Méfiez-vous de la fraude d’IA : Les escrocs utilisent des appels téléphoniques phishing très convaincants

JAKARTA - Un expert en sécurité a presque été victime d’une escroquerie basée sur l’intelligence artificielle (IA) par appel téléphonique visant à obtenir des informations sur son compte Gmail. L’expert, Sam Mitrovic, a qualifié l’appel de « très réaliste » et avertit que de nombreuses personnes pourraient être trompées.

Mitrovic a expliqué dans son blog comment ce scénario se produit. Au début, il a reçu une notification de récupération du compte Gmail qu’il n’avait pas demandé, suivi d’un appel téléphonique apparemment provenant de Google Sydney.

Une semaine plus tard, la même notification est apparue, et il a reçu un appel d’une voix polie et professionnelle, demandant des éclaircissements sur des activités présumées sur son compte Gmail.

Mitrovic a immédiatement vérifié le numéro de téléphone utilisé et a constaté que même si le numéro semblait légitime, c’était en fait le numéro pour le service Google Assistant, pas pour Gmail.

Lorsqu’on lui a demandé d’envoyer un e-mail de confirmation, l’empêche a également envoyé un e-mail qui semblait légitime à première vue, mais après avoir été vérifié plus avant, l’adresse de son expéditeur n’était pas du domaine Google.

La chose la plus surprenante pour Mitrovic, c’était qu’il s’est rendu compte que le son à la fin du téléphone était le son de l’IA, avec des prononctions et des interruptions trop parfaites. Cette escroquerie utilise la technologie d’IA pour créer des appels de phishing très convaincants, combinant le spoofing des numéros de téléphone et de courriel, augmentant ainsi les chances de victimes trompées.

Mitrovic a souligné l’importance de prêter attention aux signes d’avertissement, tels que la réception d’avertissements de restauration de comptes non demandés, et considère que Google n’appelait jamais les utilisateurs de Gmail sauf pour des comptes d’affaires.

Avec les progrès de l’IA, la fraude devient de plus en plus sophistiquée et peut atteindre plusieurs personnes simultanément, ce qui ajoute une menace pour la sécurité numérique à l’avenir.