The Prague Post - Les smartphones, points d'entrée vulnérables face aux fraudes

EUR -
AED 4.284003
AFN 76.404341
ALL 92.392206
AMD 424.976017
ANG 2.087796
AOA 1069.688039
ARS 1749.163431
AUD 1.628462
AWG 2.101172
AZN 1.989851
BAM 1.952399
BBD 2.352872
BDT 142.751304
BGN 1.978824
BHD 0.440448
BIF 3476.592227
BMD 1.166508
BND 1.482381
BOB 13.492494
BRL 5.993869
BSD 1.168205
BTN 111.797543
BWP 15.653333
BYN 3.494746
BYR 22863.551965
BZD 2.349477
CAD 1.614289
CDF 2653.805515
CHF 0.935685
CLF 0.027123
CLP 1067.490976
CNY 7.840391
CNH 7.844067
COP 3554.034167
CRC 531.592108
CUC 1.166508
CUP 30.912455
CVE 110.077474
CZK 24.107635
DJF 208.02383
DKK 7.475594
DOP 68.444572
DZD 155.144656
EGP 59.310968
ERN 17.497616
ETB 188.935871
FJD 2.556519
FKP 0.855097
GBP 0.856042
GEL 3.038711
GGP 0.855097
GHS 12.99536
GIP 0.855097
GMD 85.723324
GNF 10264.513515
GTQ 8.914813
GYD 244.394225
HKD 9.141834
HNL 31.328167
HRK 7.532953
HTG 152.831603
HUF 361.922444
IDR 20664.68485
ILS 3.490774
IMP 0.855097
INR 111.687866
IQD 1530.353553
IRR 1603481.557324
ISK 141.607376
JEP 0.855097
JMD 185.403355
JOD 0.827087
JPY 185.66779
KES 150.981119
KGS 102.010941
KHR 4716.026484
KMF 492.26651
KPW 1049.857321
KRW 1613.735511
KWD 0.359903
KYD 0.973516
KZT 537.85372
LAK 26313.495962
LBP 104617.375266
LKR 384.574844
LRD 212.028791
LSL 18.732687
LTL 3.444394
LVL 0.705609
LYD 7.424288
MAD 10.789104
MDL 20.11074
MGA 4995.489752
MKD 61.454024
MMK 2449.445665
MNT 4194.503501
MOP 9.433387
MRU 46.550498
MUR 54.441386
MVR 18.022232
MWK 2025.640464
MXN 19.747109
MYR 4.715722
MZN 74.51598
NAD 18.732687
NGN 1573.186812
NIO 42.987504
NOK 10.868983
NPR 178.879331
NZD 1.954029
OMR 0.448525
PAB 1.168165
PEN 3.916377
PGK 5.17718
PHP 71.980532
PKR 324.147597
PLN 4.312147
PYG 7036.95162
QAR 4.246765
RON 5.252436
RSD 117.301647
RUB 97.028893
RWF 1721.360136
SAR 4.386409
SBD 9.369691
SCR 16.036825
SDG 701.641944
SEK 11.062174
SGD 1.481786
SHP 0.864226
SLE 28.703391
SLL 24461.083431
SOS 667.659722
SRD 44.059159
STD 24144.355324
STN 24.458333
SVC 10.221324
SYP 15166.933699
SZL 18.720029
THB 38.121246
TJS 10.776741
TMT 4.082777
TND 3.397712
TOP 2.808671
TRY 56.086973
TTD 7.923502
TWD 37.134642
TZS 3088.326952
UAH 52.199849
UGX 4345.429553
USD 1.166508
UYU 46.989747
UZS 13849.228665
VES 908.688835
VND 30547.338536
VUV 137.356501
WST 3.168127
XAF 654.838619
XAG 0.016945
XAU 0.000251
XCD 3.152545
XCG 2.105359
XDR 0.824782
XOF 654.835817
XPF 119.331742
YER 276.549847
ZAR 18.686515
ZMK 10499.96805
ZMW 22.167046
ZWL 375.615021
  • AEX

    2.5400

    1108.56

    +0.23%

  • BEL20

    9.2900

    5816.28

    +0.16%

  • PX1

    -27.1500

    8457.65

    -0.32%

  • ISEQ

    35.4700

    14222.81

    +0.25%

  • OSEBX

    -5.6500

    2087.88

    -0.27%

  • PSI20

    20.5800

    9375.48

    +0.22%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    90.3900

    4923.96

    +1.87%

  • N150

    10.3500

    4321.6

    +0.24%

Les smartphones, points d'entrée vulnérables face aux fraudes
Les smartphones, points d'entrée vulnérables face aux fraudes / Photo: Josep LAGO - AFP

Les smartphones, points d'entrée vulnérables face aux fraudes

Hameçonnage via SMS, deepfakes, applications malveillantes: la sécurité des smartphones, très exposés au risque d'attaques et de fraude, est au cœur des préoccupations du secteur des télécommunications et des mobiles, réuni à Barcelone pour le Salon mondiale du mobile (MWC).

