Sécurité
8 oct. 2024
Les numéros de téléphone jetables peuvent être un signe d'utilisateurs frauduleux. Découvrez comment les détecter et les empêcher d'accéder à votre plateforme.
La vérification du numéro de téléphone est une étape clé pour sécuriser les comptes des utilisateurs et protéger les plateformes contre la fraude. Mais, avec l'augmentation des numéros de téléphone jetables et temporaires, les entreprises sont confrontées à de nouveaux défis.
Ces numéros temporaires peuvent être générés gratuitement via des services en ligne. Ils sont souvent utilisés pour contourner les processus de vérification. Cela ouvre la porte à des problèmes tels que la création de faux comptes, la fraude et l'augmentation des coûts des SMS.
Comment fonctionnent les numéros de téléphone virtuels ? Et pourquoi représentent-ils une menace sérieuse pour les entreprises ? Explorons les coulisses des numéros de téléphone jetables. Comment les entreprises peuvent-elles les détecter et les prévenir ?
Que sont les numéros de téléphone jetables ?
Les numéros de téléphone jetables sont également appelés numéros de téléphone virtuels. Ce sont des numéros temporaires générés par le biais d'applications ou de services.
Ces plateformes fournissent aux utilisateurs un numéro de téléphone pour une courte période ou pour un but spécifique. Par exemple : recevoir un SMS de mot de passe à usage unique pour créer un compte en ligne.
Comment fonctionnent les numéros de téléphone temporaires ?
Les générateurs de numéros de téléphone temporaires fonctionnent en utilisant la technologie VoIP. La VoIP leur permet de générer des numéros de téléphone virtuels. Ces numéros ne sont pas liés à une carte SIM physique ou à un emplacement spécifique.
La VoIP (Voice over Internet Protocol) est une technologie qui permet aux gens de passer des appels vocaux et d'envoyer des messages texte en utilisant une connexion Internet plutôt qu'une ligne téléphonique traditionnelle.
Ces numéros sont tirés de grands inventaires de numéros maintenus par des opérateurs de télécommunications ou des fournisseurs de numéros virtuels. Dans ces inventaires, vous pouvez trouver des numéros locaux et internationaux.
Les utilisateurs peuvent louer ces numéros pour une période déterminée (de quelques minutes à plusieurs semaines) selon leurs besoins spécifiques.
Une fois la période de location expirée, le numéro est recyclé et réaffecté à un autre utilisateur. Les numéros peuvent être désactivés après une seule utilisation, comme pour des vérifications de compte à usage unique.
Le marché des numéros de téléphone jetables est vaste, soutenu par de nombreux services web permettant aux utilisateurs de générer des numéros de téléphone virtuels pour envoyer et recevoir des messages texte ou même passer des appels.
Une recherche Google de “numéros de téléphone temporaires” montre des dizaines de sites web fournissant ce service. Comme ils s'appuient souvent sur des publicités pour les revenus, ils sont capables de fournir ce service gratuitement ou à bas prix.

Mais maintenant, vous vous demandez probablement : pourquoi les gens les utiliseraient-ils ?
Pourquoi les gens utilisent-ils des numéros de téléphone temporaires ?
Les gens utilisent des numéros de téléphone jetables principalement pour des raisons de confidentialité et pour éviter le spam. Voici les cas d'utilisation les plus courants :
Vérification de compte. Les utilisateurs qui préfèrent ne pas divulguer leurs vrais numéros de téléphone lors de la création de comptes en ligne se tournent vers des numéros de téléphone temporaires. Ces numéros leur permettent de recevoir des mots de passe à usage unique (OTP) pour vérification d'identité lors des processus d'inscription.
Protection de la vie privée. Les utilisateurs qui souhaitent garder leur numéro personnel confidentiel utilisent des numéros temporaires lorsqu'ils interagissent avec des services avec lesquels ils ne souhaitent pas s'engager à long terme. Cela est également utilisé par les utilisateurs qui souhaitent créer un profil anonyme sur des applications sociales ou de rencontre.
Les développeurs peuvent également utiliser des numéros temporaires pour des tests. Lorsqu'ils travaillent sur des applications mobiles ou des systèmes de messagerie, cela les aide à ne pas exposer leurs numéros principaux.
