The China Mail - Les smartphones, points d'entrée vulnérables face aux fraudes

USD -
AED 3.672496
AFN 63.999914
ALL 81.482729
AMD 362.820235
ANG 1.790365
AOA 916.999747
ARS 1524.950103
AUD 1.444043
AWG 1.8025
AZN 1.695524
BAM 1.733158
BBD 2.015756
BDT 123.052656
BGN 1.683441
BHD 0.377328
BIF 3004.44854
BMD 1
BND 1.281424
BOB 12.054428
BRL 5.218202
BSD 1.000833
BTN 96.45446
BWP 14.158233
BYN 3.014683
BYR 19600
BZD 2.012832
CAD 1.424875
CDF 2312.497529
CHF 0.83099
CLF 0.024865
CLP 981.699414
CNY 6.70475
CNH 6.718055
COP 3320.6
CRC 457.240078
CUC 1
CUP 24.018396
CVE 97.712812
CZK 21.75105
DJF 178.215541
DKK 6.640303
DOP 59.79566
DZD 133.979954
EGP 52.346802
ERN 15
ETB 163.475001
EUR 0.88829
FJD 2.252295
FKP 0.753812
GBP 0.757375
GEL 2.594975
GGP 0.753812
GHS 11.724777
GIP 0.753812
GMD 73.999558
GNF 8804.033816
GTQ 7.645479
GYD 209.346324
HKD 7.846505
HNL 26.865513
HRK 6.667402
HTG 130.978015
HUF 327.740502
IDR 18005
ILS 3.086101
IMP 0.753812
INR 96.26955
IQD 1311.020726
IRR 1693850.00017
ISK 121.689811
JEP 0.753812
JMD 157.630753
JOD 0.708975
JPY 157.860499
KES 129.669462
KGS 87.44697
KHR 4053.132006
KMF 435.000205
KPW 900.000318
KRW 1363.360117
KWD 0.30877
KYD 0.834057
KZT 443.471634
LAK 22442.975382
LBP 89622.18589
LKR 330.728128
LRD 171.587828
LSL 16.576308
LTL 2.95274
LVL 0.60489
LYD 6.411393
MAD 9.760381
MDL 17.819861
MGA 4419.297095
MKD 54.561083
MMK 2099.783199
MNT 3598.053803
MOP 8.089432
MRU 40.068766
MUR 47.819887
MVR 15.459976
MWK 1735.373872
MXN 18.28782
MYR 4.085973
MZN 63.907668
NAD 16.575573
NGN 1328.34018
NIO 36.828953
NOK 9.61827
NPR 154.325085
NZD 1.78379
OMR 0.384498
PAB 1.000833
PEN 3.453202
PGK 4.464491
PHP 62.796984
PKR 277.237331
PLN 3.88995
PYG 5831.841625
QAR 3.648069
RON 4.746903
RSD 104.419636
RUB 83.290388
RWF 1476.791379
SAR 3.756193
SBD 8.065041
SCR 13.834797
SDG 601.502246
SEK 10.05364
SGD 1.281445
SHP 0.754575
SLE 24.612179
SLL 20969.491881
SOS 571.929887
SRD 37.672504
STD 20697.981008
STN 21.711004
SVC 8.757067
SYP 13002.000254
SZL 16.569484
THB 33.679499
TJS 9.217388
TMT 3.5
TND 2.975471
TOP 2.40776
TRY 49.033696
TTD 6.789784
TWD 31.954801
TZS 2635.002984
UAH 44.939475
UGX 3973.556883
UYU 40.28499
UZS 11829.395814
VES 859.10005
VND 25982
VUV 119.747847
WST 2.7762
XAF 582.68008
XAG 0.016501
XAU 0.000240606714
XCD 2.70255
XCG 1.803617
XDR 0.707052
XOF 582.68008
XPF 105.684789
YER 236.425003
ZAR 16.692759
ZMK 9001.203144
ZMW 19.680804
ZWL 321.999592
SSP 5712.591897
MXV 2.069688
  • AEX

    3.2400

    1119.29

    +0.29%

  • BEL20

    9.1000

    5694.52

    +0.16%

  • PX1

    -0.8100

    8077.75

    -0.01%

  • ISEQ

    -37.6000

    14425.66

    -0.26%

  • OSEBX

    -4.6100

    2089.87

    -0.22%

  • PSI20

    7.7600

    9712.35

    +0.08%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    12.0700

    4481.36

    +0.27%

  • N150

    -2.5400

    4237.95

    -0.06%

Les smartphones, points d'entrée vulnérables face aux fraudes
Les smartphones, points d'entrée vulnérables face aux fraudes / Photo: © AFP

Les smartphones, points d'entrée vulnérables face aux fraudes

Hameçonnage via SMS, deepfakes, applications malveillantes: la sécurité des smartphones, très exposés au risque d'attaques et de fraude, est au cœur des préoccupations du secteur des télécommunications et des mobiles, réuni à Barcelone pour le Salon mondiale du mobile (MWC).

