Berliner Boersenzeitung - Les smartphones, points d'entrée vulnérables face aux fraudes

EUR -
AED 4.136153
AFN 78.268829
ALL 98.178174
AMD 433.459521
ANG 2.01536
AOA 1032.635159
ARS 1285.353029
AUD 1.760304
AWG 2.029797
AZN 1.902334
BAM 1.95774
BBD 2.272673
BDT 136.975754
BGN 1.960339
BHD 0.42455
BIF 3306.795753
BMD 1.126101
BND 1.459159
BOB 7.777777
BRL 6.380601
BSD 1.125525
BTN 96.277273
BWP 15.19019
BYN 3.683451
BYR 22071.580715
BZD 2.261061
CAD 1.570781
CDF 3233.036259
CHF 0.936623
CLF 0.027554
CLP 1057.363747
CNY 8.11863
CNH 8.125822
COP 4697.384166
CRC 569.531578
CUC 1.126101
CUP 29.841678
CVE 110.37439
CZK 24.892801
DJF 200.439331
DKK 7.459654
DOP 66.269209
DZD 149.632947
EGP 56.196385
ERN 16.891516
ETB 152.765459
FJD 2.555908
FKP 0.843222
GBP 0.842865
GEL 3.085532
GGP 0.843222
GHS 13.731731
GIP 0.843222
GMD 81.642119
GNF 9749.662701
GTQ 8.640563
GYD 235.495943
HKD 8.81428
HNL 29.295034
HRK 7.532151
HTG 147.34388
HUF 402.632948
IDR 18483.935357
ILS 3.973898
IMP 0.843222
INR 96.360805
IQD 1474.539953
IRR 47422.935862
ISK 145.109763
JEP 0.843222
JMD 178.977381
JOD 0.798377
JPY 162.900086
KES 145.494869
KGS 98.477296
KHR 4505.68556
KMF 497.175255
KPW 1013.444448
KRW 1570.247232
KWD 0.345837
KYD 0.937938
KZT 576.256234
LAK 24342.341386
LBP 100850.446489
LKR 338.675655
LRD 225.124111
LSL 20.26058
LTL 3.325083
LVL 0.681167
LYD 6.170115
MAD 10.421128
MDL 19.584584
MGA 5080.079881
MKD 61.60919
MMK 2364.087361
MNT 4027.385679
MOP 9.074374
MRU 44.583186
MUR 51.767155
MVR 17.409471
MWK 1951.838425
MXN 21.707321
MYR 4.841142
MZN 71.949477
NAD 20.261661
NGN 1802.144667
NIO 41.422709
NOK 11.595389
NPR 154.042669
NZD 1.906945
OMR 0.433524
PAB 1.125525
PEN 4.154584
PGK 4.680639
PHP 62.716512
PKR 318.306367
PLN 4.240727
PYG 8989.909725
QAR 4.114077
RON 5.075679
RSD 117.349529
RUB 90.931052
RWF 1590.790728
SAR 4.223442
SBD 9.392165
SCR 16.408551
SDG 676.225081
SEK 10.883597
SGD 1.458943
SHP 0.884939
SLE 25.561931
SLL 23613.776353
SOS 643.243218
SRD 41.271182
STD 23308.018288
SVC 9.848761
SYP 14641.525854
SZL 20.255154
THB 37.072402
TJS 11.560073
TMT 3.946984
TND 3.378048
TOP 2.637441
TRY 43.736303
TTD 7.641132
TWD 33.982915
TZS 3037.654009
UAH 46.654538
UGX 4112.111951
USD 1.126101
UYU 47.156736
UZS 14472.343258
VES 106.08573
VND 29244.844447
VUV 136.717663
WST 3.040905
XAF 656.613588
XAG 0.034308
XAU 0.000344
XCD 3.043344
XDR 0.818067
XOF 656.607751
XPF 119.331742
YER 274.877935
ZAR 20.216324
ZMK 10136.258547
ZMW 30.51151
ZWL 362.604081
  • AEX

    1.4900

    931.05

    +0.16%

  • BEL20

    42.3900

    4504.79

    +0.95%

  • PX1

    59.1200

    7942.42

    +0.75%

  • ISEQ

    171.4000

    11374.17

    +1.53%

  • OSEBX

    2.8100

    1561.46

    +0.18%

  • PSI20

    126.8700

    7376.68

    +1.75%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    31.4100

    2648.98

    +1.2%

  • N150

    20.2800

    3578.31

    +0.57%

Les smartphones, points d'entrée vulnérables face aux fraudes
Les smartphones, points d'entrée vulnérables face aux fraudes / Photo: Josep LAGO - AFP

Les smartphones, points d'entrée vulnérables face aux fraudes

Hameçonnage via SMS, deepfakes, applications malveillantes: la sécurité des smartphones, très exposés au risque d'attaques et de fraude, est au cœur des préoccupations du secteur des télécommunications et des mobiles, réuni à Barcelone pour le Salon mondiale du mobile (MWC).