Comprendre le marché des numéros de téléphone jetables
Une étude de Device and Browser Info a analysé le contenu de 400 000 messages envoyés à des numéros de téléphone temporaires et a révélé que :
Les numéros de téléphone temporaires sont principalement utilisés pour créer de nombreux comptes sur des plateformes en ligne en contournant l'étape de vérification SMS.
Les applications les plus ciblées sont les réseaux sociaux, les applications de messagerie, les applications de paiement et les fournisseurs d'e-mail.

Une étude de l'Institut de Madrid pour les études avancées a surveillé plus de 17 000 numéros de téléphone jetables. Ils ont réalisé différentes analyses pour comprendre comment ils étaient utilisés. Ils ont découvert qu'il s'agissait d'une tendance croissante. En 2018, des milliers de messages ont été reçus par ces numéros. En 2023, c'était des millions.
Ils ont également constaté que la plupart des services en ligne n'ont pas de protections efficaces contre ces numéros de téléphone virtuels. Des services mondialement reconnus (y compris Google et Facebook), des banques, des gouvernements et des petites marques ont envoyé des messages de vérification à des numéros de téléphone jetables.
Ce phénomène semble également être mondial. 31 langues sont représentées dans leur ensemble de données, l'anglais en tête, suivi de l'indonésien, du français, du portugais, de l'espagnol, de l'arabe, du chinois et du russe.
Cela soulève des questions sur la qualité des utilisateurs qui s'inscrivent avec des numéros de téléphone jetables. Représentent-ils une menace pour les applications ciblées ?
Pourquoi votre entreprise ne veut-elle pas d'utilisateurs avec des numéros de téléphone temporaires ?
Pour citer à nouveau l'étude de Device and Browser Info. Les applications AI, comme ChatGPT et Claude, ont été fortement affectées par les numéros de téléphone jetables. Ces utilisateurs créaient de nombreux comptes gratuits pour éviter de payer pour la version premium des produits.
Abus d'essai gratuit n'est qu'une des nombreuses manières dont de faux comptes peuvent nuire à votre entreprise et impacter vos revenus.
Les fraudeurs peuvent utiliser des numéros temporaires pour démarrer des appels frauduleux. Ils peuvent générer des revenus en exploitant les tarifs de terminaison internationaux. Les attaquants utilisent également des numéros temporaires pour inonder un système avec des inscriptions automatisées et un trafic SMS bidon. Cela augmente les coûts pour les entreprises s'appuyant sur les SMS pour la vérification dans le cadre d'une arnaque SMS ou de fraude au SMS pumping.
Une fois que de faux utilisateurs ont créé des comptes, ils peuvent perturber votre service de plusieurs manières, notamment :
Publier de faux avis de produits si vous gérez une plateforme de commerce électronique ou de marché.
Faciliter le blanchiment d'argent si vous opérez dans le secteur bancaire ou financier.
Escroquer des utilisateurs légitimes sur un réseau social, une application de messagerie, ou un service de rencontre.
Tricher si votre application est dans l'industrie du jeu.
Cela peut nuire à la réputation de votre entreprise, à la confiance de vos clients et à vos résultats financiers.
Et l'un des signes révélateurs que vos utilisateurs sont faux et malveillants est qu'ils utilisent un numéro de téléphone jetable.
Comment détecter et prévenir les numéros de téléphone temporaires ?
Il existe deux façons de détecter des numéros de téléphone virtuels pour réduire votre nombre de faux utilisateurs.
1. Maintenir une base de données de tous les numéros de téléphone temporaires connus
Avec des scrapers web et des intégrations API, vous pouvez collecter des informations sur les numéros temporaires à partir des inventaires publics des générateurs de numéros virtuels. Vous pouvez ajouter tous ces numéros à une base de données interne. Avec des mises à jour de routine programmées de cette base de données, vous pouvez intégrer de nouveaux numéros et retirer ceux qui sont obsolètes.
Lorsque qu'un utilisateur saisit son numéro de téléphone, vous pourrez le recouper en temps réel avec votre base de données. Vous pourrez déterminer s'il est associé à un numéro de téléphone jetable connu.
Cependant, vous devez garder à l'esprit que cette technique soulève certains défis :
Maintenir la base de données mise à jour avec les dernières informations est un défi logistique majeur. Mal fait, cela pourrait finir par bloquer des utilisateurs légitimes comme frauduleux.