Taille du texte:

A la veille de l’ouverture du Salon, le fabricant chinois Honor a présenté un nouvel outil, bientôt intégré à ses smartphones: d'un simple clic sur une vidéo reçue, l'utilisateur peut demander à l'appareil de vérifier l'authenticité de la vidéo.

Grâce à un outil d'intelligence artificielle (IA), et après un rapide "scan", le téléphone indique, avec un résultat affiché comme sûr à 99%, qu'il s'agit d'une véritable vidéo ou bien d'un "deepfake". Ces vidéos très réalistes, elle-même générées grâce à l'IA, sont difficilement détectables pour un œil non expert.

L’Association mondiale des opérateurs télécoms, qui organise dans la capitale catalane cette grand-messe annuelle, a quant a elle développé "Scam signals", une interface de programmation (API) destinée à protéger les utilisateurs contre les fraudes bancaires par téléphone.

Le dispositif, conçu en partenariat avec l'association sectorielle du secteur financier britannique UK Finance, doit lutter contre les appels frauduleux, qui encouragent les consommateurs à autoriser des paiements sur leur application bancaire, en détectant certaines données, comme la longueur d'un appel, au moment d'une transaction bancaire.

De quoi permettre aux banques, en cas de doute, de "bloquer la transaction, vérifier si tout va bien, avant de valider le virement", détaille Samantha Kight, directrice de la sécurité au sein de la GSMA.

Mais si une telle solution est désormais adoptée par certains opérateurs télécoms au Royaume-Uni, la fraude emprunte aussi d'autres canaux, et les smartphones demeurent encore peu protégés. De quoi faire de ces objets du quotidien des cibles de choix.

- Fraude bancaire en hausse -

En 2024, la fraude aux applications bancaires est celle qui a connu la progression la plus importante de l'ensemble des attaques sur les mobiles, selon l'entreprise de cybersécurité Kaspersky.

Selon son rapport annuel sur l’état des menaces mobiles, publié à l'occasion du MWC, les attaques pour vol de données bancaires sur smartphone via des "chevaux de troie", des "logiciels malveillants sont conçus pour voler les identifiants des utilisateurs relatifs aux services bancaires en ligne" ont ainsi triplé en un an.

Une hausse qui révèle la vulnérabilité des utilisateurs face aux applications, qui cachent parfois des dispositifs malveillants.

Dans la plupart des cas de fraudes bancaires, "les utilisateurs installent une application malveillante", détaille à l'AFP Marc Rivero, analyste au sein de l'équipe internationale de recherche et d’analyse de Kaspersky.

"Par exemple, ils veulent installer un jeu, ils trouvent un lien sur internet (...) et ils téléchargent l'application. L'application semble être officielle, mais c'est une fausse, et le logiciel malveillant est installé sur l'appareil", poursuit-il.

- Menaces invisibles -

Une menace qui n'existe pas uniquement via des liens dénichés sur internet. Les magasins d'applications officiels, pré-installés sur les téléphones et plus sécurisés, comportent parfois des failles.

Avec toutefois une différence majeure selon les systèmes d'exploitation des smartphones, Android, ou iOS pour les iPhone. Sur ces derniers, les applications malveillantes restent bien plus rares, témoignent plusieurs experts.

Pour Roxane Suau, directrice produit de Pradeo, une entreprise spécialisée dans la cybersécurité des smartphones, le danger est renforcé par des menaces quasi-invisibles.

"Quand les téléphones ne sont pas protégés (par un outil de cybersécurité), on ne voit pas si quelqu'un a cliqué sur le lien de phishing ou a téléchargé un logiciel malveillant", indique-t-elle. "Donc c'est vrai que dans le grand public, il n'y a pas une énorme prise de conscience".

L'experte se veut toutefois mesurée: le niveau de risque auquel sont exposés les téléphones dépend en grande partie des paramètres réglés par l'utilisateur.

Au-delà de la vigilance sur les applications téléchargées, elle recommande ainsi de ne pas laisser la fonction bluetooth allumée en permanence, de désactiver la connexion automatique au réseau wifi, afin de sélectionner soi-même le réseau, et d'effectuer les mises à jour de l'appareil le plus souvent possible.

T.Luo--ThChM