Monde Numérique - Actu Tech podcast

đŸŽ€ Faux livreurs : l’arnaque ultra personnalisĂ©e (BenoĂźt GrĂŒnenwald, Eset)

0:00
13:28
15 Sekunden vorwÀrts
15 Sekunden vorwÀrts

Les cybercriminels passent Ă  la vitesse supĂ©rieure avec des attaques toujours plus crĂ©dibles et automatisĂ©es. Entre faille critique sur iOS et arnaques dopĂ©es Ă  l’IA, les risques n’ont jamais Ă©tĂ© aussi Ă©levĂ©s.

Interview : BenoĂźt GrĂŒnenwald, expert cybersĂ©curitĂ© chez ESET

En partenariat avec ESET

Punchlines

  • Les deepfakes deviennent de plus en plus crĂ©dibles.
  • Les cyberattaques sont dĂ©sormais industrialisĂ©es.
  • Les donnĂ©es personnelles alimentent les arnaques ciblĂ©es.
  • Mettre Ă  jour ses appareils est indispensable.

Parlons tout d'abord ce cette faille iOS particuliĂšrement inquiĂ©tante : de quoi s’agit-il ?

Cette alerte va au-delĂ  d’une simple faille. On parle d’un kit d’exploit, c’est-Ă -dire un ensemble d’outils permettant d’utiliser une vulnĂ©rabilitĂ© pour prendre le contrĂŽle d’un appareil. Dans ce cas prĂ©cis, il suffit de visiter un site piĂ©gĂ© avec un iPhone non Ă  jour pour ĂȘtre infectĂ©. Le scĂ©nario est simple : je reçois un SMS avec un lien, je clique, j’arrive sur un site compromis, et l’exploit s’exĂ©cute automatiquement. À partir de lĂ , l’attaquant peut prendre le contrĂŽle total de mon tĂ©lĂ©phone et accĂ©der Ă  mes donnĂ©es personnelles comme les contacts, les photos ou ma position.

Nouveau sur le marché : les arnaques de livraison à base de deepfakes

En effet, on observe une nouvelle gĂ©nĂ©ration d’arnaques utilisant des images gĂ©nĂ©rĂ©es par IA. Par exemple, je reçois un message d’un prĂ©tendu livreur avec une photo d’un colis Ă  mon nom, parfois mĂȘme avec mon adresse. Ce qui change, c’est la personnalisation et l’industrialisation. Les cybercriminels ne se contentent plus de messages gĂ©nĂ©riques : ils utilisent des bases de donnĂ©es et des outils automatisĂ©s pour gĂ©nĂ©rer des messages et des images sur mesure Ă  grande Ă©chelle. MĂȘme si certaines images peuvent sembler imparfaites, elles deviennent de plus en plus crĂ©dibles. Et surtout, dans un contexte d’urgence ou de distraction, elles peuvent facilement tromper.

Pourquoi le phishing explose-t-il autant aujourd’hui ?

Les fuites de donnĂ©es jouent un rĂŽle clĂ©. Elles fournissent aux cybercriminels une Ă©norme quantitĂ© d’informations personnelles qu’ils exploitent pour rendre leurs attaques plus convaincantes. On observe aussi une diversification des scĂ©narios : colis, sĂ©curitĂ© sociale, offres promotionnelles
 Par exemple, des fausses offres de cartes de rĂ©duction trĂšs attractives peuvent inciter Ă  cliquer rapidement sans vĂ©rifier. Les attaques sont de mieux en mieux construites, avec des noms de domaine crĂ©dibles et des messages personnalisĂ©s. Si on prend le temps d’analyser, on peut dĂ©tecter des incohĂ©rences, mais dans la prĂ©cipitation, le risque d’erreur est rĂ©el.

Quels sont les réflexes essentiels pour se protéger ?

Le premier rĂ©flexe, c’est la vigilance face aux messages non sollicitĂ©s, quel que soit le canal : SMS, email ou messagerie. Le second, fondamental, c’est de maintenir tous ses appareils Ă  jour. DĂšs qu’une mise Ă  jour est disponible, il faut l’installer. C’est une mesure simple mais essentielle pour se protĂ©ger contre les failles connues.

Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

Weitere Episoden von „Monde NumĂ©rique - Actu Tech“