Communications sécuriséesAppels, SMS et messagerie
TAA et SECO peuvent soutenir des signaux d’authenticité renforcés pour les communications et aider les utilisateurs à distinguer les interactions de confiance des tentatives d’usurpation, de spoofing, des abus liés au SIM swapping et de l’ingénierie sociale.
Exemples publics de risquesAppels frauduleuxSMS frauduleuxUsurpation liée au SIM swappingUsurpation d’identitéIngénierie socialeManipulation sous l’effet de l’urgence ou de la peur
Transactions sécuriséesOpérations financières et numériques
TAA peut ajouter une protection autour des transactions sensibles, notamment lorsque l’utilisateur légitime peut être manipulé ou contraint. SECO peut ajouter une référence distincte de confiance autour de l’identité, du destinataire ou du contexte transactionnel attendu.
Exemples publics d’usageVirements bancairesMobile MoneyFacturesRéservations et acomptesPaiements commerçantsAchats à distance
Interlocuteurs inconnusConfiance contrôlée avec TPV
TPV peut soutenir la confiance contrôlée et la pseudonymisation lorsqu’une personne ou une organisation interagit avec un appelant, un expéditeur, une entreprise ou une entité en ligne qu’elle ne connaît pas personnellement. Selon les règles applicables, les informations de statut d’identité peuvent aider à distinguer une identité correctement enregistrée comme propriétaire d’une identité temporaire.
Exemples publics d’usageAppelants inconnusExpéditeurs inconnusContreparties en ligneInteractions de marketplaceContacts commerciaux à distance
Commerce & e-commerceAchats, commandes et paiements à distance
Les commerçants et plateformes numériques peuvent utiliser une référence de confiance supplémentaire autour des achats, réservations, acomptes, commandes, livraisons et destinations de paiement lorsque les coordonnées du bénéficiaire ou l’identité commerciale peuvent être substituées ou usurpées.
Exemples publics de risquesBoutiques clonéesCoordonnées de paiement substituéesFaux comptes bénéficiairesFausse identité commerçanteDétournement de paiement à distance
Résilience après compromissionQuand l’attaquant connaît déjà de vraies données
Un nom, un numéro de téléphone, une adresse, un employeur ou une relation institutionnelle volés peuvent rendre une fraude plus crédible. TAA SECO est conçu pour que la possession d’informations réelles ne devienne pas automatiquement une preuve de légitimité. Une organisation peut également introduire la couche de protection après une compromission afin de renforcer les vérifications ultérieures d’identité et de communication.
Exemples publics de risquesDonnées clients exposéesUsurpation cibléeIngénierie sociale après fuiteFraude utilisant de vraies informations personnelles
Identité professionnelleVérification AOM de l’affiliation et des missions
AOM peut utiliser l’infrastructure TAA/SECO pour aider à déterminer si une personne qui se présente au nom d’une entreprise, d’une administration, d’une banque, d’un assureur, d’un opérateur ou d’un prestataire y est effectivement affiliée et si la mission ou l’autorisation invoquée peut être authentifiée.
Exemples publics de risquesFaux représentantsFaux techniciensFaux agents bancairesFaux livreursFaux ordres de mission