Berliner Boersenzeitung - Les smartphones, points d'entrée vulnérables face aux fraudes

EUR -
AED 4.228601
AFN 74.833361
ALL 93.368461
AMD 421.345853
AOA 1055.725524
ARS 1720.442591
AUD 1.644219
AWG 2.075186
AZN 1.957638
BAM 1.953988
BBD 2.318419
BDT 142.136432
BHD 0.434151
BIF 3448.08995
BMD 1.151282
BND 1.476235
BOB 14.014027
BRL 5.875109
BSD 1.151062
BTN 109.687113
BWP 15.655595
BYN 3.36486
BYR 22565.129553
BZD 2.315092
CAD 1.617379
CDF 2604.199995
CHF 0.932651
CLF 0.026975
CLP 1065.119884
CNY 7.774148
CNH 7.779686
COP 3732.491172
CRC 522.880935
CUC 1.151282
CUP 30.508976
CVE 110.810701
CZK 24.210424
DJF 204.606039
DKK 7.476774
DOP 67.06257
DZD 153.098144
EGP 57.707622
ERN 17.269232
ETB 184.032191
FJD 2.552848
FKP 0.853959
GBP 0.857533
GEL 3.00444
GGP 0.853959
GHS 13.481604
GIP 0.853959
GMD 85.19455
GNF 10073.718812
GTQ 8.78232
GYD 241.199513
HKD 9.028204
HNL 30.923824
HRK 7.537098
HTG 150.500598
HUF 364.196894
IDR 20686.237133
ILS 3.504083
IMP 0.853959
INR 109.752185
IQD 1508.179577
IRR 1583300.735567
ISK 142.02184
JEP 0.853959
JMD 182.340574
JOD 0.81622
JPY 180.974677
KES 148.941474
KGS 100.679921
KHR 4648.293214
KMF 492.749181
KRW 1645.642025
KWD 0.356334
KYD 0.959256
KZT 546.030326
LAK 26018.975923
LBP 103097.313717
LKR 386.479698
LRD 208.670223
LSL 19.031011
LTL 3.399437
LVL 0.696399
LYD 7.327875
MAD 10.746931
MDL 20.098223
MGA 4944.756582
MKD 61.459523
MMK 2417.327659
MNT 4137.165176
MOP 9.298051
MRU 46.155253
MUR 53.845304
MVR 17.787768
MWK 1999.777118
MXN 19.947569
MYR 4.715194
MZN 73.568485
NAD 19.030311
NGN 1570.486648
NIO 42.090482
NOK 10.995886
NPR 175.500542
NZD 1.961633
OMR 0.442661
PAB 1.151052
PEN 3.908034
PGK 5.088234
PHP 70.11879
PKR 319.854967
PLN 4.31257
PYG 6866.213717
QAR 4.197286
RON 5.247311
RSD 117.353658
RUB 92.567523
RWF 1690.082152
SAR 4.308707
SBD 9.292178
SCR 15.723088
SDG 690.769729
SEK 11.016853
SGD 1.476055
SLE 28.149072
SOS 657.849808
SRD 43.525378
STD 23829.215456
STN 24.867694
SVC 10.071827
SZL 19.03088
THB 38.417821
TJS 10.630201
TMT 4.029487
TND 3.385347
TRY 54.73023
TTD 7.805252
TWD 37.313515
TZS 3045.446291
UAH 51.633991
UGX 4307.761094
USD 1.151282
UYU 46.294446
UZS 13831.503545
VES 860.987949
VND 30263.75309
VUV 137.060315
WST 3.14817
XAF 655.312162
XAG 0.019784
XAU 0.000284
XCD 3.111398
XCG 2.07455
XDR 0.813762
XOF 656.809703
XPF 119.331742
YER 274.468468
ZAR 19.004333
ZMK 10362.917244
ZMW 21.632431
ZWL 370.712373
  • AEX

    3.1900

    1102.22

    +0.29%

  • BEL20

    -18.7600

    5667.28

    -0.33%

  • PX1

    103.8200

    8613.82

    +1.22%

  • ISEQ

    181.3700

    13716.45

    +1.34%

  • OSEBX

    5.0500

    2023.13

    +0.25%

  • PSI20

    55.6100

    9171.7

    +0.61%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -94.5100

    4181.81

    -2.21%

  • N150

    29.4100

    4291.71

    +0.69%

Les smartphones, points d'entrée vulnérables face aux fraudes
Les smartphones, points d'entrée vulnérables face aux fraudes / Photo: Josep LAGO - AFP

Les smartphones, points d'entrée vulnérables face aux fraudes

Hameçonnage via SMS, deepfakes, applications malveillantes: la sécurité des smartphones, très exposés au risque d'attaques et de fraude, est au cœur des préoccupations du secteur des télécommunications et des mobiles, réuni à Barcelone pour le Salon mondiale du mobile (MWC).

