The China Mail - Les smartphones, points d'entrée vulnérables face aux fraudes

USD -
AED 3.672504
AFN 65.503991
ALL 80.252226
AMD 365.820403
ANG 1.789783
AOA 918.000367
ARS 1475.150612
AUD 1.412829
AWG 1.80125
AZN 1.70397
BAM 1.691612
BBD 2.013139
BDT 122.6901
BGN 1.696366
BHD 0.376955
BIF 2988.136891
BMD 1
BND 1.278517
BOB 11.648756
BRL 5.222404
BSD 0.999563
BTN 95.325535
BWP 13.465905
BYN 3.040208
BYR 19600
BZD 2.010163
CAD 1.38765
CDF 2273.000362
CHF 0.813604
CLF 0.023251
CLP 915.090396
CNY 6.743204
CNH 6.74452
COP 3150.92
CRC 449.699638
CUC 1
CUP 26.5
CVE 95.374635
CZK 20.930304
DJF 177.720393
DKK 6.460604
DOP 58.506797
DZD 131.68619
EGP 49.854358
ERN 15
ETB 161.682098
EUR 0.864504
FJD 2.21345
FKP 0.740977
GBP 0.739153
GEL 2.610391
GGP 0.740977
GHS 10.94471
GIP 0.740977
GMD 73.503851
GNF 8780.192453
GTQ 7.626074
GYD 209.068696
HKD 7.84715
HNL 26.795144
HRK 6.513204
HTG 130.74072
HUF 313.830388
IDR 17828.1
ILS 2.955104
IMP 0.740977
INR 95.61485
IQD 1309.396638
IRR 1374587.503816
ISK 122.903814
JEP 0.740977
JMD 158.290121
JOD 0.70904
JPY 159.30404
KES 129.260385
KGS 87.450384
KHR 4044.370446
KMF 427.00035
KPW 900.000294
KRW 1416.470383
KWD 0.30869
KYD 0.832969
KZT 463.807353
LAK 22558.003762
LBP 89503.492118
LKR 332.608197
LRD 181.419508
LSL 16.169578
LTL 2.95274
LVL 0.60489
LYD 6.364419
MAD 9.270704
MDL 17.332336
MGA 4302.981815
MKD 53.221809
MMK 2099.413896
MNT 3597.332522
MOP 8.078535
MRU 40.139599
MUR 47.103741
MVR 15.450378
MWK 1733.128635
MXN 17.023504
MYR 4.085904
MZN 63.910377
NAD 16.169438
NGN 1359.570377
NIO 36.786998
NOK 9.442604
NPR 152.530263
NZD 1.697217
OMR 0.381318
PAB 0.999503
PEN 3.371291
PGK 4.490038
PHP 61.465038
PKR 277.622707
PLN 3.72275
PYG 5999.091833
QAR 3.643755
RON 4.526704
RSD 101.472038
RUB 84.182981
RWF 1469.849192
SAR 3.757224
SBD 8.048583
SCR 13.773578
SDG 600.503676
SEK 9.527038
SGD 1.279304
SHP 0.740866
SLE 24.503667
SLL 20969.499227
SOS 571.228392
SRD 37.974504
STD 20697.981008
STN 21.191847
SVC 8.745594
SYP 13001.999906
SZL 16.168082
THB 33.070369
TJS 9.230177
TMT 3.51
TND 2.930439
TOP 2.40776
TRY 47.877704
TTD 6.771876
TWD 32.021604
TZS 2649.998038
UAH 44.71415
UGX 3713.330537
UYU 40.047746
UZS 11898.82067
VES 770.109104
VND 26148.5
VUV 118.611996
WST 2.733656
XAF 567.350963
XAG 0.015452
XAU 0.000229
XCD 2.70255
XCG 1.801393
XDR 0.707052
XOF 567.380408
XPF 103.151367
YER 237.203589
ZAR 16.169245
ZMK 9001.203584
ZMW 18.889874
ZWL 321.999592
  • AEX

    -1.7900

    1117.82

    -0.16%

  • BEL20

    -43.9500

    5664.48

    -0.77%

  • PX1

    -13.8400

    8636.8

    -0.16%

  • ISEQ

    -53.2200

    14331.67

    -0.37%

  • OSEBX

    19.4200

    2085.84

    +0.94%

  • PSI20

    0.0000

    9254.52

    0%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -130.9900

    4192.21

    -3.03%

  • N150

    14.3400

    4360.83

    +0.33%

Les smartphones, points d'entrée vulnérables face aux fraudes
Les smartphones, points d'entrée vulnérables face aux fraudes / Photo: © AFP

Les smartphones, points d'entrée vulnérables face aux fraudes

Hameçonnage via SMS, deepfakes, applications malveillantes: la sécurité des smartphones, très exposés au risque d'attaques et de fraude, est au cœur des préoccupations du secteur des télécommunications et des mobiles, réuni à Barcelone pour le Salon mondiale du mobile (MWC).

