L’intelligence artificielle (IA) peut à la fois être une bénédiction et une malédiction puisqu’elle offre des solutions à plusieurs des enjeux les plus pressants du monde, mais qu’elle donne aussi aux cybercriminels des outils pour commettre leurs crimes infâmes. Voici comment l’IA facilite les escroqueries en ligne et ce que vous pouvez faire pour vous protéger.
L’émergence et l’évolution de l’intelligence artificielle (IA) ont déferlé sur le monde. Elle a été rapidement adoptée par des particuliers, des entreprises, des gouvernements et des établissements d’enseignement – et malheureusement par des fraudeurs. Bien que cette technologie émergente présente de nombreux avantages potentiels, tels que la synthèse des données et l’amélioration du service clientèle, ses inconvénients comprennent son utilisation pour améliorer et étendre les cyberattaques.
Voici quelques-unes des escroqueries les plus courantes aujourd’hui à l’égard des particuliers et des entreprises, ainsi que l’effet de l’IA sur leur efficacité et leurs répercussions.
Piratage psychologique
Le piratage psychologique est l’art de la manipulation psychologique pour inciter les gens à commettre des erreurs de sécurité ou à fournir des renseignements confidentiels. Les tactiques de piratage psychologique sont utilisées dans les escroqueries les plus fréquentes et les plus réussies, notamment l’hameçonnage, les escroqueries sentimentales, ainsi que les escroqueries liées à l’emploi et aux placements.
En s’appuyant sur la nature humaine qui pousse à faire confiance, le piratage psychologique a toujours été l’un des moyens les plus courants et les plus efficaces pour un fraudeur d’accéder à des informations sensibles. Lorsqu’elles s’appuient sur la puissance de l’IA, les escroqueries deviennent encore plus crédibles et couronnées de succès :
- Imitation des interactions humaines : L’intelligence artificielle peut imiter le ton, le style et le contenu d’une communication authentique, comme un courriel, un appel téléphonique, une conversation avec un robot ou même un appel vidéo.
- Hypertrucage : L’IA peut imiter un être humain avec une grande précision et amener les gens à révéler des informations sensibles, accomplir des opérations financières ou propager de la désinformation.
- Synthèse de la parole : Les cybercriminels peuvent recueillir des données audio de personnes provenant d’entrevues en ligne, d’appels de service clientèle ou de vidéos sur les sites de médias sociaux. En utilisant des outils de synthèse de la parole optimisés par l’IA, ils peuvent imiter avec précision le ton, le débit et la prononciation de personnes réelles.
Hameçonnage
Grâce à l’IA, les cybercriminels peuvent rédiger des courriels plus détaillés et grammaticalement corrects, ce qui complique la détection des courriels frauduleux. De plus, en recueillant des renseignements sur leur cible sur différentes plateformes de médias sociaux et en utilisant des renseignements volés qu’ils ont pu acquérir par une violation de données, les fraudeurs peuvent aussi créer du contenu plus ciblé et personnalisé, ce qui le rend beaucoup plus authentique.
En plus d’améliorer la qualité des escroqueries, l’IA a permis aux fraudeurs d’en augmenter le nombre. Grâce à la capacité de l’IA de balayer Internet en quelques secondes pour obtenir des données, les fraudeurs peuvent tendre un filet encore plus large pour leurs escroqueries par hameçonnage, mais avec des détails plus précis sur leurs cibles.
Escroqueries sentimentales
Les escroqueries sentimentales sont de plus en plus courantes et efficaces, l’IA étant devenue plus sophistiquée et plus accessible. Selon un rapport de Norton, les escroqueries sentimentales en ligne ont augmenté de 72 % au cours de la dernière année, et près du tiers des cibles ont mordu à l’hameçon (c.-à-d. lorsqu’un escroc utilise une fausse identité pour amener sa cible à croire en une véritable amitié ou en un véritable amour avec lui en ligne).