Taille du texte:

A la veille de l’ouverture du Salon, le fabricant chinois Honor a présenté un nouvel outil, bientôt intégré à ses smartphones: d'un simple clic sur une vidéo reçue, l'utilisateur peut demander à l'appareil de vérifier l'authenticité de la vidéo.

Grâce à un outil d'intelligence artificielle (IA), et après un rapide "scan", le téléphone indique, avec un résultat affiché comme sûr à 99%, qu'il s'agit d'une véritable vidéo ou bien d'un "deepfake". Ces vidéos très réalistes, elle-même générées grâce à l'IA, sont difficilement détectables pour un œil non expert.

L’Association mondiale des opérateurs télécoms, qui organise dans la capitale catalane cette grand-messe annuelle, a quant a elle développé "Scam signals", une interface de programmation (API) destinée à protéger les utilisateurs contre les fraudes bancaires par téléphone.

Le dispositif, conçu en partenariat avec l'association sectorielle du secteur financier britannique UK Finance, doit lutter contre les appels frauduleux, qui encouragent les consommateurs à autoriser des paiements sur leur application bancaire, en détectant certaines données, comme la longueur d'un appel, au moment d'une transaction bancaire.

De quoi permettre aux banques, en cas de doute, de "bloquer la transaction, vérifier si tout va bien, avant de valider le virement", détaille Samantha Kight, directrice de la sécurité au sein de la GSMA.

Mais si une telle solution est désormais adoptée par certains opérateurs télécoms au Royaume-Uni, la fraude emprunte aussi d'autres canaux, et les smartphones demeurent encore peu protégés. De quoi faire de ces objets du quotidien des cibles de choix.

- Fraude bancaire en hausse -

En 2024, la fraude aux applications bancaires est celle qui a connu la progression la plus importante de l'ensemble des attaques sur les mobiles, selon l'entreprise de cybersécurité Kaspersky.

Selon son rapport annuel sur l’état des menaces mobiles, publié à l'occasion du MWC, les attaques pour vol de données bancaires sur smartphone via des "chevaux de troie", des "logiciels malveillants sont conçus pour voler les identifiants des utilisateurs relatifs aux services bancaires en ligne" ont ainsi triplé en un an.

Une hausse qui révèle la vulnérabilité des utilisateurs face aux applications, qui cachent parfois des dispositifs malveillants.

Dans la plupart des cas de fraudes bancaires, "les utilisateurs installent une application malveillante", détaille à l'AFP Marc Rivero, analyste au sein de l'équipe internationale de recherche et d’analyse de Kaspersky.

"Par exemple, ils veulent installer un jeu, ils trouvent un lien sur internet (...) et ils téléchargent l'application. L'application semble être officielle, mais c'est une fausse, et le logiciel malveillant est installé sur l'appareil", poursuit-il.

- Menaces invisibles -

Une menace qui n'existe pas uniquement via des liens dénichés sur internet. Les magasins d'applications officiels, pré-installés sur les téléphones et plus sécurisés, comportent parfois des failles.

Avec toutefois une différence majeure selon les systèmes d'exploitation des smartphones, Android, ou iOS pour les iPhone. Sur ces derniers, les applications malveillantes restent bien plus rares, témoignent plusieurs experts.

Pour Roxane Suau, directrice produit de Pradeo, une entreprise spécialisée dans la cybersécurité des smartphones, le danger est renforcé par des menaces quasi-invisibles.

"Quand les téléphones ne sont pas protégés (par un outil de cybersécurité), on ne voit pas si quelqu'un a cliqué sur le lien de phishing ou a téléchargé un logiciel malveillant", indique-t-elle. "Donc c'est vrai que dans le grand public, il n'y a pas une énorme prise de conscience".

L'experte se veut toutefois mesurée: le niveau de risque auquel sont exposés les téléphones dépend en grande partie des paramètres réglés par l'utilisateur.

Au-delà de la vigilance sur les applications téléchargées, elle recommande ainsi de ne pas laisser la fonction bluetooth allumée en permanence, de désactiver la connexion automatique au réseau wifi, afin de sélectionner soi-même le réseau, et d'effectuer les mises à jour de l'appareil le plus souvent possible.

(P.Werner--BBZ)