinet juridique, l’opérateur …

La fraude au micro-paiement type AUDIOTEL grâce à la


robotisation des appels
Les appels à destination de pays lointains la problématique
des cybercafés et des points phone
Les introductions dans les salles virtuelles

CLUSIF > PABX IP et la Sécurité 25 avril 2013 4


Les difficultés rencontrées par les enquêteurs
Des éléments de solutions

• Des difficultés rencontrées par les


enquêteurs qui pourraient être gommées
la révélation de la fraude rapidité
Les éléments d’enquête exploitabilité
La détermination des responsabilités
• Eléments de solution
Un effort de sécurisation de chaque acteur
Equipementier-propriétaire/utilisateur-
infogérant-opérateur ou installateur
CLUSIF > PABX IP et la Sécurité 25 avril 2013 5
Vers un guide de bonnes pratiques

• Limiter les risques de fraudes par


Un dialogue avec l’équipementier sur les
possibilités des systèmes
Un contrat explicite et responsabilisant
La formation : de l’installateur à l’utilisateur pour
responsabiliser et maîtriser les risques et donc les
coûts
La réelle surveillance des flux et des conditions de
l’infogérance

CLUSIF > PABX IP et la Sécurité 25 avril 2013 6


DIRECTION REGIONALE
DE LA POLICE JUDICIAIRE DE PARIS
La B.E.F.T.I. :
INVESTIGATIONS / ASSISTANCE / SENSIBILISATION
122 rue du château des rentiers à Paris XIII
Téléphone : 01 55 75 26 19
Télécopie : 01 55 75 26 13
Mèl : PPPJ-BEFTI- INFORMATION@interieur.gouv.fr
spam courriels = www.signal-spam.fr spam sms = 33700

PHAROS = www.internet-signalement.gouv.fr

MERCI DE VOTRE ATTENTION…


CLUSIF > PABX IP et la Sécurité 25 avril 2013 7

Vous aimerez peut-être aussi