The Fort Worth Press - Les smartphones, points d'entrée vulnérables face aux fraudes

USD -
AED 3.672503
AFN 66.499323
ALL 80.629676
AMD 365.091035
AOA 917.000229
ARS 1491.486381
AUD 1.41547
AWG 1.80125
AZN 1.703341
BAM 1.691649
BBD 2.00813
BDT 123.418242
BHD 0.375989
BIF 2985.079791
BMD 1
BND 1.277602
BOB 11.849673
BRL 5.0833
BSD 0.997016
BTN 94.875232
BWP 13.457596
BYN 2.968819
BYR 19600
BZD 2.00519
CAD 1.39503
CDF 2262.504465
CHF 0.807385
CLF 0.023206
CLP 913.315746
CNY 6.747597
CNH 6.74284
COP 3142.844787
CRC 453.228387
CUC 1
CUP 26.5
CVE 95.372573
CZK 20.977978
DJF 177.546166
DKK 6.463765
DOP 58.20179
DZD 132.308956
EGP 49.540856
ERN 15
ETB 160.923669
EUR 0.864625
FJD 2.20855
FKP 0.74148
GBP 0.741015
GEL 2.610038
GGP 0.74148
GHS 11.700039
GIP 0.74148
GMD 73.504962
GNF 8756.649224
GTQ 7.607144
GYD 208.588851
HKD 7.845175
HNL 26.723176
HRK 6.5188
HTG 130.363707
HUF 314.570499
IDR 17801
ILS 2.99985
IMP 0.74148
INR 95.210497
IQD 1306.058902
IRR 1375550.000352
ISK 123.339726
JEP 0.74148
JMD 158.335856
JOD 0.709018
JPY 157.702498
KES 129.014401
KGS 87.449912
KHR 4049.647537
KMF 426.000355
KRW 1407.860403
KWD 0.30866
KYD 0.830861
KZT 467.275008
LAK 22510.919863
LBP 89282.792025
LKR 334.420274
LRD 179.959348
LSL 16.197552
LTL 2.95274
LVL 0.60489
LYD 6.341738
MAD 9.29222
MDL 17.337716
MGA 4254.638239
MKD 53.219738
MMK 2099.549369
MNT 3595.852714
MOP 8.056654
MRU 40.080439
MUR 47.069908
MVR 15.449749
MWK 1728.841413
MXN 17.1375
MYR 4.090099
MZN 63.904989
NAD 16.197552
NGN 1364.860163
NIO 36.690741
NOK 9.48825
NPR 151.800372
NZD 1.69713
OMR 0.382693
PAB 0.997016
PEN 3.376465
PGK 4.406003
PHP 60.704973
PKR 276.796523
PLN 3.717005
PYG 5928.296501
QAR 3.644596
RON 4.536297
RSD 101.492021
RUB 81.573714
RWF 1466.072741
SAR 3.744756
SBD 8.065696
SCR 14.449077
SDG 600.50044
SEK 9.459395
SGD 1.27801
SLE 24.590979
SOS 569.822255
SRD 37.866501
STD 20697.981008
STN 21.191022
SVC 8.723782
SZL 16.194265
THB 33.049662
TJS 9.197509
TMT 3.51
TND 2.929032
TRY 47.698745
TTD 6.757774
TWD 32.2506
TZS 2639.622886
UAH 44.653894
UGX 3714.050945
UYU 40.133201
UZS 11924.058297
VES 755.762396
VND 26204.5
VUV 118.557141
WST 2.733716
XAF 567.363231
XAG 0.015731
XAU 0.00023
XCD 2.70255
XCG 1.796912
XDR 0.705618
XOF 567.363231
XPF 103.152705
YER 238.392558
ZAR 16.14375
ZMK 9001.204229
ZMW 18.818492
ZWL 321.999592
  • AEX

    -1.0000

    1111.47

    -0.09%

  • BEL20

    17.2800

    5777.71

    +0.3%

  • PX1

    14.7900

    8714.93

    +0.17%

  • ISEQ

    279.4200

    14320.37

    +1.99%

  • OSEBX

    6.0600

    2025.99

    +0.3%

  • PSI20

    -42.4300

    9181.38

    -0.46%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    70.8800

    4392.86

    +1.64%

  • N150

    3.4600

    4329.06

    +0.08%

Les smartphones, points d'entrée vulnérables face aux fraudes
Les smartphones, points d'entrée vulnérables face aux fraudes / Photo: © AFP

Les smartphones, points d'entrée vulnérables face aux fraudes

Hameçonnage via SMS, deepfakes, applications malveillantes: la sécurité des smartphones, très exposés au risque d'attaques et de fraude, est au cœur des préoccupations du secteur des télécommunications et des mobiles, réuni à Barcelone pour le Salon mondiale du mobile (MWC).

