{"id":39014,"date":"2022-08-04T15:04:33","date_gmt":"2022-08-04T15:04:33","guid":{"rendered":"https:\/\/www.tunimedia.tn\/fr\/comment-se-proteger-de-la-fraude-telephonique-toll-fraud-sur-android\/"},"modified":"2022-08-04T15:04:33","modified_gmt":"2022-08-04T15:04:33","slug":"comment-se-proteger-de-la-fraude-telephonique-toll-fraud-sur-android","status":"publish","type":"post","link":"https:\/\/tunimedia.tn\/fr\/comment-se-proteger-de-la-fraude-telephonique-toll-fraud-sur-android\/","title":{"rendered":"Comment se prot\u00e9ger de la fraude t\u00e9l\u00e9phonique (toll fraud) sur Android"},"content":{"rendered":"<p> [ad_1]\n<\/p>\n<div>\n<p class=\"chapo\">Les malwares de type toll fraud peuvent causer de s\u00e9rieux d\u00e9g\u00e2ts dans votre budget en vous inscrivant \u00e0 des services payants via votre op\u00e9rateur. Voici comment les d\u00e9tecter et vous en pr\u00e9munir.<\/p>\n<p>Les vieux smartphones Android pr\u00e9sentent des risques de s\u00e9curit\u00e9, c\u2019est bien connu, mais une \u00e9tude de la <em><a target=\"_blank\" title=\"Microsoft\" href=\"https:\/\/www.begeek.fr\/microsoft\" rel=\"noopener\">Microsoft<\/a> 365 Defender Research Team<\/em> montre pr\u00e9cis\u00e9ment \u00e0 quel point ces appareils sont vuln\u00e9rables \u00e0 un type d\u2019attaque particulier, la fraude t\u00e9l\u00e9phonique, ou \u201c<strong>toll fraud<\/strong>\u201d en anglais.<\/p>\n<p>Les malwares toll fraud se dissimulent dans des apps qui semblent tout \u00e0 fait innocentes et vont abonner les utilisateurs \u00e0 leur insu \u00e0 des services payants via l\u2019op\u00e9rateur. Et les victimes se retrouvent abonn\u00e9es \u00e0 des services totalement inutiles qui peuvent co\u00fbter plusieurs centaines d\u2019euros, voire davantage, par an.<\/p>\n<p>L\u2019\u00e9tude de Microsoft montre que les appareils sous Android 9 ou une version plus ancienne sont les plus \u00e0 risque face \u00e0 de telles attaques, mais nous avons vu des failles similaires sur des versions plus r\u00e9centes d\u2019Android. Pire encore, les hackers font constamment \u00e9voluer leurs attaques, permettant \u00e0 des apps malveillantes de contourner les mesures de s\u00e9curit\u00e9 de <a target=\"_blank\" title=\"Google Play\" href=\"https:\/\/www.begeek.fr\/google\/play\" rel=\"noopener\">Google Play<\/a>. Cela signifie qu\u2019il pourrait y avoir de nombreuses apps infect\u00e9es par de tels malwares toll fraud (et d\u2019autres, d\u2019ailleurs) dans le catalogue du Google Play Store. C\u2019est pour cette raison qu\u2019il est important que tous les utilisateurs Android sachent comment d\u00e9tecter cette arnaque avant qu\u2019il ne soit vraiment trop tard.<\/p>\n<h2 id=\"Qu8217est-ce-que-le-toll-fraud\" class=\"adn_sommaire\">Qu\u2019est-ce que le toll fraud ?<\/h2>\n<p><a target=\"_blank\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/06\/30\/toll-fraud-malware-how-an-android-application-can-drain-your-wallet\/?ranMID=24542&amp;ranEAID=TnL5HPStwNw&amp;ranSiteID=TnL5HPStwNw-JnKL5vtUO8Lf1LijBlGShA&amp;epi=TnL5HPStwNw-JnKL5vtUO8Lf1LijBlGShA&amp;irgwc=1&amp;OCID=AID2200057_aff_7593_1243925&amp;tduid=%28ir__e3daogd0xwkf6ylyra9hbwgxa32xvuf0zxzfbako00%29%287593%29%281243925%29%28TnL5HPStwNw-JnKL5vtUO8Lf1LijBlGShA%29%28%29&amp;irclickid=_e3daogd0xwkf6ylyra9hbwgxa32xvuf0zxzfbako00#WAP-billing\" rel=\"noopener\">Microsoft explique pr\u00e9cis\u00e9ment<\/a> comment ce genre d\u2019arnaque fonctionne, mais l\u2019attaque la plus commune se divise en trois \u00e9tapes.<\/p>\n<p>Tout d\u2019abord, l\u2019utilisateur t\u00e9l\u00e9charge une app depuis Google Play ou un distributeur tiers. Une fois l\u2019app install\u00e9e, celle-ci se met \u00e0 jour avec un code malicieux qui, normalement, aurait alert\u00e9 les services de s\u00e9curit\u00e9 de Google Play.<\/p>\n<p>Une fois \u00e0 jour, l\u2019app initie la deuxi\u00e8me phase, laquelle comporte plusieurs \u00e9tapes, comme l\u2019utilisation de fausses pages de connexion et un Wireless Application Protocol (WAP) pour vous inscrire \u00e0 des services non sollicit\u00e9s. (Les WAP sont des outils tout \u00e0 fait l\u00e9gitimes que les apps utilisent pour inscrire les utilisateurs \u00e0 des services via leur op\u00e9rateur plut\u00f4t que via une carte de paiement ou autre.)<\/p>\n<p>Dans la mesure o\u00f9 les WAP n\u00e9cessitent une connexion cellulaire, l\u2019application frauduleuse attendra souvent que l\u2019appareil infect\u00e9 utilise la data plut\u00f4t que le Wi-Fi. Parfois, ces apps peuvent m\u00eame forcer le t\u00e9l\u00e9phone \u00e0 se connecter \u00e0 la data, m\u00eame si une connexion Wi-Fi est disponible.