Dubai Telegraph - Les smartphones, points d'entrée vulnérables face aux fraudes

EUR -
AED 4.17258
AFN 73.27737
ALL 91.859328
AMD 413.248933
ANG 2.034159
AOA 1041.867426
ARS 1732.627266
AUD 1.62491
AWG 2.046526
AZN 1.931008
BAM 1.955085
BBD 2.289773
BDT 139.978829
BGN 1.912675
BHD 0.42854
BIF 3406.48471
BMD 1.13617
BND 1.453182
BOB 13.920911
BRL 5.934891
BSD 1.136889
BTN 109.061652
BWP 15.544386
BYN 3.441342
BYR 22268.925387
BZD 2.286474
CAD 1.611531
CDF 2641.593994
CHF 0.946196
CLF 0.027846
CLP 1099.527859
CNY 7.624209
CNH 7.620926
COP 3829.368954
CRC 516.313529
CUC 1.13617
CUP 27.285146
CVE 110.224706
CZK 24.400777
DJF 202.446885
DKK 7.474667
DOP 67.685555
DZD 152.060918
EGP 59.158759
ERN 17.042545
ETB 185.266589
FJD 2.547009
FKP 0.857057
GBP 0.85803
GEL 2.948374
GGP 0.857057
GHS 13.227165
GIP 0.857057
GMD 84.076294
GNF 9998.169078
GTQ 8.682788
GYD 237.88304
HKD 8.912961
HNL 30.573572
HRK 7.532923
HTG 148.781028
HUF 368.000798
IDR 20478.321999
ILS 3.49204
IMP 0.857057
INR 109.111429
IQD 1488.950343
IRR 1562062.860277
ISK 136.988007
JEP 0.857057
JMD 179.967875
JOD 0.805566
JPY 178.684831
KES 147.473631
KGS 99.356336
KHR 4614.353793
KMF 491.961762
KPW 1022.553058
KRW 1540.71482
KWD 0.350847
KYD 0.947458
KZT 499.959435
LAK 25508.675066
LBP 101806.883545
LKR 376.302439
LRD 195.537659
LSL 18.682271
LTL 3.354814
LVL 0.687257
LYD 7.272374
MAD 10.948098
MDL 20.099652
MGA 4987.19883
MKD 61.552499
MMK 2385.242324
MNT 4087.054422
MOP 9.186242
MRU 45.543752
MUR 54.092851
MVR 17.56497
MWK 1971.388016
MXN 20.445712
MYR 4.637394
MZN 72.597398
NAD 18.682353
NGN 1501.982302
NIO 41.640411
NOK 10.849744
NPR 174.499978
NZD 2.007561
OMR 0.436864
PAB 1.136884
PEN 3.862952
PGK 5.049422
PHP 71.016322
PKR 314.775873
PLN 4.37277
PYG 6677.588332
QAR 4.141388
RON 5.278764
RSD 117.561742
RUB 96.011039
RWF 1678.527304
SAR 4.267355
SBD 9.119124
SCR 15.789353
SDG 683.412714
SEK 11.337593
SGD 1.452667
SHP 0.857131
SLE 27.914413
SLL 23824.900515
SOS 649.322841
SRD 42.817674
STD 23516.418098
STN 24.654882
SVC 9.947364
SYP 14772.478242
SZL 18.677255
THB 38.188943
TJS 10.48762
TMT 3.976594
TND 3.366669
TOP 2.735624
TRY 55.671694
TTD 7.716213
TWD 36.178478
TZS 2993.810404
UAH 51.016675
UGX 4450.373125
USD 1.13617
UYU 45.57314
UZS 13432.389666
VES 973.373876
VND 29502.917628
VUV 135.109369
WST 3.146406
XAF 655.957
XAG 0.018665
XAU 0.000274329108
XCD 3.070556
XCG 2.048951
XDR 0.803331
XOF 655.957
XPF 119.331742
YER 268.846098
ZAR 18.675618
ZMK 10226.898054
ZMW 22.141004
ZWL 365.846168
SSP 6490.473616
MXV 2.314917
  • AEX

    7.4800

    1123.63

    +0.67%

  • BEL20

    10.8000

    5696.39

    +0.19%

  • PX1

    8.0800

    8086.6

    +0.1%

  • ISEQ

    -1.4500

    14462.56

    -0.01%

  • OSEBX

    -14.8700

    2079.58

    -0.71%

  • PSI20

    -5.8300

    9706.41

    -0.06%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    12.0700

    4481.36

    +0.27%

  • N150

    -3.3900

    4237.14

    -0.08%

Les smartphones, points d'entrée vulnérables face aux fraudes
Les smartphones, points d'entrée vulnérables face aux fraudes / Photo: Josep LAGO - AFP

Les smartphones, points d'entrée vulnérables face aux fraudes

Hameçonnage via SMS, deepfakes, applications malveillantes: la sécurité des smartphones, très exposés au risque d'attaques et de fraude, est au cœur des préoccupations du secteur des télécommunications et des mobiles, réuni à Barcelone pour le Salon mondiale du mobile (MWC).

