Android déploie une fonctionnalité de détection des faux appels pour lutter contre les arnaques par usurpation d'identité utilisant l'IA.
Google a commencé le déploiement d'une nouvelle fonctionnalité de détection des appels frauduleux pour les appareils Android, conçue pour avertir les utilisateurs lorsqu'un appel entrant pourrait usurper l'identité d'un contact enregistré. Cette annonce a été faite via… Blog Google Security Le 2 juin 2026, cette fonctionnalité sera déployée dans le monde entier via l'application Phone by Google sur Android 12 et versions ultérieures, le déploiement initial commençant sur les appareils Pixel avant de s'étendre plus largement.
Cette fonctionnalité utilise le protocole RCS pour vérifier l'identité de l'appelant en temps réel.
La détection des appels frauduleux fonctionne en établissant un signal chiffré entre deux appareils via le service RCS (Rich Communication Services). Lorsqu'un contact appelle, son appareil envoie une confirmation silencieuse en temps réel pour vérifier que l'appel provient bien de ce téléphone. En l'absence de signal, comme c'est le cas lorsqu'un escroc usurpe le numéro d'un contact, l'appareil du destinataire contacte le véritable téléphone du contact pour vérification. Si l'appareil du contact confirme qu'aucun appel n'est en cours, un avertissement s'affiche, conseillant au destinataire de raccrocher immédiatement.
Cette fonctionnalité nécessite que les deux interlocuteurs utilisent Phone by Google sur Android 12 ou une version ultérieure, avec Google Messages et Google Contacts installés. Activée par défaut, elle s'appuie sur le déploiement précédent de la vérification des appels financiers par Google, qui utilise une approche similaire pour confirmer qu'un appel entrant provient bien de la banque de l'utilisateur. Google a également confirmé que, grâce à la technologie RCS sous-jacente, d'autres développeurs d'applications et fabricants d'appareils peuvent adopter cette même technologie au sein de l'écosystème Android.
L’usurpation d’identité figure parmi les catégories d’escroqueries qui connaissent la croissance la plus rapide au monde.
Ce lancement intervient alors que les outils de clonage vocal par IA rendent l'usurpation d'identité téléphonique beaucoup plus difficile à détecter. L'évaluation mondiale des menaces de fraude financière d'INTERPOL de mars 2026 cite l'usurpation d'identité comme l'une des principales causes de pertes mondiales s'élevant à plus de 400 milliards de dollars. La FTC américaine a par ailleurs fait état de pertes liées à l'usurpation d'identité s'élevant à 2.95 milliards de dollars pour la seule année 2024, un chiffre qui aurait largement augmenté depuis.
L’usurpation d’identité ne se limite plus aux particuliers. Le clonage vocal assisté par l’IA est de plus en plus utilisé contre les entreprises dans le cadre d’attaques d’ingénierie sociale et de prise de contrôle de comptes, ciblant aussi bien les employés que les dirigeants et les équipes en contact avec la clientèle. Pour les organisations, le risque ne se limite pas aux appareils. Les fraudeurs qui parviennent à usurper l’identité d’un contact de confiance peuvent initier des transactions non autorisées, extraire des identifiants ou contourner les contrôles d’intégration.
Détection de fraude par usurpation d'identité de Shufti et biométrie comportementale Ces solutions offrent une couche de vérification qui fonctionne indépendamment de l'identification de l'appelant, en recoupant les signaux biométriques en direct avec les enregistrements d'identité pour confirmer qui est réellement présent.
Démo en visio pour voir comment Shufti protège contre l'usurpation d'identité au niveau de la couche d'identité.