Lister tous les fournisseurs est délicat, les fournisseurs plus petits ou moins connus pouvant ne pas être inclus.
Mettre à jour et entretenir régulièrement la base de données peut être intensif en ressources. Cela nécessite un personnel dédié, des investissements technologiques et une surveillance continue. Il en va de même pour l'implémentation de la base de données dans vos systèmes existants.
C'est pourquoi nous recommandons d'utiliser cette seconde méthode.
2. Utiliser un service de validation de numéro de téléphone
Comme vous l'avez vu, lister tous les numéros de téléphone temporaires connus est un emploi à plein temps. La bonne nouvelle est que des services spécialisés ont pris cette responsabilité. Rendant le processus beaucoup plus simple.
Les services de validation de numéro de téléphone se concentrent sur la construction de bases de données exhaustives de numéros jetables. Leurs API intègrent de manière transparente le processus de vérification dans votre site Web ou application.
Prelude est l'un de ces services qui peuvent vous aider à filtrer les utilisateurs de numéros de téléphone jetables. Nous maintenons la base de données la plus complète de numéros temporaires et virtuels. Nous atteignons cet objectif en nous approvisionnant à partir de plusieurs canaux :
Surveiller les listes publiques de numéros de téléphone virtuels à travers les fournisseurs.
S'abonner à des bases de données commerciales de numéros virtuels.
Exploiter des données historiques. Certains numéros virtuels ne sont plus publiquement listés mais sont toujours utilisés.
Cette liste est mise à jour en temps réel, 24/7. Nos clients ont accès au service de validation des numéros de téléphone le plus à jour.
Les entreprises peuvent ensuite utiliser ces données de deux manières différentes :
Vérifier des numéros spécifiques avec notre API de recherche. Soumettez une liste de numéros de téléphone que vous souhaitez valider. Notre API évaluera leur score de risque et signalera ceux qui sont des numéros jetables ou virtuels.
Valider chaque nouvel utilisateur en temps réel. Notre API de vérification SMS s'intègre directement à vos systèmes. Elle aide à vérifier les numéros de téléphone lors de l'inscription, de la connexion ou de toute action sensible. En incorporant notre base de données de numéros jetables, nous aidons à prévenir la fraude. Cela garantit que vos messages OTP atteignent des utilisateurs légitimes, optimisant ainsi votre budget de vérification.
Étude de cas : Comment BeReal a réduit son trafic frauduleux de 95%
L'application sociale avec plus de 50 millions d'utilisateurs dans le monde, BeReal, a subi des attaques de fraude significatives. Cela a gonflé ses coûts de SMS et volumes de messages. Bloquer des pays entiers pour freiner ces attaques était en conflit avec leurs objectifs de croissance et valeurs fondamentales.
Lorsque Google Firebase a changé sa structure tarifaire, le prix par utilisateur est devenu insoutenable pour BeReal. Avec leur grande base d'utilisateurs et l'activité frauduleuse fréquente, ils ont dû trouver un autre fournisseur.
En passant à Prelude, BeReal a eu un impact dramatique sur la prévention de la fraude. Ils ont réduit le trafic SMS frauduleux de 40 % à seulement 2 %. Notre API anti-fraude a filtré les numéros de téléphone jetables et les fraudeurs tentant des attaques de partage de revenus internationaux.
Maintenant, BeReal n'envoie d'OTPs qu'à de véritables utilisateurs. Cela réduit leurs coûts opérationnels tout en augmentant leur taux de conversion.
Vérifier si un numéro de téléphone est jetable est un excellent moyen de commencer à atténuer les faux utilisateurs, les comptes malveillants et les spammeurs. Détecter ces numéros avant de leur envoyer un code OTP aide également votre entreprise à économiser une grande partie de votre budget de vérification des utilisateurs.
Exploiter un outil dédié de validation de numéro de téléphone est le moyen le plus efficace de le faire. Pour vous aider à cela, n'hésitez pas à essayer notre API et à l'installer sur votre plateforme pour commencer à vérifier vos utilisateurs. Vous pouvez également contacter notre équipe commerciale qui pourra vous guider tout au long de ce processus.
Derniers Articles