Tendances en matière de cybersécurité : des otages en ligne aux deepfakes
Keytrade Bank
keytradebank.be
18 novembre 2024
3 minutes à lire
Vous l’avez probablement déjà remarqué dans votre/vos boîte(s) de réception. Les spams y affluent massivement pour le moment. Ce n’est toutefois pas le nombre de messages qui suscite le plus d’inquiétudes, mais bien leur authenticité. Il est de plus en plus difficile de distinguer les faux messages des vrais. Il est temps de vous tenir au courant des tendances en matière de cybersécurité et de vous expliquer comment mieux reconnaître les messages en ligne suspects.
Pourquoi sommes-nous très vulnérables aujourd’hui ?
Le numérique fait plus que jamais partie intégrante de notre quotidien. Une partie de notre journée se déroule en ligne. Lire vos e-mails, consulter votre compte bancaire en ligne via votre smartphone, effectuer vos achats dans des boutiques en ligne…
Pour ces opérations, vous pouvez utiliser des réseaux Wi-Fi publics qui sont suffisamment sécurisés... ou pas. Il en va d'ailleurs de même pour votre propre réseau à domicile. Si vous travaillez (parfois) à la maison, avez-vous la certitude que toutes vos données de travail sont protégées adéquatement du monde extérieur ?
Toute cette liberté supplémentaire va de pair avec une plus grande vulnérabilité. S'ils disposent des bonnes connaissances et des outils adéquats, les cybercriminels peuvent rapidement créer un raccourci vers vos coordonnées bancaires et donc aussi vers votre compte bancaire. Surtout si vous n’êtes pas au courant et ne vous informez pas à propos des menaces numériques potentielles.
Quelles sont les tendances en matière de cybersécurité pour 2025 ?
Les spams classiques font maintenant partie du passé. L’arsenal actuel de techniques des cybercriminels est devenu beaucoup plus impressionnant et efficace. Voici un aperçu des menaces actuelles.
E-mails personnalisés
Même la personne la plus méfiante, la plus formée et la plus critique a de plus en plus de difficultés à distinguer les bonnes intentions de la fraude. Aujourd’hui, les fraudeurs s'adressent à vous de manière très personnelle. Même votre boîte e-mail professionnelle est une cible potentielle.
Exemple concret : vous recevez un e-mail d’un client contenant un fichier Excel pour une offre à approuver. Vous parcourez votre check-list :
- Le nom est correct
- L’adresse e-mail est correcte
- Le langage utilisé est correct
- Même le pied de page de l’e-mail du client correspond à 100 %
Tous les feux sont au vert ? Faux ! Si vous contactez le client directement, vous découvrirez qu’il s’agit bien d’un message de phishing. Quelqu’un essaie de vous dérober des informations importantes en se faisant passer pour quelqu’un d’autre.
Cet exemple montre deux tendances très actuelles en matière de cybersécurité. Premièrement, les cybercriminels se familiarisent de plus en plus avec l'environnement de leurs victimes potentielles. Deuxièmement, cela signifie qu’ils n’opèrent plus nécessairement depuis un pays étranger lointain.
Ransomware avancé
Une recette éprouvée et toujours populaire. Par le biais d’un ransomware (rançongiciel), le cyberfraudeur verrouille vos données ou celles de votre entreprise. Personne ne peut plus y accéder, sauf le criminel. Les données ne sont libérées que si la rançon demandée est payée.
Les entreprises sont les principales victimes de cette fraude. L’acteur industriel international Picanol, le port d’Anvers, le constructeur d’avions Asco à Zaventem… Ils ont tous ont été contraints d’arrêter leurs activités après une attaque par ransomware, entraînant des pertes financières directes et indirectes.
L’IA crée de nouveaux défis
L’intelligence artificielle est la principale nouvelle menace pour la cybersécurité générale. S’il est une chose pour laquelle l’IA est extrêmement forte, c’est bien la détection de modèles – et donc de points faibles.
Si vous associez ceci à des mécanismes d’auto-apprentissage, il ne faudra plus vous étonner qu’il y ait de moins en moins d’erreurs ou de fautes de frappe dans un e-mail de phishing.
Si vous ajoutez en plus la technologie vidéo et audio, la méthode devient très personnelle. Avec le clonage vocal, il est aujourd’hui possible de reproduire parfaitement la voix de votre agent bancaire de confiance ou même d’un membre de votre famille. Des personnes auxquelles vous confieriez sans aucun doute vos coordonnées bancaires, n’est-ce pas ?
Par le biais de la technologie vidéo deepfake, vous pouvez même parler en direct avec votre prétendue personne de confiance, qui est en réalité un cybercriminel qui se cache derrière un masque numérique. Début 2024, une entreprise de Hong Kong a ainsi été victime d’une fraude de plusieurs millions - 25,6 millions de dollars américains pour être précis.
Comment se protéger contre ces tendances ?
La technologie évolue en permanence. Dans les années et décennies à venir, nous verrons sans aucun doute encore apparaître de nombreuses nouvelles formes de cybercriminalité intelligente. En tant que banquier en ligne, nous comprenons donc mieux que quiconque l’importance d’une cybersécurité de pointe. Nous mettons tout en œuvre pour sécuriser au maximum votre environnement bancaire sur le plan technique, notamment avec une authentification à deux facteurs.
De votre côté, vous pouvez également faire en sorte que les cybercriminels retournent chez eux les mains vides, notamment grâce à des mots de passe inviolables ou à des mises à jour logicielles régulières. Votre bon sens reste votre arme la plus efficace. Quelqu'un vous demande soudainement d'effectuer une transaction financière ? C'est louche !
Keytrade Bank participe à la construction de votre mur de défense numérique
Comme nous l’avons déjà dit ci-dessus, vous n’êtes pas seul(e) contre les cybercriminels. Chez Keytrade Bank, nous mettons tout en œuvre pour vous donner un sentiment de sécurité lors de vos transactions financières. La première étape est de suivre de près les dernières tendances en matière de cybersécurité et la dernière est d'informer tous nos clients. Nous vous tenons au courant des dernières nouveautés via notre blog.
Vos communications avec Keytrade Bank, tout comme vos opérations en ligne, se font ainsi selon les normes de sécurité les plus élevées. Grâce à la fonction In Call App dans l’app Keytrade Bank, vous avez d’ailleurs la certitude à 100 % d’être toujours en contact avec un collaborateur officiel de Keytrade. Mais cela fonctionne aussi dans l'autre sens : nos collaborateurs savent parfaitement si vous êtes à l’autre bout de la ligne ou s'il s'agit de quelqu’un qui se fait passer pour vous.
Vous avez encore des questions sur vos affaires bancaires ou vous souhaitez nous signaler un cas de cyberfraude ?