Grâce à l’IA, les escroqueries sentimentales peuvent s’appuyer sur :
- Des messages convaincants qui s’apparentent à une conversation authentique ;
- La technologie d’échange de visages et les simulateurs de voix dans les appels vidéo pour faire croire à leur cible qu’elle parle avec une personne réelle ;
- L’IA pour balayer rapidement Internet au sujet de leur cible, ce qui permet d’adapter les messages à ses champs d’intérêt et à sa situation ;
- Des identités créées de toutes pièces grâce au logiciel IA, associées à une voix, à un visage et à un accent.
Escroqueries liées à l’emploi
Comme les économies sont en difficulté dans le monde entier et que de nombreuses personnes peinent à trouver un bon emploi, les escroqueries liées à l’emploi sont en hausse. Qu’il s’agisse d’offres non sollicitées par courriel ou de faux chargés de l’embauche faisant la promotion d’emplois sur les médias sociaux, ces escroqueries attirent les chercheurs d’emploi avec des promesses d’emploi, d’avancement, de bon salaire et d’avantages sociaux exceptionnels.
Un certain nombre d’escroqueries liées à l’emploi ont actuellement cours. Voici certaines des plus fréquentes :
- Fausses offres d’emploi – Ces offres demandent habituellement aux candidats de payer des frais pour remplir leur demande ou commencer à travailler.
- Fausses entreprises d’embauche – Les fraudeurs se présentent comme une agence, un établissement ou une entreprise de recrutement et demandent des frais de sélection.
- Offres par courriel – De fausses offres d’emploi (souvent des postes pour lesquels vous n’avez jamais postulé) peuvent demander de l’information sensible, comme des numéros d’identification et de compte bancaire, aux fins de votre intégration.
- Entrevues en ligne – Peuvent alors demander aux candidats d’entrer des informations sensibles afin d’avoir accès à l’entrevue.
- Travail à domicile – Pour lequel vous pourriez devoir envoyer de l’argent pour obtenir du matériel, comme un ordinateur et un moniteur.
Escroqueries liées aux placements
Une récente expérience menée par la Commission des valeurs mobilières de l’Ontario (CVMO) a révélé que les escroqueries améliorées par l’IA présentent un risque beaucoup plus élevé pour les investisseurs que les escroqueries classiques, en utilisant encore une fois des techniques capables de les amener à croire à quelque chose de totalement faux. Dans le monde des placements, l’IA peut être utilisée pour :
- Diffuser rapidement la désinformation sur une occasion d’investir ;
- Créer une fausse occasion d’investir ;
- Produire du matériel de télémarketing trompeur grâce à la technologie de l’usurpation de voix ;
- Imiter des célébrités pour publier de faux appuis ;
- Provoquer une frénésie qui mène à des décisions de placement mal avisées, motivées par des émotions ou impulsives.
Qui plus est, les capacités de l’IA ayant gagné en notoriété auprès des fraudeurs, il y a eu une augmentation du nombre d’escroqueries liées aux placements faisant la promotion de systèmes de négociation axés sur l’IA qui prétendent « ne jamais perdre » ou qui offrent des « rendements garantis ». Ces stratagèmes ont trompé des investisseurs et mené à des pertes financières importantes.
Comment vous protéger
La disponibilité, l’adaptabilité et l’évolution de l’IA ont facilité la tâche aux fraudeurs pour amener leurs victimes à leur donner de l’argent ou des renseignements. Comme certaines des stratégies de défense éprouvées ne s’appliquent plus, les particuliers et les entreprises doivent trouver de nouveaux moyens de se protéger. Voici quelques conseils :
- Recherchez des incohérences dans le ton : Que ce soit dans un courriel, un appel téléphonique ou un appel vidéo, restez à l’affût des phrases qui ne suivent pas le ton de la conversation.