Taille du texte:

A la veille de l’ouverture du Salon, le fabricant chinois Honor a présenté un nouvel outil, bientôt intégré à ses smartphones: d'un simple clic sur une vidéo reçue, l'utilisateur peut demander à l'appareil de vérifier l'authenticité de la vidéo.

Grâce à un outil d'intelligence artificielle (IA), et après un rapide "scan", le téléphone indique, avec un résultat affiché comme sûr à 99%, qu'il s'agit d'une véritable vidéo ou bien d'un "deepfake". Ces vidéos très réalistes, elle-même générées grâce à l'IA, sont difficilement détectables pour un œil non expert.

L’Association mondiale des opérateurs télécoms, qui organise dans la capitale catalane cette grand-messe annuelle, a quant a elle développé "Scam signals", une interface de programmation (API) destinée à protéger les utilisateurs contre les fraudes bancaires par téléphone.

Le dispositif, conçu en partenariat avec l'association sectorielle du secteur financier britannique UK Finance, doit lutter contre les appels frauduleux, qui encouragent les consommateurs à autoriser des paiements sur leur application bancaire, en détectant certaines données, comme la longueur d'un appel, au moment d'une transaction bancaire.

De quoi permettre aux banques, en cas de doute, de "bloquer la transaction, vérifier si tout va bien, avant de valider le virement", détaille Samantha Kight, directrice de la sécurité au sein de la GSMA.

Mais si une telle solution est désormais adoptée par certains opérateurs télécoms au Royaume-Uni, la fraude emprunte aussi d'autres canaux, et les smartphones demeurent encore peu protégés. De quoi faire de ces objets du quotidien des cibles de choix.

- Fraude bancaire en hausse -

En 2024, la fraude aux applications bancaires est celle qui a connu la progression la plus importante de l'ensemble des attaques sur les mobiles, selon l'entreprise de cybersécurité Kaspersky.

Selon son rapport annuel sur l’état des menaces mobiles, publié à l'occasion du MWC, les attaques pour vol de données bancaires sur smartphone via des "chevaux de troie", des "logiciels malveillants sont conçus pour voler les identifiants des utilisateurs relatifs aux services bancaires en ligne" ont ainsi triplé en un an.

Une hausse qui révèle la vulnérabilité des utilisateurs face aux applications, qui cachent parfois des dispositifs malveillants.

Dans la plupart des cas de fraudes bancaires, "les utilisateurs installent une application malveillante", détaille à l'AFP Marc Rivero, analyste au sein de l'équipe internationale de recherche et d’analyse de Kaspersky.

"Par exemple, ils veulent installer un jeu, ils trouvent un lien sur internet (...) et ils téléchargent l'application. L'application semble être officielle, mais c'est une fausse, et le logiciel malveillant est installé sur l'appareil", poursuit-il.

- Menaces invisibles -

Une menace qui n'existe pas uniquement via des liens dénichés sur internet. Les magasins d'applications officiels, pré-installés sur les téléphones et plus sécurisés, comportent parfois des failles.

Avec toutefois une différence majeure selon les systèmes d'exploitation des smartphones, Android, ou iOS pour les iPhone. Sur ces derniers, les applications malveillantes restent bien plus rares, témoignent plusieurs experts.

Pour Roxane Suau, directrice produit de Pradeo, une entreprise spécialisée dans la cybersécurité des smartphones, le danger est renforcé par des menaces quasi-invisibles.

"Quand les téléphones ne sont pas protégés (par un outil de cybersécurité), on ne voit pas si quelqu'un a cliqué sur le lien de phishing ou a téléchargé un logiciel malveillant", indique-t-elle. "Donc c'est vrai que dans le grand public, il n'y a pas une énorme prise de conscience".

L'experte se veut toutefois mesurée: le niveau de risque auquel sont exposés les téléphones dépend en grande partie des paramètres réglés par l'utilisateur.

Au-delà de la vigilance sur les applications téléchargées, elle recommande ainsi de ne pas laisser la fonction bluetooth allumée en permanence, de désactiver la connexion automatique au réseau wifi, afin de sélectionner soi-même le réseau, et d'effectuer les mises à jour de l'appareil le plus souvent possible.

F.El-Yamahy--DT