Connaissez-vous le spoofing ? Depuis début 2025, la plateforme « J’alerte l’Arcep », dédiée à la remontée des problèmes au régulateur des télécoms, a reçu près de 18 000 signalements liés à l’usurpation de numéro de téléphone, ou autrement dit du « spoofing téléphonique ». Face à ce chiffre vertigineux, l’Arcep (Autorité de régulation des communications électroniques, des postes et de la distribution de la presse) renforce ses mesures pour mieux vous protéger des fraudeurs. Dans cet article, nous vous dévoilons tout ce qu’il faut savoir sur cette technique de cyberattaque et sur la loi qui entre en vigueur très très bientôt.

C’est quoi le spoofing téléphonique ?
Le spoofing, traduction littérale de l’anglais « to spoof » qui signifie tromper ou usurper (tout est dit), est une technique frauduleuse utilisée pour masquer l’identité réelle d’un émetteur dans le but de tromper le destinataire. Le hackeur se fait passer pour une entité valide en falsifiant des informations comme une adresse e-mail, une adresse IP ou un numéro de téléphone.
Dans le cadre du spoofing téléphonique, la technique consiste donc à afficher un autre numéro, souvent en 06 ou 07, que celui de l’appelant sur l’écran de téléphone du destinataire. Ainsi, un fraudeur peut faire croire à sa victime qu’il reçoit un appel provenant d’un numéro légitime (banque, administration, entreprise connue) ou d’un proche. Car oui, souvent il suffit d’invoquer le nom d’une grande organisation de confiance pour nous convaincre de donner des informations ou d’agir d’une certaine manière.
Dans le domaine de la cybersécurité, on parle de spoofing lorsque quelqu’un ou quelque chose se fait passer pour quelqu’un d’autre pour nous duper, accéder à nos infos, voler nos données ou de l’argent ou encore propager des virus… Bref, que du positif.
Plus précisément, le spoofing téléphonique sert surtout à faciliter certaines arnaques bien connues :
- Phishing vocal (vishing): Obtenir des informations personnelles sensibles, comme des codes bancaires, sous prétexte d’un faux contact officiel.
- Escroquerie financière : Convaincre la victime de transférer de l’argent ou de fournir des coordonnées bancaires.
- Hameçonnage et intimidation : Faire peur ou presser la victime en se faisant passer pour une autorité (police, impôts).
- Collecte de données personnelles : Pour revendre ou utiliser dans d’autres fraudes.
Les stratégies pour lutter contre le spoofing
Depuis octobre 2024, les opérateurs français sont tenus d’utiliser un mécanisme d’authentification du numéro (MAN), fondé sur un certificat numérique. Ce dernier permet de bloquer ou d’interrompre les appels dont l’identité n’est pas vérifiable. Et bonne nouvelle : à partir du 1er janvier 2026, l’Arcep renforce cette obligation ! Pour faire court, dès 2026, si l’opérateur ne peut pas authentifier le numéro, alors :
- L’appel s’affichera automatiquement en « Numéro masqué ».
- Oui, même si c’est un 06/07 qui ressemble étrangement au numéro de votre voisin.
- Ce changement s’applique aussi aux appels venus de l’étranger affichant un numéro français mais non certifiés.
Concrètement, plus de faux numéros ressemblant à ceux de votre banque : par défaut, vous verrez « Numéro masqué » plutôt qu’un faux 06.
Si cette nouvelle loi ambitionne de réduire significativement les risques liés au spoofing téléphonique, cela n’empêche pas de rester vigilants au quotidien. Pour limiter les risques d’être victime de spoofing téléphonique, voici quelques recommandations :
- Ne communiquez jamais vos informations sensibles par téléphone, surtout si vous ne pouvez pas vérifier l’identité de l’appelant. Mieux vaut rester prudent.
- Raccrochez en cas d’appel suspect, notamment si le message incite à agir rapidement ou à fournir des données confidentielles.
- Utilisez des applications de blocage d’appels indésirables ou des services de filtrage proposés par votre opérateur.
- Vérifiez directement auprès de l’organisme concerné avant d’agir suite à un appel.
- Signalez toute tentative de spoofing via la plateforme « J’alerte l’Arcep » ou auprès de votre opérateur téléphonique. Votre signalement peut vraiment aider.
Vous l’aurez sans doute compris, le spoofing téléphonique représente une menace croissante à laquelle il est essentiel de rester vigilant. Grâce à la mise en place prochaine de nouvelles dispositions législatives, la lutte contre cette forme de fraude s’intensifie pour mieux vous protéger. Restez informés, adoptez les bons réflexes et n’hésitez pas à signaler toute tentative suspecte. Et, si votre téléphone sonne avec un numéro masqué, méfiez-vous !

Nordnet se réserve le droit de publier ou de ne pas publier le commentaire. Le champ du commentaire n’est pas destiné à recevoir une question liée à de l’aide ou de l’assistance. Si vous avez besoin d’aide, vous pouvez consulter la page d’assistance disponible sur le site de Nordnet.com à l’adresse : https://assistance.nordnet.com/ ou contacter le service clients (appel non surtaxé) au 3420.
Ces informations sont nécessaires au traitement de votre commentaire à moins qu’elles ne soient indiquées comme étant facultatives. Elles font l’objet d’un traitement informatisé, sous la responsabilité du PDG de Nordnet chargés de l’exécution de votre demande et de toute suite qui pourraient en résulter. Conformément aux dispositions légales et réglementaires applicables, vous disposez notamment d’un droit d’accès, de rectification, d’opposition, pour des motifs légitimes, au traitement de ces informations, à la transmission à des tiers des informations vous concernant, ou à la réception d’informations commerciales. Pour exercer vos droits, veuillez adresser un courrier à Nordnet Pôle Clients – 20 rue Denis Papin – CS 20458 – 59664 Villeneuve d’Ascq Cedex, ou un courriel à l’adresse : coordonnees@nordnet.com en justifiant de votre identité et en précisant le cas échéant les coordonnées, le média et le contrat concernés (seules les demandes portant sur les données personnelles recevront une réponse). Sans préjudice des obligations de conservation, ces informations ne sont conservées, en base active, sous une forme permettant l’identification que pendant une durée qui n’excède pas la durée nécessaire aux finalités pour lesquelles elles sont collectées et traitées. En complément de ce qui précède, consultez notre politique de traitement des données à caractère personnel de Nordnet.