<\/p>\n<p>Pour la derni\u00e8re \u00e9tape de l\u2019attaque, l\u2019application intercepte et bloque le SMS de confirmation, comme vous le recevriez apr\u00e8s avoir souscrit \u00e0 un service l\u00e9gitime en toute connaissance de cause, pour que vous n\u2019ayez pas conscience que quelque chose cloche avant de v\u00e9rifier votre prochaine facture mobile.<\/p>\n<p>Ce genre d\u2019attaques se d\u00e9roule en arri\u00e8re-plan, les rendant tr\u00e8s difficiles \u00e0 pr\u00e9venir. L\u2019\u00e9quipe de recherche de Microsoft met en avant plusieurs pistes que Google pourrait \u00e9tudier pour am\u00e9liorer encore ses mesures de s\u00e9curit\u00e9 et ainsi limiter les risques de toll fraud et autres malwares similaires, mais il reste quelques mesures que vous suivre pour vous prot\u00e9ger.<\/p>\n<p>Le plus important, comme souvent, est de maintenir vos appareils \u00e0 jour avec les derni\u00e8res versions Android disponibles et tous les correctifs de s\u00e9curit\u00e9. Comme mentionn\u00e9 plus haut, les appareils sous Android 9 ou ant\u00e9rieur sont les plus \u00e0 risque. Si possible, mettez \u00e0 jour vers Android 10 ou plus r\u00e9cent et installez les derniers correctifs de s\u00e9curit\u00e9 en date.<\/p>\n<p>Bine s\u00fbr, ceci n\u2019est pas toujours possible, tout comme acheter un nouveau t\u00e9l\u00e9phone plus r\u00e9cent. Et dans la mesure o\u00f9 ce genre d\u2019attaques survient aussi, parfois, sur des versions plus r\u00e9centes d\u2019Android, vous n\u2019\u00eates pas n\u00e9cessairement \u00e0 l\u2019abri.<\/p>\n<p>C\u2019est pour cette raison que vous devriez toujours prendre le temps d\u2019\u00e9tudier une application (sa qualit\u00e9, sa l\u00e9gitimit\u00e9, etc) avant de l\u2019installer. Lisez les avis (pas uniquement les meilleurs), cherchez l\u2019app sur le web et ne la t\u00e9l\u00e9chargez que depuis une source de confiance. De la m\u00eame mani\u00e8re, installer une app anti-<a target=\"_blank\" title=\"malware\" href=\"https:\/\/www.begeek.fr\/malware\" rel=\"noopener\">malware<\/a> reconnue peut vous permettre d\u2019intercepter une app malicieuse avant qu\u2019il ne soit trop tard.<\/p>\n<p>Cela \u00e9tant dit, de nombreuses apps semblent parfaitement l\u00e9gitimes. M\u00eame apr\u00e8s installation, vous pouvez chercher des signes d\u2019alerte. Parmi ceux-ci :<\/p>\n<ul>\n<li>Des pages de connexion qui exigent un lien vers un compte email ou sur un r\u00e9seau social.<\/li>\n<li>Des permissions non n\u00e9cessaires.<\/li>\n<li>Des demandes pour installer des apps suppl\u00e9mentaires ou des mises \u00e0 jour qui ne proviennent pas du Google Play Store.<\/li>\n<\/ul>\n<p>Cette liste n\u2019est pas exhaustive, mais ce sont l\u00e0 des indicateurs communs qu\u2019une application n\u2019est pas s\u00fbre.<\/p>\n<\/div>\n[ad_2]\n<br \/><a href=\"https:\/\/www.begeek.fr\/comment-se-proteger-de-la-fraude-telephonique-toll-fraud-sur-android-371695?utm_source=feed&#038;utm_campaign=general\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[ad_1] Les malwares de type toll fraud peuvent causer de s\u00e9rieux d\u00e9g\u00e2ts dans votre budget en vous inscrivant \u00e0 des services payants via votre op\u00e9rateur. Voici comment les d\u00e9tecter et vous en pr\u00e9munir. Les vieux smartphones Android pr\u00e9sentent des risques de s\u00e9curit\u00e9, c\u2019est bien connu, mais une \u00e9tude de la Microsoft 365 Defender Research Team &hellip;<\/p>\n","protected":false},"author":1,"featured_media":39015,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"","_seopress_titles_desc":"","_seopress_robots_index":"","_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[16,335,19,349,239],"tags":[],"class_list":["post-39014","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-high-tech","category-tie-games","category-mode","category-tech-net","category-web"],"jetpack_featured_media_url":"https:\/\/tunimedia.tn\/fr\/wp-content\/uploads\/2022\/08\/malware-android.jpg","jetpack_sharing_enabled":true,"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/posts\/39014","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/comments?post=39014"}],"version-history":[{"count":0,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/posts\/39014\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/media\/39015"}],"wp:attachment":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/media?parent=39014"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/categories?post=39014"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/tags?post=39014"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}