Les attaques de phishing sont déclenchées à l'aide de l'intelligence artificielle

Publié le 29.11.2023
Les cybercriminels utilisent l’intelligence artificielle pour créer de faux e-mails et sites Web qui semblent légitimes afin d’obtenir des données personnelles. (Gratuit)

Les cybercriminels utilisent l’intelligence artificielle pour affiner leurs stratégies de phishing , personnalisant ainsi leurs attaques à un rythme alarmant.

Un exemple courant de ce crime est lorsqu'une personne reçoit un e-mail qui semble provenir de sa banque car il contient un niveau de détail surprenant, y compris des données réelles sur des transactions passées. Ce message vous demande de mettre à jour vos informations de sécurité via un lien qui, à première vue, peut sembler légitime.

Cependant, ce lien vous redirige vers une fausse page conçue pour voler des identifiants. Ces types d'attaques, sophistiquées et crédibles , génèrent de nouvelles alertes dans la communauté de la sécurité informatique.

Selon Isabel Manjarrez, chercheuse en sécurité au sein de l'équipe mondiale de recherche et d'analyse de Kaspersky , parmi les finalités liées à l'utilisation de l'IA figurent la collecte de données personnelles, notamment les données de reconnaissance (voix, visage, empreintes digitales), la génération de code malveillant, l'évasion de mesures de sécurité ou d’attaques DDoS.

Le nombre d'attaques de phishing a considérablement augmenté en un an, avec 286 millions de tentatives enregistrées par Kaspersky. (Gratuit)

Cependant, il existe d'autres risques qui se distinguent par leur croissance accélérée et leur taux de réussite élevé, dus au manque de connaissances des utilisateurs et à l'excès d'informations présentes en ligne.

Il existe par exemple des attaques de phishing personnalisées, avec 42,8 % des messages frauduleux visant principalement à voler des données financières, selon le Threat Panorama for Latin America de Kaspersky. L’année dernière, 286 millions de tentatives d’attaques de phishing ont été enregistrées, ce qui représente une augmentation alarmante de 617 % à l’échelle mondiale par rapport à l’année précédente.

Bien qu’il ne s’agisse pas d’un risque récent, il est frappant que son augmentation soit due, entre autres facteurs, à l’émergence d’outils utilisant l’intelligence artificielle pour faciliter la création d’escroqueries de manière automatisée.

Los especialistas de Kaspersky también han señalado que, con el avance de la inteligencia artificial, se ha observado un incremento en la creación de deepfakes, estos son contenidos audiovisuales de fotos y grabaciones manipuladas para cambiar el contenido real, como en casos donde alguien aparenta ser autre personne.

L’intelligence artificielle est également utilisée pour générer des deepfakes, capables d’usurper l’identité et de manipuler des informations audio et vidéo. (Gratuit)

Les chercheurs ont également identifié des deepfakes de toutes sortes ; avec un son ou une voix modifiés, et d'autres textes, créés en utilisant une formulation similaire à celle d'une personne connue de la victime.

Bien que la propagation de cette menace et ses conséquences puissent affecter la réputation, la vie privée ainsi que les finances des institutions et des utilisateurs, les chiffres des entreprises révèlent que la majorité des Colombiens ne savent pas ce qu'est un deepfake (63%) et ne le sauraient pas non plus. comment reconnaître un contenu de ce type (72%). Cela rend les gens plus vulnérables aux fraudes et aux escroqueries provoquées par cette technique.

Ils ont ajouté que ce type de matériel illicite est commercialisé sur le Darknet à des fins telles que la fraude économique, la tromperie dans le monde des affaires, la coercition dans la sphère politique, les représailles personnelles, le harcèlement et le matériel pornographique.

Le Darknet est une partie d'Internet qui n'est pas indexée par les moteurs de recherche conventionnels et qui nécessite des logiciels, des configurations ou une autorisation d'accès particuliers.

Les experts suggèrent la pratique de « faire confiance, mais vérifier », en adoptant un scepticisme sain à l'égard de toute communication qui ne semble pas logique ou habituelle. (Gratuit)

Il est souvent associé à l'anonymat et peut être utilisé à la fois pour des activités légitimes, telles que permettre la communication dans des régimes oppressifs, et à des fins illicites, notamment le commerce de substances interdites, des services illégaux et la distribution de contenus protégés par le droit d'auteur ou de matériel abusif.

Pour éviter d’être victime de menaces générées par l’IA, il est recommandé :

-Restez informé des nouvelles technologies et de leurs risques : Connaître l'IA, son fonctionnement et garder à l'esprit qu'il existe déjà des menaces associées à cet outil.

- Utilisez toujours des sources d'information fiables : l'analphabétisme informationnel continue d'être un facteur crucial de la prolifération des cybermenaces telles que le phishing et les deepfakes.

- Avoir de bonnes habitudes numériques telles que « faire confiance, mais vérifier » : vous devez agir avec prudence et scepticisme face aux emails, messages texte ou vocaux, appels, vidéos ou autres contenus multimédias que vous recevez, surtout s'ils communiquent des informations étranges ou illogiques. .

Bibliothèque Mot Avec

Pour aller plus loin

Trois guides choisis en fonction du sujet de cet article.

Voir les 8 livres