Pourquoi faut-il être encore plus vigilant face à la fraude à l’ère de l’IA ?
Keytrade Bank
keytradebank.be
28 janvier 2025
3 minutes à lire
L’intelligence artificielle ouvre la porte à l’innovation, mais aussi aux escrocs. À cause de l’IA, toutes les apparences peuvent être trompeuses. Que pouvez-vous faire pour vous protéger ?
Lundi matin tôt. Vous n’avez pas envie de passer un appel vidéo avec votre patron, votre client ou votre tante ? Il vous suffit de faire apparaître votre avatar dans l’appel : un clone numérique réaliste qui n’a pas seulement votre apparence, mais parle aussi comme vous. Sans que personne ne remarque quoi que ce soit, votre avatar mène la conversation à votre place. Il réagit avec votre voix, votre intonation et même vos tics de langage. Et ce, alors que vous dormez encore confortablement. Dès que l’appel est terminé, votre agent AI envoie un compte rendu de l’appel à votre mailbox. Vous le lirez plus tard au petit-déjeuner. Mais d’abord, un petit snooze…
Il y a cinq ans, cela ressemblait encore à un scénario tiré d’un film de science-fiction. Aujourd’hui, c’est possible sans même être un expert en informatique. Des photos, des vidéos, des livres, des diplômes, des opéras et un clone numérique de vous-même : avec l’aide de l’IA générative, vous pouvez tout créer aujourd’hui. Sur un simple ordinateur et avec un petit budget.
L’IA offre de nombreuses opportunités, mais présente aussi des défis. En effet, les fraudeurs utilisent malheureusement la même technologie pour essayer de vous induire en erreur. Des fausses offres aux messages générés automatiquement en passant par des vidéos hyperréalistes : l’IA facilite plus que jamais la tâche des escrocs.
Comment les fraudeurs utilisent-ils l’IA ?
L’IA permet aux escrocs de travailler de manière de plus en plus sophistiquée. En voici quelques exemples :
1. Boutiques en ligne et produits factices
Les fausses boutiques en ligne utilisent des outils d’IA tels que Midjourney pour générer des images parfaites de produits qui n’existent pas réellement. Les clients paient pour un produit, mais ne reçoivent rien du tout ou reçoivent un produit similaire de moindre qualité.
2. Deepfakes et clones vocaux
Les fraudeurs utilisent l’IA pour créer des vidéos et des voix hyperréalistes. Un fraudeur a ainsi réussi à cloner numériquement un CFO d’une grande entreprise lors d’un appel vidéo, avec d’autres managers clonés. Un collaborateur peu méfiant présent lors de l’appel vidéo a pu être convaincu de payer une « facture de 25 millions de dollars »… Même à notre niveau, les deepfakes ne font pas exception et les escrocs utilisent des têtes connues et moins connues pour tromper les gens.
3. Phishing basé sur l’IA
L’époque des e-mails de phishing dans un français douteux est révolue. À l’aide de l’IA, les escrocs rédigent des e-mails de phishing convaincants ou des messages entièrement adaptés à la victime. Un an après le lancement de ChatGPT, le nombre d’e-mails de phishing avait déjà augmenté de 1 265 %. Grâce à l’IA, ils peuvent facilement reproduire le ton et le style de la personne ou de l’organisation qu’ils veulent imiter. De ce fait, même les internautes expérimentés sont parfois trompés.
4. Identités frauduleuses
L’IA permet aux fraudeurs de créer de fausses identités convaincantes, accompagnées de photos et d’histoires personnelles. Ils gagnent la confiance via les réseaux sociaux ou les chats pour inciter les victimes à partager des informations sensibles. Les sites de rencontres sont également une cible attrayante : des outils comme LoveGPT aident les fraudeurs à tromper les gens sur ces sites.
5. Chatbots d’IA
Les fraudeurs utilisent des chatbots d’IA pour mener des conversations crédibles. Ces bots peuvent manipuler les émotions et se faire passer pour de vraies personnes, incitant les victimes à partager des données personnelles ou de l’argent.
Conseil Utilisez la fonction d’appel In Call App dans l’app Keytrade Bank lorsque vous appelez Keytrade. Vous avez ainsi la certitude à 100 % d’être toujours en contact avec un collaborateur officiel.
Pourquoi la fraude basée sur l’IA est-elle plus dangereuse ?
Les outils d’IA sont devenus non seulement accessibles, mais aussi faciles à utiliser. Cela facilite la mise en place d’escroqueries sophistiquées, même pour les fraudeurs techniquement moins expérimentés. Un autre facteur est l’évolutivité de la fraude basée sur l’IA. Alors que l’escroquerie traditionnelle demandait du temps et des efforts pour tromper une personne à la fois, les outils d’IA peuvent automatiser ce processus. Pensez aux milliers d’e-mails de phishing qui sont automatiquement personnalisés ou aux chatbots qui mènent des dizaines de conversations en même temps avec les victimes. Les fraudeurs n’ont même plus besoin de s’asseoir devant leur ordinateur ou de raccrocher au téléphone pour tromper quelqu’un. En outre, l’impact psychologique de l’IA joue un rôle important. Les gens font souvent confiance à des images ou des voix pour juger de l’authenticité. Les deepfakes et les clones vocaux exploitent précisément ces réactions instinctives. Lorsqu’une vidéo ou une voix semble authentique, les gens partent du principe qu’elle l’est réellement. De ce fait, même les personnes bien informées et vigilantes sont victimes de ces techniques.
