Quand la voix et l’image semblent réelles, il faut toujours confirmer

Dans le passé, beaucoup de gens jugent des escroqueries en se basant sur le ton, les fautes d’orthographe, des comptes inconnus ou des demandes déraisonnables. Mais aujourd’hui, les technologies de voix artificielle, de vidéos deepfake et de faux visages deviennent de plus en plus faciles à abuser. Les escrocs n’utilisent pas seulement des messages textes, mais peuvent aussi imiter des proches, des services clients, des supérieurs d'entreprise, des conseillers d'investissement, ou même se faire passer pour des comptes communautaires que vous connaissez. Ces risques peuvent apparaître sur WhatsApp, LINE, Telegram, Facebook Messenger, les messages privés d'Instagram, Discord, Zoom, Google Meet ou d'autres plateformes de communication. L’autre partie peut vous envoyer un message vocal, semblant provenir d’une personne que vous connaissez ; elle peut aussi lancer une vidéo courte, l’image ressemblant à celle d’un supérieur, d’un ami ou d’un agent de service client. Parce que l'image et le son semblent plus réels, beaucoup de gens risquent de réagir rapidement sous pression, par exemple en transférant des fonds, fournissant des codes de vérification, en cliquant sur des liens ou en

Situations courantes d'escroqueries par voix artificielle

Les escroqueries par voix artificielle tirent principalement parti de la "confiance des proches". Les escrocs peuvent d’abord recueillir des vidéos, des voix, des extraits de diffusion en direct ou des contenus vidéo courts sur les plateformes sociales, puis utiliser des outils de simulation vocale pour créer un message vocal apparemment réel. Les situations courantes incluent : 1. Se faire passer pour un membre de la famille disant que le téléphone est cassé et demandant un virement ou un paiement. 2. Se faire passer pour un ami disant que le compte est verrouillé et demandant de recevoir un code de vérification ou d'aider à se connecter. 3. Se faire passer pour un supérieur demandant un virement urgent, d'acheter des cartes cadeaux ou de fournir des informations clients. 4. Se faire passer pour un agent de service disant qu'il y a une anomalie sur le compte et demandant de coopérer immédiatement. 5. Se faire passer pour un conseiller d'investissement, utilisant la voix pour renforcer la crédibilité, demandant un transfert en USDT, Bitcoin ou Ethereum. Ces situations ont généralement des caractéristiques communes : le temps presse, les raisons semblent raisonnables, et le ton

Pourquoi les vidéos deepfake et les faux visages sont-ils plus convaincants ?

Les vidéos deepfake ou les faux visages rendent les escroqueries plus convaincantes, car les gens croient plus facilement ce qu'ils "voient". L’autre partie peut uniquement lancer une vidéo très courte, avoir une image floue, un son décalé, ou faire croire que la connexion est mauvaise, empêchant une vérification minutieuse. Certaines vidéos peuvent utiliser des enregistrements préenregistrés, d'autres utilisent l'IA pour échanger des visages ou générer des images, simulant les mouvements faciaux d'une personne spécifique. Pour les utilisateurs ordinaires, il n'est pas nécessaire d'analyser en profondeur les détails techniques, il suffit de se rappeler quelques signaux de risque : - L'autre partie ne veut pas interagir naturellement et ne dit que quelques mots rapidement. - L'image et le son ne sont pas synchronisés, ou l’expression est rigide. - L’autre personne refuse de répondre à des questions que seule la personne réelle connaîtrait. - L’autre partie demande de ne pas raccrocher, de ne pas contacter d'autres personnes. - L’autre partie exige un transfert immédiat, de fournir un code de vérification ou d’installer un logiciel. - Après la vidéo, elle utilise immédiatement des

Face à des messages vocaux ou des vidéos suspects, vérifiez à deux reprises

Lorsque vous recevez un message vocal, une vidéo ou un message d'urgence suspect, vous pouvez vous appuyer sur le principe de la "vérification à double". Ne répondez pas directement aux contenus sensibles dans la conversation d'origine, mais utilisez le moyen de contact que vous connaissiez déjà pour confirmer. Par exemple, si l’autre personne prétend être un ami sur LINE, vous pouvez composer le numéro que vous avez enregistré. Si l’autre se fait passer pour un supérieur, vous pouvez vérifier par le biais du répertoire interne de l'entreprise, d’un Email d’entreprise ou des canaux que vous utilisez habituellement comme Slack, Microsoft Teams ou Google Workspace. Si l’autre partie prétend être le service client d'une plateforme, vous devriez retourner à l'application officielle ou au site officiel, plutôt que d’utiliser le lien fourni par l'autre partie. Vous pouvez également poser des questions auxquelles seule la vraie personne peut répondre, mais les questions ne doivent pas être trop simples. Par exemple, des informations comme les anniversaires, l’école ou le lieu de travail pourraient déjà être publiques sur Facebook, Instagram, LinkedIn ou X, ce qui peut être accessible

