// FRANDROID — MOBILE & WEB
NordVPN alerte : les « faiblesses humaines » sont de plus en plus exploitées pour arnaquer les gens en ligne
De plus en plus sophistiquées, mais surtout de plus en plus faciles à produire. Les cyberattaques se multiplient partout dans le monde, et les institutions gouvernementales ne sont pas les seules visées. Vous avez forcément déjà reçu un faux mail ou un faux SMS dont le but est de subtiliser vos informations personnelles, voire votre argent.
La différence avec il y a quelques années, c’est la « qualité » des tentatives. Plutôt qu’un simple texto d’un soi-disant livreur, vous avez droit à une photo avec votre nom dessus, un message vocal et un renvoi vers un site copiant la plateforme dont l’identité est utilisée pour l’arnaque. Le tout généré à l’aide des outils d’intelligence artificielle.
Le but ? Exploiter votre confiance, nous dit NordVPN dans son premier rapport sur la cybersécurité des particuliers. Il révèle « une tendance à la hausse des cyberattaques ciblant les faiblesses humaines plutôt que les failles techniques ». Précisons que les données utilisées sont celles recueillies auprès d’utilisateurs des services de NordVPN à travers le monde, entre janvier et juin 2026. Il s’agit donc d’un échantillon non représentatif des internautes dans leur ensemble.
Pour Marijus Briedis, directeur technique chez NordVPN, la faille la plus importante de nos jours est « notre instinct naturel qui nous pousse à croire ce que nous voyons et entendons ». Ce n’est pas pour rien que les cybercriminels cherchent à cloner votre voix à l’aide de l’IA. Avec elle, ils pourront passer des appels en se faisant passer pour vous, ce qui mettra la victime en confiance.
Pourquoi payer la nouvelle génération au prix fort ? iPhone 17, iPhone 16 Pro et iPhone 15 Pro : trouvez le modèle parfait, révisé par des experts et garanti sur Back Market.
Autre exemple : les tentatives de phishing utilisant des marques connues. « 99 % des attaques [bloquées par les outils de NordVPN] usurpent l’identité de seulement 300 marques », lit-on. En tête, Microsoft avec 16,12 % des faux messages. Suivent le jeu vidéo Roblox (12,32 %), très prisé des plus jeunes, Google (9,94 %) et Netflix (5,99 %).
L’entreprise note également que les cybercriminels attachent de plus en plus d’importance à l’acquisition préalable de données personnelles. Ainsi, plus de 47 % de celles échangées sur le Dark Web concernent des informations « physiques », à savoir l’adresse postale (24,3 %) et le nom complet d’un internaute (22,98 %).
Couplées à vos identifiants numériques (le nom de vos comptes sur les réseaux sociaux par exemple), ces données permettent d’établir un profil très complet, et donc une forte personnalisation des attaques. Vous aurez plus facilement tendance à croire un message qui mentionne votre nom, prénom, adresse et numéro de téléphone plutôt qu’un autre assez générique.
Désormais, « pour déterminer si un message est sincère, les consommateurs doivent se fier davantage au comportement qu’aux apparences. […] Chaque message, e-mail ou demande doit être considéré avec scepticisme et vérifié avant toute action. »
Des réflexes d’autant plus importants que pour la firme, « les consommateurs sont désormais confrontés à des menaces qui dépassent les capacités des anciens logiciels antivirus et filtres anti-spam ».