Une voix qui ressemble à la personne n'est plus suffisante
Le changement de voix par IA et les vidéos deepfake rendent le fait d’entendre une voix familière trop insuffisant pour prouver l'identité. Le point de jugement n'est pas à quel point les traces techniques sont évidentes, mais ce que l’autre personne demande.
Vérifiez si la demande implique des actions à risque élevé
Prêter de l'argent ou faire un virement, acheter des cartes-cadeaux, fournir des codes de vérification par SMS, donner des identifiants de compte et mots de passe, installer des outils de contrôle à distance, transférer la conversation vers une plateforme inconnue ou demander de ne rien dire à personne sont tous des signaux de risque élevé. Même si la voix et l'image ressemblent à celle de la personne, il est préférable de faire une pause.
La pression habituellement exercée par les escrocs n'est pas technique, mais temporelle. Ils vous feront croire que si vous ne réagissez pas maintenant, vous allez manquer une aide, une opportunité de travail ou une date limite de paiement. Plus la situation est urgente, plus il faut ramener le processus de vérification à des canaux normaux.
Confirmation secondaire par un canal différent
Ne demandez pas dans la conversation initiale si c'est vraiment la personne. Utilisez plutôt un téléphone que vous connaissez déjà, annuaires de l'entreprise, applications officielles, e-mail professionnel ou amis communs pour confirmer. Si l'autre personne prétend être du service client, retournez sur le site officiel ou l'application ; si elle prétend être un manager, utilisez les procédures de l'entreprise existantes pour vérifier.
Les questions de vérification ne doivent pas dépendre uniquement de données publiques
Des informations comme la date de naissance, l'entreprise, l'école ou des noms de membres de la famille peuvent déjà être apparues sur des réseaux sociaux ou des données compromises. Il est plus efficace de partager des expériences récentes, des détails non publiés, ou de demander à l'autre personne de répondre par le canal existant. Le fait d'empêcher la vérification est en soi un signal de risque.
Conservez les preuves et limitez les dommages après avoir fourni des informations
Si vous avez déjà fourni des codes de vérification, mots de passe ou informations de paiement, conservez les enregistrements de la conversation, des voix, des vidéos, des horaires, des ID de compte, des numéros de téléphone, des historiques de paiement et des liens suspects. Ensuite, changez les mots de passe des comptes concernés via les portails officiels, vérifiez les appareils connectés et contactez votre banque, votre plateforme de paiement ou votre exchange. Pour les transactions en cryptomonnaies, conservez le hash de la transaction et l'adresse du portefeuille.
Lorsque vous êtes confronté à des demandes d'argent, de compte, de code de vérification ou de contrôle à distance, utilisez toujours un canal différent pour valider. Cela est plus fiable que d'essayer d'identifier chaque trace de synthèse.