Diagramme de vérification de sécurité contre les escroqueries par voix artificielle et deepfake, montrant le processus de vérification à double, la protection par codes de

Ne donnez pas de code de vérification, de mot de passe ou de transfert sous pression

Les voix artificielle et vidéos deepfake ne sont que des façades. Les objectifs fondamentaux des escroqueries sont souvent d'obtenir votre argent, vos comptes ou vos données personnelles. Quelque soit à quel point la voix semble familière, si les exigences suivantes se présentent, vous devez immédiatement être vigilant : - Demande de fournir un code de vérification Google, Gmail, Facebook, Instagram, Telegram ou Apple ID. - Demande de fournir des mots de passe, des codes de secours pour la double authentification ou les droits de contrôle à distance. - Demande de transférer des fonds vers un compte bancaire inconnu ou une adresse de cryptomonnaie. - Demande d'acheter des cartes cadeaux, cartes de points ou de fournir des captures d'écran de paiement. - Demande d'installer AnyDesk, TeamViewer, APK ou une application inconnue. - Demande de ne pas en parler à la famille, aux collègues ou au service client officiel. Les codes de vérification ne devraient être saisis que par vous-même sur un site officiel ou une application officielle. Les transferts de cryptomonnaie comme USDT, Bitcoin, Ethereum ou TRON, une fois effectués, sont généralement difficiles à annuler, et donc, il ne faut

Si vous êtes déjà victime, conservez les données et réduisez les pertes

Si vous avez déjà fourni des données, effectué un transfert ou cliqué sur un lien suspect, la première étape n'est pas de vous auto-blâmer, mais d'agir rapidement pour réduire les risques futurs. Vous devriez d'abord changer les mots de passe des comptes concernés, vérifier l’historique des connexions de Google, Facebook, Instagram, Telegram, Apple ID, des échanges ou d’Email, pour confirmer s'il y a des appareils inconnus ou des paramètres de sécurité modifiés. En même temps, rassemblez les données suivantes : 1. Le nom du compte de l’autre personne, ID ou numéro de téléphone. 2. Le temps des messages vocaux, vidéos ou textes. 3. Ce que l'autre partie vous a demandé de faire. 4. Si vous avez fourni un code de vérification, un mot de passe ou des données personnelles. 5. Les modalités de paiement, le temps de transaction, le compte bénéficiaire ou l'adresse du portefeuille. 6. Les liens suspects, captures d'écran de sites et historiques de chat. 7. Si d'autres amis ou collègues ont également reçu des messages similaires. Si cela implique un compte de plateforme, il faut rapidement faire des réclamations ou modifier les paramètres de sécurité via les ports officiels. En cas

Rendre les cas d'escroqueries par IA plus faciles à organiser et à juger

Les voix artificielle et les vidéos deepfake rendent les escroqueries plus difficiles à identifier intuitivement, mais il y a encore des régularités à observer. Si l'autre partie exerce une pression en utilisant l'identité d'un proche, demande de la confidentialité, pousse au transfert de fonds, demande des codes de vérification ou demande l’installation de logiciels, il faut d'abord faire une pause. VexelOps peut aider les utilisateurs à organiser les incidents suspects d'escroqueries par voix artificielle, vidéos deepfake, faux support ou faux proches, y compris les enregistrements de conversation, les comptes suspects, les indices de paiement, les informations de plateforme, les chronologies et les données de réclamation ultérieures. Si vous n'êtes pas sûr de la nature suspecte d'un message vocal ou d'une vidéo que vous avez reçue, ou si vous avez déjà risqué votre compte, votre argent ou vos données personnelles, vous pouvez visiter VexelOps.org, VexelOps.net ou Telegram @vexelops pour en savoir plus sur le processus d'aide, tout en protégeant votre vie privée et en organisant et évaluant les événements de manière ordonnée.