Android peut désormais vérifier que vous parlez bien à votre mère : comment fonctionne la détection des faux appels
Accueil Téléphone Android peut désormais vérifier que vous...
Téléphone

Android peut désormais vérifier que vous parlez bien à votre mère : comment fonctionne la détection des faux appels

Rédaction AM
04 juin 2026
9 min

Votre téléphone sonne. Le nom de votre mère s’affiche. Vous décrochez et vous entendez sa voix, paniquée, vous demander de virer de l’argent en urgence. Sauf que ce n’est pas elle. C’est une intelligence artificielle qui a cloné sa voix à partir de quelques secondes d’audio récupérées sur les réseaux sociaux. Ce scénario, longtemps relégué au rang de film de science-fiction, est aujourd’hui une menace documentée et en pleine expansion. C’est précisément pour y répondre que Google vient de déployer une nouvelle fonctionnalité dans Android : la détection des faux appels, ou call authentication.

Le spoofing et le clonage vocal : une combinaison redoutable

Pour comprendre pourquoi cette mise à jour est importante, il faut d’abord saisir la mécanique des arnaques modernes par téléphone. Deux techniques se combinent aujourd’hui avec une efficacité terrifiante.

Le spoofing : afficher n’importe quel numéro sur votre écran

Le spoofing téléphonique consiste à falsifier l’identifiant d’appelant, c’est-à-dire le numéro qui s’affiche sur votre écran. Des services en ligne permettent à n’importe qui, pour quelques euros, de composer un appel en faisant croire qu’il provient d’un numéro légitime : celui de votre banque, de votre médecin, ou de votre propre mère. Techniquement, le réseau téléphonique classique (la signalisation SS7, datant des années 1970) ne vérifie tout simplement pas l’authenticité de ces informations. Une lacune architecturale qui n’a jamais été vraiment comblée.

Le clonage vocal par IA : votre proche parle, mais ce n’est pas lui

En parallèle, les outils de clonage vocal par intelligence artificielle se sont démocratisés à une vitesse vertigineuse. Des plateformes accessibles permettent désormais de recréer une voix convaincante à partir de seulement quelques secondes d’enregistrement. Un clip vidéo Instagram, un message vocal WhatsApp mal effacé, une intervention dans un podcast : c’est souvent suffisant. Le résultat est troublant de réalisme, y compris les intonations, les hésitations, et l’accent. Combiné au spoofing, ce duo forme une arnaque particulièrement difficile à détecter à l’oreille, même pour des personnes averties.

Selon Cybermalveillance.gouv.fr, l’usurpation d’identité téléphonique figure parmi les vecteurs d’escroquerie les plus signalés en France, avec une progression constante des cas impliquant la manipulation vocale et émotionnelle des victimes. Les personnes âgées sont ciblées en priorité, mais aucune tranche d’âge n’est vraiment à l’abri.

La réponse de Google : une poignée de main numérique invisible

Face à ce phénomène, Google a choisi une approche à la fois sobre et ingénieuse. La fonctionnalité de détection des faux appels repose sur un principe simple : faire en sorte que les deux téléphones se « reconnaissent » mutuellement au moment précis où l’appel est établi.

Le protocole RCS chiffré au coeur du dispositif

Concrètement, lorsque deux utilisateurs de l’application Téléphone officielle de Google s’appellent, leurs appareils échangent discrètement un signal de vérification. Ce signal transite via le protocole RCS (Rich Communication Services) chiffré de bout en bout, la même technologie qui sécurise les messageries modernes comme iMessage ou certaines fonctions de WhatsApp.

L’objectif est de confirmer que l’appel provient physiquement du téléphone enregistré sous ce numéro de contact, et non d’une plateforme de spoofing tierce. C’est une forme d’authentification matérielle : le logiciel escroc peut usurper le numéro, mais il ne peut pas reproduire la réponse cryptographique que seul l’appareil légitime est capable d’émettre. Invisible, silencieux, et exécuté en quelques millisecondes.

Une alerte à l’écran si quelque chose cloche

Si le signal de vérification ne correspond pas au numéro affiché, ou si le signal est tout simplement absent alors qu’il devrait être présent, Android affiche immédiatement un avertissement à l’écran. Pas d’ambiguïté : l’alerte s’affiche avant même que vous ayez dit un mot. Vous restez libre de raccrocher ou de continuer, mais vous êtes prévenu. C’est précisément ce type d’information qui peut faire la différence entre tomber dans le piège et l’éviter.

Il faut noter que cette vérification ne fonctionne que lorsque les deux interlocuteurs utilisent l’application Téléphone de Google avec RCS activé. Si votre correspondant utilise un opérateur ou une application différente, le signal de vérification ne peut pas être établi, et aucune alerte ne s’affiche dans un sens ou dans l’autre. La protection n’est donc pas universelle, mais elle couvre déjà un volume considérable d’appels quotidiens.

Qui est concerné et comment activer la fonctionnalité ?