Taille du texte:

A la veille de l’ouverture du Salon, le fabricant chinois Honor a présenté un nouvel outil, bientôt intégré à ses smartphones: d'un simple clic sur une vidéo reçue, l'utilisateur peut demander à l'appareil de vérifier l'authenticité de la vidéo.

Grâce à un outil d'intelligence artificielle (IA), et après un rapide "scan", le téléphone indique, avec un résultat affiché comme sûr à 99%, qu'il s'agit d'une véritable vidéo ou bien d'un "deepfake". Ces vidéos très réalistes, elle-même générées grâce à l'IA, sont difficilement détectables pour un œil non expert.

L’Association mondiale des opérateurs télécoms, qui organise dans la capitale catalane cette grand-messe annuelle, a quant a elle développé "Scam signals", une interface de programmation (API) destinée à protéger les utilisateurs contre les fraudes bancaires par téléphone.

Le dispositif, conçu en partenariat avec l'association sectorielle du secteur financier britannique UK Finance, doit lutter contre les appels frauduleux, qui encouragent les consommateurs à autoriser des paiements sur leur application bancaire, en détectant certaines données, comme la longueur d'un appel, au moment d'une transaction bancaire.

De quoi permettre aux banques, en cas de doute, de "bloquer la transaction, vérifier si tout va bien, avant de valider le virement", détaille Samantha Kight, directrice de la sécurité au sein de la GSMA.

Mais si une telle solution est désormais adoptée par certains opérateurs télécoms au Royaume-Uni, la fraude emprunte aussi d'autres canaux, et les smartphones demeurent encore peu protégés. De quoi faire de ces objets du quotidien des cibles de choix.

- Fraude bancaire en hausse -

En 2024, la fraude aux applications bancaires est celle qui a connu la progression la plus importante de l'ensemble des attaques sur les mobiles, selon l'entreprise de cybersécurité Kaspersky.

Selon son rapport annuel sur l’état des menaces mobiles, publié à l'occasion du MWC, les attaques pour vol de données bancaires sur smartphone via des "chevaux de troie", des "logiciels malveillants sont conçus pour voler les identifiants des utilisateurs relatifs aux services bancaires en ligne" ont ainsi triplé en un an.

Une hausse qui révèle la vulnérabilité des utilisateurs face aux applications, qui cachent parfois des dispositifs malveillants.

Dans la plupart des cas de fraudes bancaires, "les utilisateurs installent une application malveillante", détaille à l'AFP Marc Rivero, analyste au sein de l'équipe internationale de recherche et d’analyse de Kaspersky.

"Par exemple, ils veulent installer un jeu, ils trouvent un lien sur internet (...) et ils téléchargent l'application. L'application semble être officielle, mais c'est une fausse, et le logiciel malveillant est installé sur l'appareil", poursuit-il.

- Menaces invisibles -

Une menace qui n'existe pas uniquement via des liens dénichés sur internet. Les magasins d'applications officiels, pré-installés sur les téléphones et plus sécurisés, comportent parfois des failles.

Avec toutefois une différence majeure selon les systèmes d'exploitation des smartphones, Android, ou iOS pour les iPhone. Sur ces derniers, les applications malveillantes restent bien plus rares, témoignent plusieurs experts.

Pour Roxane Suau, directrice produit de Pradeo, une entreprise spécialisée dans la cybersécurité des smartphones, le danger est renforcé par des menaces quasi-invisibles.

"Quand les téléphones ne sont pas protégés (par un outil de cybersécurité), on ne voit pas si quelqu'un a cliqué sur le lien de phishing ou a téléchargé un logiciel malveillant", indique-t-elle. "Donc c'est vrai que dans le grand public, il n'y a pas une énorme prise de conscience".

L'experte se veut toutefois mesurée: le niveau de risque auquel sont exposés les téléphones dépend en grande partie des paramètres réglés par l'utilisateur.

Au-delà de la vigilance sur les applications téléchargées, elle recommande ainsi de ne pas laisser la fonction bluetooth allumée en permanence, de désactiver la connexion automatique au réseau wifi, afin de sélectionner soi-même le réseau, et d'effectuer les mises à jour de l'appareil le plus souvent possible.

T.Harrison--TFWP