Taille du texte:

A la veille de l’ouverture du Salon, le fabricant chinois Honor a présenté un nouvel outil, bientôt intégré à ses smartphones: d'un simple clic sur une vidéo reçue, l'utilisateur peut demander à l'appareil de vérifier l'authenticité de la vidéo.

Grâce à un outil d'intelligence artificielle (IA), et après un rapide "scan", le téléphone indique, avec un résultat affiché comme sûr à 99%, qu'il s'agit d'une véritable vidéo ou bien d'un "deepfake". Ces vidéos très réalistes, elle-même générées grâce à l'IA, sont difficilement détectables pour un œil non expert.

L’Association mondiale des opérateurs télécoms, qui organise dans la capitale catalane cette grand-messe annuelle, a quant a elle développé "Scam signals", une interface de programmation (API) destinée à protéger les utilisateurs contre les fraudes bancaires par téléphone.

Le dispositif, conçu en partenariat avec l'association sectorielle du secteur financier britannique UK Finance, doit lutter contre les appels frauduleux, qui encouragent les consommateurs à autoriser des paiements sur leur application bancaire, en détectant certaines données, comme la longueur d'un appel, au moment d'une transaction bancaire.

De quoi permettre aux banques, en cas de doute, de "bloquer la transaction, vérifier si tout va bien, avant de valider le virement", détaille Samantha Kight, directrice de la sécurité au sein de la GSMA.

Mais si une telle solution est désormais adoptée par certains opérateurs télécoms au Royaume-Uni, la fraude emprunte aussi d'autres canaux, et les smartphones demeurent encore peu protégés. De quoi faire de ces objets du quotidien des cibles de choix.

- Fraude bancaire en hausse -

En 2024, la fraude aux applications bancaires est celle qui a connu la progression la plus importante de l'ensemble des attaques sur les mobiles, selon l'entreprise de cybersécurité Kaspersky.

Selon son rapport annuel sur l’état des menaces mobiles, publié à l'occasion du MWC, les attaques pour vol de données bancaires sur smartphone via des "chevaux de troie", des "logiciels malveillants sont conçus pour voler les identifiants des utilisateurs relatifs aux services bancaires en ligne" ont ainsi triplé en un an.

Une hausse qui révèle la vulnérabilité des utilisateurs face aux applications, qui cachent parfois des dispositifs malveillants.

Dans la plupart des cas de fraudes bancaires, "les utilisateurs installent une application malveillante", détaille à l'AFP Marc Rivero, analyste au sein de l'équipe internationale de recherche et d’analyse de Kaspersky.

"Par exemple, ils veulent installer un jeu, ils trouvent un lien sur internet (...) et ils téléchargent l'application. L'application semble être officielle, mais c'est une fausse, et le logiciel malveillant est installé sur l'appareil", poursuit-il.

- Menaces invisibles -

Une menace qui n'existe pas uniquement via des liens dénichés sur internet. Les magasins d'applications officiels, pré-installés sur les téléphones et plus sécurisés, comportent parfois des failles.

Avec toutefois une différence majeure selon les systèmes d'exploitation des smartphones, Android, ou iOS pour les iPhone. Sur ces derniers, les applications malveillantes restent bien plus rares, témoignent plusieurs experts.

Pour Roxane Suau, directrice produit de Pradeo, une entreprise spécialisée dans la cybersécurité des smartphones, le danger est renforcé par des menaces quasi-invisibles.

"Quand les téléphones ne sont pas protégés (par un outil de cybersécurité), on ne voit pas si quelqu'un a cliqué sur le lien de phishing ou a téléchargé un logiciel malveillant", indique-t-elle. "Donc c'est vrai que dans le grand public, il n'y a pas une énorme prise de conscience".

L'experte se veut toutefois mesurée: le niveau de risque auquel sont exposés les téléphones dépend en grande partie des paramètres réglés par l'utilisateur.

Au-delà de la vigilance sur les applications téléchargées, elle recommande ainsi de ne pas laisser la fonction bluetooth allumée en permanence, de désactiver la connexion automatique au réseau wifi, afin de sélectionner soi-même le réseau, et d'effectuer les mises à jour de l'appareil le plus souvent possible.

(P.Werner--BBZ)