Enfin, il y a le facteur de manipulation sociale. L’IA permet d’aborder les victimes d’une manière entièrement adaptée à leur situation personnelle. Qu’il s’agisse d’une fausse candidature, d’une relation amoureuse ou d’une transaction commerciale, la précision avec laquelle les fraudeurs IA peuvent approcher leurs victimes augmente considérablement les chances de succès. Avec l’évolution constante de l’IA, les techniques de fraude continueront également d’évoluer. Cela signifie que nous devons nous préparer à de nouvelles formes d’escroquerie encore plus sophistiquées et convaincantes.
Comment vous protéger ?
1. Soyez attentif aux signaux suspects
Vérifiez attentivement les identités : vous recevez un message, un appel téléphonique ou un appel vidéo inattendu de la part d’une personne que vous connaissez ? Ou l’entretien porte sur des questions financières ou des informations personnelles ? Vérifiez via un autre canal si cette personne vous a effectivement contacté.
Analysez les offres : faites attention aux offres qui semblent trop belles pour être vraies.
2. Sécurisez vos comptes en ligne
Utilisez des mots de passe forts : utilisez des mots de passe uniques pour chaque compte. Un gestionnaire de mots de passe peut vous aider à les gérer en toute sécurité.
Authentification à deux facteurs (2FA) : ajoutez une couche de sécurité supplémentaire à vos comptes, comme un code SMS ou une application d’authentification.
Ne révélez pas d’informations personnelles : partagez le moins de détails possible sur votre vie en ligne et sur les réseaux sociaux. Moins les fraudeurs vous connaissent, plus il est difficile de vous aborder.
3. Faites attention si vous recevez une demande de votre banque
N’installez pas d’applications supplémentaires : votre banque ne vous demandera jamais de télécharger un fichier ou un logiciel sur votre ordinateur, votre tablette ou votre smartphone.
Ne communiquez jamais vos codes : les banques ne demandent jamais vos codes personnels par téléphone, message, e-mail ou courrier.
Attention aux codes QR : Keytrade Bank n’envoie pas de codes QR par e-mail ou chat. Nous n’utilisons que des codes QR via le site sécurisé et/ou lors d’un paiement sur le site d’un commerçant.
4. Faites attention au phishing
Vérifiez les expéditeurs : vérifiez bien l’adresse e-mail ou le numéro de téléphone. Les autorités officielles ne demandent jamais d’informations sensibles par e-mail ou SMS.
Ne cliquez pas sur les liens sans les vérifier : passez d’abord la souris sur un lien pour afficher l’URL complète. Faites particulièrement attention aux noms de domaine inconnus ou illogiques.
5. Utilisez la technologie contre la technologie
Outils de détection IA : bien qu’elles ne soient pas infaillibles, certaines plateformes et applications peuvent détecter les deepfakes et les activités en ligne suspectes. Envisagez d’utiliser des outils spécialement conçus pour analyser le contenu généré par l’IA.
Filtres antispam et logiciel antivirus : mettez-les régulièrement à jour pour rester protégé contre le phishing et les malwares.
6. Contrôlez les transactions financières
Définissez des limites : limitez les montants que vous pouvez virer en une fois via votre compte bancaire. Cela peut limiter les dommages en cas de fraude.
Utilisez des méthodes de paiement sécurisées : payez de préférence avec des cartes de crédit, car elles offrent souvent une couche de protection supplémentaire contre la fraude.
7. Faites attention aux outils d’IA
Utilisez uniquement des plateformes de confiance : si vous utilisez vous-même des outils d’IA, assurez-vous qu’ils proviennent de développeurs réputés.
Lisez les conditions de confidentialité : vérifiez comment l’outil traite vos données. Évitez de télécharger des informations sensibles vers des systèmes d’IA inconnus.
8. Soyez vigilant lors de vos achats en ligne
Contrôlez les informations de l’entreprise : vérifiez si le nom, l’adresse et le numéro d’entreprise sont clairement mentionnés sur le site web. Ces informations ne sont pas mentionnées ? Cela peut indiquer une fraude.
Recherchez des avis sur des plateformes externes : ne vous fiez pas uniquement aux avis publiés sur le site web. Vérifiez des plateformes telles que Trustpilot.
Sécurité en ligne avec Keytrade Bank
Chez Keytrade Bank, la sécurité est une priorité absolue. Des données bancaires personnelles laissées sur un site web suspect ? Des données personnelles transmises par téléphone à un inconnu ? Un paiement inconnu que vous n’avez pas introduit vous-même ? … Appelez-nous 24 h/24 et 7 j /7 au + 32 2 679 90 00.