aux Technologies de l’Information Anne SOUVIRA Commissaire Divisionnaire 25 avril 2013 Les PABX / IPBX : des systèmes de traitement automatisés de données • Les POURQUOI de la fraude Des risques juridiques et financiers et techniques mal mesurés Un défaut d’intérêt pour l’installation et la formation Une absence de surveillance des flux Des contrats de maintenance sans option Les types d’appareils ne semblent pas se distinguer dans la fraude
CLUSIF > PABX IP et la Sécurité 25 avril 2013 2
Les fraudes aux PABX / IPBX
Des escroqueries aux modes opératoires
techniques et économiques complexes
Le mode opératoire technique
• La technique du piratage par l’utilisation des fonctions du
répondeur, l’assistant personnel
• La technique du piratage par l’utilisation de la console de
télégestion
CLUSIF > PABX IP et la Sécurité 25 avril 2013 3
Une fraude qui coûte et qui rapporte
• le mode opératoire de l’escroquerie
Un coût souvent très important supporté par l’entrepreneur, le cabinet juridique, l’opérateur …
La fraude au micro-paiement type AUDIOTEL grâce à la
robotisation des appels Les appels à destination de pays lointains la problématique des cybercafés et des points phone Les introductions dans les salles virtuelles
CLUSIF > PABX IP et la Sécurité 25 avril 2013 4
Les difficultés rencontrées par les enquêteurs Des éléments de solutions
• Des difficultés rencontrées par les
enquêteurs qui pourraient être gommées la révélation de la fraude rapidité Les éléments d’enquête exploitabilité La détermination des responsabilités • Eléments de solution Un effort de sécurisation de chaque acteur Equipementier-propriétaire/utilisateur- infogérant-opérateur ou installateur CLUSIF > PABX IP et la Sécurité 25 avril 2013 5 Vers un guide de bonnes pratiques
• Limiter les risques de fraudes par
Un dialogue avec l’équipementier sur les possibilités des systèmes Un contrat explicite et responsabilisant La formation : de l’installateur à l’utilisateur pour responsabiliser et maîtriser les risques et donc les coûts La réelle surveillance des flux et des conditions de l’infogérance
CLUSIF > PABX IP et la Sécurité 25 avril 2013 6
DIRECTION REGIONALE DE LA POLICE JUDICIAIRE DE PARIS La B.E.F.T.I. : INVESTIGATIONS / ASSISTANCE / SENSIBILISATION 122 rue du château des rentiers à Paris XIII Téléphone : 01 55 75 26 19 Télécopie : 01 55 75 26 13 Mèl : PPPJ-BEFTI- INFORMATION@interieur.gouv.fr spam courriels = www.signal-spam.fr spam sms = 33700