L’intelligence artificielle ne transforme pas seulement la façon dont les individus et les entreprises utilisent la technologie. Ses outils sont également utilisés pour réaliser certaines modalités de fraude numérique plus sophistiquéesavec des techniques qui peuvent rendre de plus en plus difficile l’identification d’une arnaque.
Voix clonées, appels vidéo falsifiés, identités synthétiques et agents automatisés font partie des menaces qui suscitent l’inquiétude des citoyens, des entreprises et des entités publiques.
LinkTIC, entreprise colombienne spécialisée dans solutions technologiques et numériques, a alerté sur ce panorama à travers sa Direction de la Cybersécurité, d’où elle propose une stratégie de prévention pour promouvoir une utilisation plus sûre d’Internet.
Cinq modalités qui génèrent une alerte
Parmi les menaces identifiées figure le quishing, une évolution du phishing qui utilise de faux codes QR pour diriger les victimes vers des pages frauduleuses. Grâce à l’intelligence artificielle, ces sites peuvent imiter des plateformes légitimes et être utilisés pour obtenir mots de passe, coordonnées bancaires ou informations personnelles.
Une autre modalité est liée au voix clonées et appels vidéo manipulés. Outils d’IA peut générer des voix synthétiques en utilisant des échantillons audio très courts et en les utilisant dans des conversations en temps réel. Ils peuvent également être combinés avec des deepfakes pour donner l’impression qu’une personne connue passe un appel vidéo.
Les criminels peuvent également créer des identités synthétiques en mélangeant des informations réelles provenant de différentes personnes avec de fausses données générées par l’IA. Ces profils pourraient être utilisés pour tenter d’ouvrir comptes, demander des crédits ou des cartes et participer à des opérations de blanchiment d’argent.
La quatrième menace correspond à utilisation d’agents IA pour automatiser les escroqueries. Ces outils peuvent aider à trouver des victimes potentielles, à personnaliser les messages, à entretenir des conversations et à effectuer des processus d’usurpation d’identité avec peu d’intervention humaine.
Enfin, il existe un risque d’interactions frauduleuses entre robots ou agents IA. Un attaquant pourrait tenter de manipuler ces communications automatisées pour générer des fraudes ou faciliter des violations de données.
Comment éviter de tomber dans le piège de ces arnaques ?
LinkTIC recommande de vérifier toute demande liée à argent, mots de passe, codes ou informations sensibles via un canal officiel. Il conseille également de se méfier des messages inattendus qui utilisent l’urgence, la peur ou la pression pour provoquer une réponse immédiate.
Dans appels vidéo suspects, Il vaut la peine de vérifier d’éventuelles inadéquations entre l’audio et les lèvres, des mouvements non naturels ou des changements étranges dans l’image. Face à un code QR, il est nécessaire de vérifier son origine et de revoir l’adresse web avant de saisir des données.
L’entreprise insiste également sur le fait qu’un appel vocal, image ou vidéo Ils ne suffisent plus à confirmer l’identité d’une personne. Face à une demande sensible, utiliser un deuxième canal pour la vérifier peut éviter la fraude.
Fernán Ocampo, PDG de LinkTIC, a noté que l’IA offre de grandes opportunités de transformation numérique, mais qu’elle change également la manière dont la fraude est commise.
L’appel de l’entreprise est de renforcer la culture de prévention et maintenir une attitude critique par rapport à ce qui est vu et entendu sur Internet. Vérifier avant de faire confiance devient ainsi l’une des principales mesures de protection des informations personnelles.