Bonne nouvelle : pas besoin d’un Pixel dernier cri pour en bénéficier. La mise à jour est compatible avec tous les appareils fonctionnant sous Android 12 ou version ultérieure et équipés de l’application Téléphone officielle de Google. Le déploiement s’est amorcé en priorité sur la gamme Pixel, avant de s’étendre progressivement aux autres constructeurs.

Encore mieux : aucune manipulation n’est requise de votre part. La fonctionnalité s’active automatiquement via la mise à jour de l’application. Vous n’avez rien à cocher, rien à configurer. C’est un choix délibéré de Google, qui sait très bien que les paramètres de sécurité optionnels sont rarement activés par le grand public, et que les profils les plus vulnérables sont les premiers à passer à côté de ce type de réglage.

Des centaines de millions d’appareils Android dans le monde sont potentiellement concernés. C’est l’une des mises à niveau de sécurité les plus silencieuses et les plus significatives de ces dernières années sur la plateforme.

Ce que cette protection ne remplace pas

Aussi prometteuse soit-elle, la détection des faux appels n’est pas une solution miracle. Elle ne protège pas contre les arnaques vocales qui transitent par des applications tierces (WhatsApp, Telegram, numéros masqués via VoIP), ni contre les appels passés depuis un pays où le RCS n’est pas bien implanté. Elle ne détecte pas non plus un vrai proche qui appellerait de son propre téléphone pour vous manipuler, ni un escroc qui aurait physiquement accès à l’appareil de votre contact.

Il reste donc essentiel de conserver des réflexes de base : ne jamais virer de l’argent sous la pression d’un appel non sollicité, rappeler systématiquement votre proche sur son numéro habituel si quelque chose vous semble bizarre, et instaurer avec les membres de votre famille un « mot de code » que seul un humain connaîtrait. Ces habitudes simples complètent efficacement la protection technologique. Pour aller plus loin sur la question des arnaques téléphoniques, notamment celles impliquant la carte SIM elle-même, notre article sur le SIM swapping détaille une autre technique redoutablement efficace utilisée par les pirates pour prendre le contrôle de votre numéro.

Android se renforce sur d’autres fronts en parallèle

Cette protection contre les faux appels fait partie d’un Pixel Drop de juin particulièrement dense. Google en profite pour enrichir plusieurs applications phares avec des nouveautés IA.

Google Photos accueille une fonction baptisée Wardrobe : l’application analyse automatiquement vos clichés pour identifier les vêtements portés et constituer une garde-robe virtuelle, avec à terme des essayages virtuels directement depuis le smartphone.

Google Play Books intègre désormais une IA capable de résumer un chapitre en quelques secondes ou d’expliquer un passage obscur sans quitter l’application. Pratique pour les lectures denses ou les ouvrages en langue étrangère.

Ce sont des ajouts utiles, certes. Mais soyons honnêtes : aucun ne rivalise en importance avec la détection des faux appels. Parce que celle-ci répond à un problème concret, urgent, qui touche potentiellement tout le monde et qui a déjà causé des dizaines de milliers d’euros de pertes à des familles françaises.

Questions fréquentes

Comment fonctionne exactement la détection des faux appels sur Android ?

Lorsque deux utilisateurs de l’application Téléphone Google s’appellent, leurs appareils échangent en temps réel un signal de vérification cryptographique via le protocole RCS chiffré de bout en bout. Si le numéro affiché à l’écran ne correspond pas à la signature émise par le téléphone en question, Android affiche immédiatement une alerte invitant l’utilisateur à raccrocher.

Cette fonction est-elle disponible sur tous les smartphones Android ?

Elle est compatible avec tous les appareils tournant sous Android 12 ou version ultérieure et utilisant l’application Téléphone officielle de Google. Le déploiement débute sur les Pixel et s’étend progressivement aux autres marques. Aucune configuration n’est nécessaire : la mise à jour est automatique.

La protection fonctionne-t-elle si mon interlocuteur n’est pas sur Android ?

Non. La vérification nécessite que les deux appareils utilisent l’application Téléphone de Google avec RCS activé. Si votre correspondant est sur iPhone ou utilise une application VoIP tierce, le signal de vérification ne peut pas être établi et aucune alerte n’est générée.

Le clonage vocal par IA est-il vraiment répandu en France ?

Oui, et la tendance s’accélère. Les outils de clonage vocal sont devenus accessibles en ligne pour quelques dizaines d’euros, voire gratuitement. Les signalements d’escroqueries liées à l’usurpation vocale sont en forte hausse, avec une cible privilégiée : les personnes âgées ou moins familières avec ces technologies.

Cette technologie peut-elle être contournée par des pirates expérimentés ?

Comme toute mesure de sécurité, elle n’est pas infaillible à cent pour cent. Cependant, la combinaison du chiffrement RCS et de la vérification cryptographique matérielle rend la tâche considérablement plus complexe que le simple spoofing classique. Pour un attaquant, reproduire une signature cryptographique propre à un appareil physique précis représente un obstacle technique de haut niveau, hors de portée de la grande majorité des escrocs.

R
Rédaction AM
Redaction ActualitesMonde
Journaliste specialise en cybersecurite, vie privee et nouvelles technologies.
Retour en haut