Téléphonie
Fraude VOIP : les risques réels pour les PME
Quelques heures suffisent pour générer des centaines d’appels internationaux non désirés. Voici les techniques d’attaque les plus courantes… et les protections qui fonctionnent.
Ce que font les attaquants
- Forcer des appels internationaux vers numéros surtaxés.
- Usurper un poste interne (mots de passe faibles, services exposés).
- Tester des comptes SIP en rafale (bruteforce) la nuit/week-end.
Mesures qui font la différence
- Chiffrement signalisation/média (TLS/SRTP).
- Politiques d’appels : pays autorisés, plages horaires, seuils d’alerte/déblocage.
- Mots de passe robustes + anti-bruteforce.
- Journalisation & alertes en temps réel.
- Intégration réseau propre (VLAN voix, QoS, pare-feu).
Professions réglementées : garder la main sur la confidentialité des communications, consigner les accès, limiter strictement l’exposition internet.