European Cyber Security Month (ESCM) : conseils à l’attention des seniors

24.10.2024 - La méthode d’attaque bien connue des appels-chocs contre des seniors atteint une nouvelle dimension avec l’utilisation de l’intelligence artificielle (IA). Les cybercriminels emploient aujourd’hui des logiciels qui, à l’aide d’un ou de plusieurs échantillons de voix d’une personne, créent synthétiquement une voix au timbre identique. Ils ont ainsi la possibilité d’imiter des personnes et de faire chanter des victimes qui ne se doutent alors de rien. Il est de plus en plus difficile d’identifier de telles attaques.

Précédemment, les victimes d’appels-chocs recevaient un prétendu appel de la police, du Ministère public ou des services de secours. Pour que l’attaque soit plus personnelle et ait plus de chances de réussir, les cybercriminels appellent aujourd’hui leurs victimes avec la voix d’un proche en invoquant une situation d’urgence. Ils obtiennent les échantillons de voix via les médias sociaux ou d’autres sources publiques. Les cybercriminels obtiennent généralement les coordonnées de leurs victimes dans l’annuaire téléphonique public.

Un deepfake audio bien réalisé est difficilement reconnaissable, en particulier lors d’un appel téléphonique. Essayez de porter votre attention sur les points suivants :

  • son métallique et voix monotone ;
  • contenu étrange de l’appel téléphonique ;
  • utilisation d’un vocabulaire atypique.

Brian Ceccato, analyste technique à l’Office fédéral de la cybersécurité (OFCS), vous montre dans une vidéo comment des numéros sont falsifiés, des voix imitées (même en dialecte suisse alémanique) et des images vidéo en direct truquées.

Pour sensibiliser les seniors, l’OFCS et Ralph Landolt, partenaire de seniorweb.ch, ont monté une vidéo explicative portant sur l’influence de l’IA dans le contexte des attaques d’ingénierie sociale. Un article contenant les informations les plus importantes est par ailleurs disponible sur le site internet de seniorweb.ch :

Conseils :

  • Faites preuve de méfiance quand vous recevez un appel ;
  • Rappelez le prétendu proche en utilisant le numéro de téléphone connu ;
  • Mettez immédiatement un terme aux appels non plausibles ;
  • Ne vous laissez pas intimider ou mettre sous pression ;
  • Ne révélez jamais vos mots de passe ou codes PIN au téléphone ;
  • N’autorisez jamais l’accès à votre ordinateur à des personnes étrangères, même si elles vous semblent dignes de confiance.

Informations complémentaires

Dernière modification 24.10.2024

Début de la page

https://www.ncsc.admin.ch/content/ncsc/fr/home/aktuell/im-fokus/2024/ecsm-2024-31.html