- Surveillez les mouvements lors d’un appel vidéo : Si la « personne » ne bouge presque pas, cela pourrait être un signe qu’elle utilise la technologie d’échange de visages qui ne fonctionne pas lorsqu’elle se déplace ou se tourne.
- Gardez votre famille et vos amis à ce jour : Si vous utilisez un site de rencontre, tenez les autres au courant des personnes avec qui vous communiquez, surtout si une conversation ou une demande semble étrange. Ils pourraient avoir une meilleure perspective pour repérer un signal d’alerte.
- « Ça a l’air étrange... » : Restez toujours sceptique face à une demande inhabituelle, surtout lorsqu’il s’agit de divulguer des renseignements ou d’envoyer de l’argent.
- Si cela semble trop beau pour être vrai, ce l’est : Les escroqueries liées à l’emploi en particulier utilisent cette tactique, alors assurez-vous de faire vos recherches avant de postuler pour un poste. Visitez le site Web de l’entreprise et comparez les renseignements qu’il contient à ceux de l’offre d’emploi. Ne répondez à aucune demande de virement de fonds – aucun employeur légitime ne vous demandera de chèque, de carte-cadeau ou de télévirement pour commencer à travailler.
Augmentez votre cyberprotection
Afin de vous protéger contre les cybercriminels d’aujourd’hui qui utilisent l’IA, renseignez-vous sur la cybersécurité et la protection de vos activités en ligne. Visitez le site Soyez cyberfuté de RBC pour obtenir plus de conseils et restez au fait des escroqueries nouvelles ou en vogue en consultant les Alertes de fraude de RBC.
Enfin, si vous ne l’utilisez pas déjà, parlez à votre conseiller en placement de RBC Gestion de patrimoine en ligne, qui offre aux clients de RBC Dominion valeurs mobilières un moyen sécuritaire et pratique de communiquer avec leur conseiller en placement. Il vous permet également de consulter vos comptes, de virer de l’argent et de transmettre ou de recevoir des renseignements importants, tout en demeurant à l’abri des cybercriminels.
Ces renseignements ne constituent pas des conseils fiscaux ou juridiques, et ne doivent pas être interprétés comme tels. Les lecteurs doivent consulter leur avocat, comptable ou autre conseiller professionnel lorsqu’ils prévoient mettre en œuvre une stratégie. Ces renseignements ne constituent pas des conseils de placement et doivent être utilisés uniquement dans le cadre d’une discussion avec votre conseiller en placement de RBC Dominion valeurs mobilières Inc. Ainsi, votre situation sera prise en considération comme il se doit et les décisions prises seront fondées sur l’information la plus récente qui soit. Les renseignements contenus dans les présentes ont été puisés à des sources jugées fiables au moment où ils ont été obtenus, mais ni RBC Dominion valeurs mobilières Inc., ni ses employés, ses mandataires ou ses fournisseurs de contenu ne peuvent en garantir l’exactitude ni l’intégralité. Le présent rapport ne constitue pas une offre de vente ni une sollicitation d’une offre d’achat de titres et ne doit, en aucune circonstance, être interprété comme telle. Il est fourni sur la base d’une entente selon laquelle ni RBC Dominion valeurs mobilières Inc., ni ses employés, ses mandataires ou ses fournisseurs d’information n’acceptent de responsabilité ou d’obligation de quelque nature que ce soit à son égard. Les portefeuilles de RBC Dominion valeurs mobilières Inc. peuvent parfois inclure des titres mentionnés dans les présentes. RBC Dominion valeurs mobilières Inc.* et Banque Royale du Canada sont des entités juridiques distinctes et affiliées. * Membre-Fonds canadien de protection des épargnants. RBC Dominion valeurs mobilières Inc. est une société membre de RBC Gestion de patrimoine, division opérationnelle de Banque Royale du Canada. ® / MC Marque(s) de commerce de Banque Royale du Canada, utilisée(s) sous licence.