Criminalité cryptographique basée sur l’IA : protection contre les deepfakes et le phishing

Criminalité cryptographique basée sur l’IA : protection contre les deepfakes et le phishing

La cybercriminalité liée à l’IA n’est plus un sujet de niche, mais elle devient de plus en plus au centre des préoccupations des analystes et des autorités. Le 21 août 2026, The Block a rendu compte du nouveau « AI-in-Crime Adoption Index » de TRM Labs, qui évalue systématiquement le rôle de l'intelligence artificielle dans la criminalité liée à la cryptographie. Il est important de noter que The Block résume l'analyse de TRM Labs, mais ne fournit pas de statistiques mondiales indépendantes sur la fraude cryptographique. Selon TRM Labs, l’IA est de plus en plus utilisée pour mettre en œuvre les attaques existantes plus rapidement, de manière plus convaincante et ciblée. Cependant, davantage d’IA dans la cybercriminalité ne signifie pas automatiquement que toutes les pertes cryptographiques ont augmenté dans la même mesure. Cet article montre quelles formes d'attaque deviennent plus plausibles, où existent des lacunes dans les données et quelles mesures de protection continuent de compter.

Qu'est-ce qui se cache derrière la tendance

Le crime cryptographique IA décrit l’utilisation de l’intelligence artificielle pour préparer, personnaliser ou automatiser des actes criminels dans l’environnement cryptographique. Plus précisément, l’IA crée ou améliore des textes, des traductions, des images, des voix, des réponses au chat et des variantes de leurres. Il ne remplace pas nécessairement les modèles de fraude connus, mais renforce plutôt l'ingénierie sociale classique : les attaquants exploitent la confiance, la volonté d'aider, la peur, la pression du temps ou l'autorité supposée pour que les personnes concernées révèlent elles-mêmes des données, connectent un portefeuille ou signent une transaction. Selon TRM Labs, la fraude est la catégorie la plus développée de son indice pour l'utilisation de l'IA dans des contextes criminels.

Trois points qui peuvent devenir plus convaincants

Faux soutien

Le contact commence souvent par un commentaire, un message direct, une annonce de recherche ou un faux profil. Le support présumé revendique alors un problème de sécurité ou une nécessaire « vérification du portefeuille ». L’IA peut générer des dialogues multilingues de qualité professionnelle et des réponses rapides, ce qui signifie que les messages mal formulés ne servent plus nécessairement de signal d’alarme. La règle la plus importante reste inchangée : Un support réputé ne demande jamais de phrase de départ, de clé privée ou de mot de passe. Comme MetaMask l'indique clairement dans ses notes d'assistance officielles, le véritable support ne passe pas d'appels non sollicités et ne demande jamais la phrase secrète de récupération. Quiconque transmet ces données donne généralement aux attaquants un contrôle total sur le portefeuille.

Graphique à barres : variations de prix sur 90 jours des plus grands actifs cryptographiques
Les plus gros actifs cryptographiques sur une comparaison sur 90 jours, selon les données de CoinMarketCap

Voix, vidéos et autorités supposées

Les deepfakes sont des contenus audio, images ou vidéo générés ou manipulés par l’IA qui peuvent imiter de manière crédible de vraies personnes. Dans le contexte de la cryptographie, cela peut être considéré comme un faux appel vidéo d'un fondateur, une voix imitée d'une connaissance avec une urgence présumée ou un flux en direct manipulé avec un lien de compétition et de portefeuille. Toutes les vidéos remarquables ne sont pas des deepfakes ; la source, le but inhabituel de l'action et la pression du temps qui s'est accumulée sont cruciaux.

Appât dans la recherche et les réseaux sociaux

Le phishing tente d'accéder aux données d'accès et aux approbations via de faux sites Web, des masques de connexion ou des connexions de portefeuille. L’IA peut créer de nombreuses publicités, publications et pages de destination variées et les adapter aux groupes cibles, rendant le phishing plus évolutif, mais pas automatiquement plus efficace. Les annonces de recherche payantes avec de fausses pages de téléchargement ou d'assistance, des domaines écrits de la même manière, des comptes de réseaux sociaux repris et de faux parachutages sont typiques.

Pourquoi les données doivent être lues attentivement

TRM Labs est une société d'analyse de blockchain dont l'évaluation est un guide précieux pour l'industrie, mais pas une mesure définitive de la criminalité cryptographique mondiale dans son ensemble. La « fraude assistée par l'IA » décrit la méthode ou le support utilisé dans une attaque, tandis que « l'augmentation confirmée des pertes » nécessite des données comparables et vérifiables collectées sur les cas, les dommages et les périodes. Les lacunes en matière de données restent réelles : de nombreuses victimes ne signalent pas les incidents, l'utilisation de l'IA dans des cas individuels ne peut souvent pas être prouvée de manière fiable et les dommages sont parfois découverts tardivement ou catégorisés de manière incohérente. Cette réticence méthodologique correspond à une évaluation du BSI sur l'IA générative, selon laquelle les modèles génératifs permettent des messages de phishing automatisés et convaincants et de faux profils. Cela confirme le risque de méthode, et non automatiquement un ratio de sinistralité global.

Routines de sécurité qui ralentissent les attaques

Quelques bonnes habitudes réduisent les risques, même si une attaque semble convaincante :

Échelle de l’indice de peur et de cupidité au cours des 90 derniers jours
L’indice Fear and Greed classe le sentiment du marché entre peur extrême et cupidité extrême.
  • Ne jamais saisir, télécharger ou envoyer une phrase de départ, une clé privée, un mot de passe et un code de récupération à un support supposé.
  • Ouvrez les pages d'échange et de portefeuille à partir de favoris enregistrés ou de l'application officielle, et non à partir d'annonces de recherche, de messages directs ou de commentaires.
  • Avant chaque connexion au portefeuille, vérifiez quel site Web est connecté et ne confirmez pas les signatures peu claires.
  • Pour les portefeuilles matériels, vérifiez l'adresse du destinataire, le montant, le réseau et les autorisations directement sur l'écran.
  • Activez l'authentification à deux facteurs ; selon la recommandation BSI, une clé de sécurité ou une application d'authentification est préférable au SMS.
  • Si vous recevez des appels inhabituels, des vidéos ou des avertissements de sécurité urgents, accédez à un deuxième canal de contact connu au lieu de répondre au message.
  • Considérez la pression du temps comme un signal d’avertissement : des expressions telles que « agir immédiatement » ou « le compte sera bloqué » sont des schémas de fraude typiques.

Ce qui suit s'applique également aux équipes et aux entreprises : les transactions plus importantes doivent être sécurisées avec des droits de rôle et le principe des quatre yeux.

Crime cryptographique basé sur l’IA : les méthodes changent plus rapidement que les mesures

La criminalité cryptographique basée sur l’IA est une tendance réelle, mais qui doit être considérée de manière différenciée. TRM Labs fournit une évaluation externe pertinente selon laquelle l’IA influence particulièrement la fraude, l’ingénierie sociale, les deepfakes et les campagnes automatisées, mais ne constitue pas la seule preuve que tous les dommages cryptographiques ont augmenté proportionnellement. Pour les utilisateurs, le plus important est une sécurité robuste du portefeuille : des canaux de contact sécurisés, le scepticisme en période de pression et une vérification minutieuse de chaque version protègent même si une attaque semble techniquement plus convaincante.

Voir l’article original en allemand

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !