Les attaques frauduleuses se propagent – ​​et l’IA les rend plus difficiles à repérer

Les attaques frauduleuses se propagent – ​​et l’IA les rend plus difficiles à repérer

La cybercriminalité cible de plus en plus les personnes et non les appareils. Les attaquants utilisent des techniques dites d'« arnaque personnelle » sur les canaux quotidiens tels que les SMS, les e-mails et les réseaux sociaux, incitant les utilisateurs à prendre eux-mêmes des mesures nuisibles.

Selon le dernier rapport sur les menaces de Gen Digital, cette nouvelle classe d'ingénierie sociale combine de plus en plus l'IA générative avec des outils de distribution de plateforme pour évoluer rapidement et contourner les défenses de sécurité traditionnelles. Dans de nombreux cas, les victimes sont amenées à transférer elles-mêmes des fonds, sans logiciels malveillants, liens de phishing ou vol d'informations d'identification.

Affaire YouTube Deepfake « Conseillers »

L’un des exemples les plus illustratifs de cette tendance plus large à l’arnaque personnelle concerne les « conseillers en cryptographie » générés par l’IA sur YouTube. Les chercheurs en cybersécurité ont documenté une campagne qui utilisait de faux personnages dans plus de 500 vidéos pour promouvoir des outils conçus pour exploiter les écarts de prix entre les réseaux blockchain.

Plutôt que de diffuser des logiciels malveillants ou de voler des informations d'identification, les attaquants se sont appuyés sur la participation des utilisateurs. Les victimes ont été invitées à copier et coller du code dans des environnements de développement intégrés (IDE) basés sur le Web, puis à financer des contrats intelligents. En pratique, le code redirigeait les fonds vers des portefeuilles contrôlés par les attaquants, les utilisateurs effectuant eux-mêmes chaque étape.

La campagne a également utilisé des domaines typo-squattés imitant TradingView, tels que « tradlngview.com ». Ces URL presque identiques ont été conçues pour réduire les frictions et supprimer les avertissements de sécurité standard lors de la compilation du code, ce qui permet de rater plus facilement les signaux d'alarme à moins que les utilisateurs ne vérifient manuellement les adresses.

Pourquoi c'est important

La campagne YouTube capture la caractéristique déterminante des attaques d'escroquerie décrites dans le rapport de Gen Digital : les défenseurs peuvent renforcer les systèmes, mais les attaquants gagnent en manipulant la confiance, la familiarité et le comportement de routine sur tous les canaux. Il n'y a aucun fichier malveillant à mettre en quarantaine ni aucune base de données d'informations d'identification à réinitialiser si l'utilisateur a été persuadé d'autoriser la transaction.

À mesure que les escroqueries sont de plus en plus coordonnées entre les plates-formes, les défenses efficaces dépendent de plus en plus du comportement des utilisateurs : vérifier les URL, remettre en question les instructions étape par étape et faire attention à une présentation soignée.

Cet article a été rédigé par Tanya Chepkova sur www.financemagnates.com.

Voir l’article original en anglais

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !