Vous avez reçu un message vocal d’un proche disant qu’il doit envoyer de l’argent ? Il pourrait s’agir d’une arnaque

L’intelligence artificielle est une fois de plus un outil très utile pour les cybercriminels. Les messages vocaux frauduleux arnaquent les gens en raison de leur haut niveau de crédibilité.

Les cybercriminels utilisent des outils d’intelligence artificielle pour cloner des voix afin de mener de nouveaux types d’attaques. Grâce à un court enregistrement de la voix d’une personne spécifique, celle-ci peut répliquer sa voix puis envoyer des messages vocaux frauduleux ou des messages dans la messagerie vocale. Ils en abusent pour voler de l’argent à la victime. Problématique consacre McAfee.

Résultats ils sortent de la dernière enquête, qui a cartographié la situation avec des attaques frauduleuses par la voix de proches dans 7 pays. Il s’agissait notamment des États-Unis, de la Grande-Bretagne, de l’Australie, de l’Allemagne, de la France, du Japon, mais aussi de l’Inde. Le nombre de répondants était d’environ 7 000.

Les enregistrements vocaux frauduleux sont courants

Enquête de McAfee montre, qu’une personne sur quatre a soit fait l’expérience d’une tentative d’escroquerie par clonage de voix, soit connaît quelqu’un qui a vécu quelque chose de similaire. Les fraudeurs n’ont besoin que de quelques secondes d’un enregistrement de la voix originale d’une personne, et l’intelligence artificielle créera le message souhaité pour eux.

De la recherche aussi ça suit que 70% des gens n’ont pas confiance en leur capacité à distinguer une vraie voix humaine d’une voix générée par l’intelligence artificielle. Les reportages sont souvent très crédibles et se concentrent sur l’imitation de la voix de la famille et des proches de la victime. Ce sont pour la plupart des messages urgents qui demandent à la victime d’envoyer de l’argent immédiatement sous prétexte d’un vol ou d’un accident.

Sur l’efficacité de la fraude il dit également le fait que jusqu’à 77% des personnes interrogées ont immédiatement envoyé de l’argent pour aider des proches présumés après avoir reçu un message frauduleux. Le résultat a été le détournement de sommes souvent plus importantes. Les montants allaient de 500 dollars (environ 464 euros) à des valeurs supérieures à 15 mille dollars (près de 14 mille euros).


Il n’est pas surprenant que la fraude en ligne soit en hausse. C’est remarquable comment cela se passe

La croissance drastique de la fraude en ligne d’une année sur l’autre a été principalement causée par la fraude à la crypto-monnaie. Le rapport de l’agence de sécurité a déclaré que la fraude à l’investissement était le « stratagème le plus coûteux » dans l’ensemble. Les escroqueries simulant des centres d’appels ont représenté plus d’un milliard de dollars de pertes totales. Sur ce milliard, 724 millions de dollars appartenaient à des victimes de plus de 60 ans.

Veulent en savoir plus? Voir le dernier rapport de sécurité

image-diapositive
Que les fraudes en ligne augmentent ? Il est remarquable qui et quoi l’aide

Les gangs de cybercriminels sont bien organisés et leurs opérations sont souvent gérées de la même manière que toute autre entreprise légitime. L’utilisation d’outils avancés et d’attaques automatisées telles que les botnets et les logiciels malveillants devrait se développer au cours de l’année civile 2023, car la fraude en tant que service est facilement disponible sur le dark web.

Veulent en savoir plus? Voir le dernier rapport de sécurité

image-diapositive
Que la fraude en ligne soit en hausse n’est pas surprenant. Il est remarquable que cela se produise

Le monde n’est pas un endroit sûr. La surface de menace augmente avec l’utilisation des smartphones, de l’IoT et surtout des applications de tous types. Les tactiques d’attaque de robots sont créatives et évolutives. Le craquage de mots de passe par force brute est déjà disponible pour les masses d’attaquants. Cependant, la technique de credential stuffing est beaucoup plus sophistiquée pour les intrusions.

Veulent en savoir plus? Voir le dernier rapport de sécurité

image-diapositive
Comment et pourquoi les attaques de Credential Stuffing fonctionnent

Êtes-vous un peu ennuyé par les informations sur la violation de données ? Ou le vôtre a déjà fui aussi ? Les données de connexion sont une super marchandise sur le dark web. L’entreprise d’accréditation est une entreprise coûteuse. Les gangs d’attaque achètent des comptes d’utilisateurs qui proviennent de fuites. Ensuite, ils louent l’infrastructure des bots pour automatiser les attaques et dans l’étape suivante, ils se concentrent sur le vecteur d’attaque.

Veulent en savoir plus? Voir le dernier rapport de sécurité

image-diapositive
Que les fraudes en ligne augmentent ? Il est remarquable qui et quoi l’aide

De plus en plus de personnes, de services, d’événements et d’escroqueries se trouvent dans l’espace en ligne. Dans une comparaison d’une année sur l’autre, les utilisateurs ont subi 30 % de dommages supplémentaires, et la plupart d’entre eux ne l’admettent même pas. Le domaine dans lequel nous sommes à risque augmente de façon exponentielle avec l’utilisation des smartphones, des appareils mobiles et de l’Internet des objets. De plus, ces appareils mobiles et applications de médias sociaux ne sont pas faciles à sécuriser.

Veulent en savoir plus? Voir le dernier rapport de sécurité

Il s’agissait souvent des personnes les plus proches, telles que les conjoints, les parents ou les enfants. Exploiter la relation émotionnelle et effrayer la victime au sujet de sa menace semble être une stratégie très sophistiquée et qui fonctionne bien.

Obtenir une voix originale est facile

Les attaquants n’ont généralement pas de problème majeur pour trouver les enregistrements vocaux originaux des victimes à proximité. De nombreuses personnes ajoutent des vidéos avec leur voix sur les réseaux sociaux ou ajoutent des vidéos sur YouTube et d’autres plateformes. Certaines personnes sont également des personnalités publiques qui sont apparues à la télévision ou sur des podcasts.

Un autre problème est le fait que les gens envoient souvent des messages vocaux à leurs amis et à leur famille. Ceux-ci peuvent facilement être volés lors d’une cyberattaque.

De plus, les attaques sont relativement faciles à réaliser, puisque plusieurs outils d’intelligence artificielle de haute qualité sont disponibles gratuitement sur Internet. De plus, ils ne nécessitent aucune expérience préalable dans le travail avec le son. Dans un cas, un enregistrement vocal de 3 secondes suffisait et l’intelligence artificielle était capable créer une copie avec 85% d’accord avec l’original.

Les différents accents, que l’intelligence artificielle peut reproduire, ne sont plus un problème. Les seules exceptions sont des styles de parole fondamentalement différents, qu’il s’agisse d’un rythme de parole ou d’une intonation non conventionnelle.

Entretien avec un expert de McAfee sur les escroqueries vocales générées par l’IA :

(1 EUR = 1,0813 USD)

Léopold Moulin

"Analyste de longue date. Passionné de cuisine subtilement charmant. Introverti. Accro aux médias sociaux. Lecteur. Pionnier général de la télévision. Étudiant. Future idole des adolescents."

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *