
Monde Numérique - Actu Tech
đ€ Faux livreurs : lâarnaque ultra personnalisĂ©e (BenoĂźt GrĂ»nenwald, ESET)
·13 min
Les cybercriminels passent Ă la vitesse supĂ©rieure avec des attaques toujours plus crĂ©dibles et automatisĂ©es. Entre faille critique sur iOS et arnaques dopĂ©es Ă lâIA, les risques nâont jamais Ă©tĂ© aussi Ă©levĂ©s. Interview : BenoĂźt GrĂ»nenwald, expert cybersĂ©curitĂ© chez ESETEn partenariat avec ESET Punchlines - Les deepfakes deviennent de plus en plus crĂ©dibles.- Les cyberattaques sont dĂ©sormais industrialisĂ©es.- Les donnĂ©es personnelles alimentent les arnaques ciblĂ©es.- Mettre Ă jour ses appareils est indispensable.Parlons tout d'abord ce cette faille iOS particuliĂšrement inquiĂ©tante : de quoi sâagit-il ?Cette alerte va au-delĂ dâune simple faille. On parle dâun kit dâexploit, câest-Ă -dire un ensemble dâoutils permettant dâutiliser une vulnĂ©rabilitĂ© pour prendre le contrĂŽle dâun appareil. Dans ce cas prĂ©cis, il suffit de visiter un site piĂ©gĂ© avec un iPhone non Ă jour pour ĂȘtre infectĂ©. Le scĂ©nario est simple : je reçois un SMS avec un lien, je clique, jâarrive sur un site compromis, et lâexploit sâexĂ©cute automatiquement. Ă partir de lĂ , lâattaquant peut prendre le contrĂŽle total de mon tĂ©lĂ©phone et accĂ©der Ă mes donnĂ©es personnelles comme les contacts, les photos ou ma position. Nouveau sur le marchĂ© : les arnaques de livraison Ă base de deepfakesEn effet, on observe une nouvelle gĂ©nĂ©ration dâarnaques utilisant des images gĂ©nĂ©rĂ©es par IA. Par exemple, je reçois un message dâun prĂ©tendu livreur avec une photo dâun colis Ă mon nom, parfois mĂȘme avec mon adresse. Ce qui change, câest la personnalisation et lâindustrialisation. Les cybercriminels ne se contentent plus de messages gĂ©nĂ©riques : ils utilisent des bases de donnĂ©es et des outils automatisĂ©s pour gĂ©nĂ©rer des messages et des images sur mesure Ă grande Ă©chelle. MĂȘme si certaines images peuvent sembler imparfaites, elles deviennent de plus en plus crĂ©dibles. Et surtout, dans un contexte dâurgence ou de distraction, elles peuvent facilement tromper. Pourquoi le phishing explose-t-il autant aujourdâhui ?Les fuites de donnĂ©es jouent un rĂŽle clĂ©. Elles fournissent aux cybercriminels une Ă©norme quantitĂ© dâinformations personnelles quâils exploitent pour rendre leurs attaques plus convaincantes. On observe aussi une diversification des scĂ©narios : colis, sĂ©curitĂ© sociale, offres promotionnelles⊠Par exemple, des fausses offres de cartes de rĂ©duction trĂšs attractives peuvent inciter Ă cliquer rapidement sans vĂ©rifier. Les attaques sont de mieux en mieux construites, avec des noms de domaine crĂ©dibles et des messages personnalisĂ©s. Si on prend le temps dâanalyser, on peut dĂ©tecter des incohĂ©rences, mais dans la prĂ©cipitation, le risque dâerreur est rĂ©el. Quels sont les rĂ©flexes essentiels pour se protĂ©ger ?Le premier rĂ©flexe, câest la vigilance face aux messages non sollicitĂ©s, quel que soit le canal : SMS, email ou messagerie. Le second, fondamental, câest de maintenir tous ses appareils Ă jour. DĂšs quâune mise Ă jour est disponible, il faut lâinstaller. Câest une mesure simple mais essentielle pour se protĂ©ger contre les failles connues. HĂ©bergĂ© par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

Podcast
Monde Numérique - Actu Tech