Taille du texte:

A la veille de l’ouverture du Salon, le fabricant chinois Honor a présenté un nouvel outil, bientôt intégré à ses smartphones: d'un simple clic sur une vidéo reçue, l'utilisateur peut demander à l'appareil de vérifier l'authenticité de la vidéo.

Grâce à un outil d'intelligence artificielle (IA), et après un rapide "scan", le téléphone indique, avec un résultat affiché comme sûr à 99%, qu'il s'agit d'une véritable vidéo ou bien d'un "deepfake". Ces vidéos très réalistes, elle-même générées grâce à l'IA, sont difficilement détectables pour un œil non expert.

L’Association mondiale des opérateurs télécoms, qui organise dans la capitale catalane cette grand-messe annuelle, a quant a elle développé "Scam signals", une interface de programmation (API) destinée à protéger les utilisateurs contre les fraudes bancaires par téléphone.

Le dispositif, conçu en partenariat avec l'association sectorielle du secteur financier britannique UK Finance, doit lutter contre les appels frauduleux, qui encouragent les consommateurs à autoriser des paiements sur leur application bancaire, en détectant certaines données, comme la longueur d'un appel, au moment d'une transaction bancaire.

De quoi permettre aux banques, en cas de doute, de "bloquer la transaction, vérifier si tout va bien, avant de valider le virement", détaille Samantha Kight, directrice de la sécurité au sein de la GSMA.

Mais si une telle solution est désormais adoptée par certains opérateurs télécoms au Royaume-Uni, la fraude emprunte aussi d'autres canaux, et les smartphones demeurent encore peu protégés. De quoi faire de ces objets du quotidien des cibles de choix.

- Fraude bancaire en hausse -

En 2024, la fraude aux applications bancaires est celle qui a connu la progression la plus importante de l'ensemble des attaques sur les mobiles, selon l'entreprise de cybersécurité Kaspersky.

Selon son rapport annuel sur l’état des menaces mobiles, publié à l'occasion du MWC, les attaques pour vol de données bancaires sur smartphone via des "chevaux de troie", des "logiciels malveillants sont conçus pour voler les identifiants des utilisateurs relatifs aux services bancaires en ligne" ont ainsi triplé en un an.

Une hausse qui révèle la vulnérabilité des utilisateurs face aux applications, qui cachent parfois des dispositifs malveillants.

Dans la plupart des cas de fraudes bancaires, "les utilisateurs installent une application malveillante", détaille à l'AFP Marc Rivero, analyste au sein de l'équipe internationale de recherche et d’analyse de Kaspersky.

"Par exemple, ils veulent installer un jeu, ils trouvent un lien sur internet (...) et ils téléchargent l'application. L'application semble être officielle, mais c'est une fausse, et le logiciel malveillant est installé sur l'appareil", poursuit-il.

- Menaces invisibles -

Une menace qui n'existe pas uniquement via des liens dénichés sur internet. Les magasins d'applications officiels, pré-installés sur les téléphones et plus sécurisés, comportent parfois des failles.

Avec toutefois une différence majeure selon les systèmes d'exploitation des smartphones, Android, ou iOS pour les iPhone. Sur ces derniers, les applications malveillantes restent bien plus rares, témoignent plusieurs experts.

Pour Roxane Suau, directrice produit de Pradeo, une entreprise spécialisée dans la cybersécurité des smartphones, le danger est renforcé par des menaces quasi-invisibles.

"Quand les téléphones ne sont pas protégés (par un outil de cybersécurité), on ne voit pas si quelqu'un a cliqué sur le lien de phishing ou a téléchargé un logiciel malveillant", indique-t-elle. "Donc c'est vrai que dans le grand public, il n'y a pas une énorme prise de conscience".

L'experte se veut toutefois mesurée: le niveau de risque auquel sont exposés les téléphones dépend en grande partie des paramètres réglés par l'utilisateur.

Au-delà de la vigilance sur les applications téléchargées, elle recommande ainsi de ne pas laisser la fonction bluetooth allumée en permanence, de désactiver la connexion automatique au réseau wifi, afin de sélectionner soi-même le réseau, et d'effectuer les mises à jour de l'appareil le plus souvent possible.

T.Luo--ThChM