Taille du texte:

A la veille de l’ouverture du Salon, le fabricant chinois Honor a présenté un nouvel outil, bientôt intégré à ses smartphones: d'un simple clic sur une vidéo reçue, l'utilisateur peut demander à l'appareil de vérifier l'authenticité de la vidéo.

Grâce à un outil d'intelligence artificielle (IA), et après un rapide "scan", le téléphone indique, avec un résultat affiché comme sûr à 99%, qu'il s'agit d'une véritable vidéo ou bien d'un "deepfake". Ces vidéos très réalistes, elle-même générées grâce à l'IA, sont difficilement détectables pour un œil non expert.

L’Association mondiale des opérateurs télécoms, qui organise dans la capitale catalane cette grand-messe annuelle, a quant a elle développé "Scam signals", une interface de programmation (API) destinée à protéger les utilisateurs contre les fraudes bancaires par téléphone.

Le dispositif, conçu en partenariat avec l'association sectorielle du secteur financier britannique UK Finance, doit lutter contre les appels frauduleux, qui encouragent les consommateurs à autoriser des paiements sur leur application bancaire, en détectant certaines données, comme la longueur d'un appel, au moment d'une transaction bancaire.

De quoi permettre aux banques, en cas de doute, de "bloquer la transaction, vérifier si tout va bien, avant de valider le virement", détaille Samantha Kight, directrice de la sécurité au sein de la GSMA.

Mais si une telle solution est désormais adoptée par certains opérateurs télécoms au Royaume-Uni, la fraude emprunte aussi d'autres canaux, et les smartphones demeurent encore peu protégés. De quoi faire de ces objets du quotidien des cibles de choix.

- Fraude bancaire en hausse -

En 2024, la fraude aux applications bancaires est celle qui a connu la progression la plus importante de l'ensemble des attaques sur les mobiles, selon l'entreprise de cybersécurité Kaspersky.

Selon son rapport annuel sur l’état des menaces mobiles, publié à l'occasion du MWC, les attaques pour vol de données bancaires sur smartphone via des "chevaux de troie", des "logiciels malveillants sont conçus pour voler les identifiants des utilisateurs relatifs aux services bancaires en ligne" ont ainsi triplé en un an.

Une hausse qui révèle la vulnérabilité des utilisateurs face aux applications, qui cachent parfois des dispositifs malveillants.

Dans la plupart des cas de fraudes bancaires, "les utilisateurs installent une application malveillante", détaille à l'AFP Marc Rivero, analyste au sein de l'équipe internationale de recherche et d’analyse de Kaspersky.

"Par exemple, ils veulent installer un jeu, ils trouvent un lien sur internet (...) et ils téléchargent l'application. L'application semble être officielle, mais c'est une fausse, et le logiciel malveillant est installé sur l'appareil", poursuit-il.

- Menaces invisibles -

Une menace qui n'existe pas uniquement via des liens dénichés sur internet. Les magasins d'applications officiels, pré-installés sur les téléphones et plus sécurisés, comportent parfois des failles.

Avec toutefois une différence majeure selon les systèmes d'exploitation des smartphones, Android, ou iOS pour les iPhone. Sur ces derniers, les applications malveillantes restent bien plus rares, témoignent plusieurs experts.

Pour Roxane Suau, directrice produit de Pradeo, une entreprise spécialisée dans la cybersécurité des smartphones, le danger est renforcé par des menaces quasi-invisibles.

"Quand les téléphones ne sont pas protégés (par un outil de cybersécurité), on ne voit pas si quelqu'un a cliqué sur le lien de phishing ou a téléchargé un logiciel malveillant", indique-t-elle. "Donc c'est vrai que dans le grand public, il n'y a pas une énorme prise de conscience".

L'experte se veut toutefois mesurée: le niveau de risque auquel sont exposés les téléphones dépend en grande partie des paramètres réglés par l'utilisateur.

Au-delà de la vigilance sur les applications téléchargées, elle recommande ainsi de ne pas laisser la fonction bluetooth allumée en permanence, de désactiver la connexion automatique au réseau wifi, afin de sélectionner soi-même le réseau, et d'effectuer les mises à jour de l'appareil le plus souvent possible.

Y.Blaha--TPP