Les utilisateurs de Gmail sont la cible d’une escroquerie au phishing utilisant des voix générées par l’IA


Principes à retenir

  • Méfiez-vous des notifications demandant l’approbation des tentatives de récupération de compte.
  • Les appels légitimes de Google ne vous demanderont pas de vous déplacer ou de vous localiser pour vérifier l’authenticité de l’appel.
  • Vérifiez toujours la légitimité des courriels en vérifiant les adresses des expéditeurs et en recherchant les incohérences.

Les chercheurs en sécurité et les leaders de la technologie tirent la sonnette d’alarme au sujet d’une escroquerie par hameçonnage sophistiquée ciblant les utilisateurs de Gmail. Ce stratagème utilise des voix générées par l’intelligence artificielle pour se faire passer pour le service d’assistance de Google, dans le but d’inciter les utilisateurs à fournir les informations d’identification de leur compte.

Les escrocs utilisent des tactiques convaincantes, qui commencent souvent par des notifications demandant l’approbation des tentatives de récupération de compte. Ensuite, ils lancent des appels téléphoniques qui semblent légitimes, en utilisant des identifiants d’appel imitant les canaux officiels de Google. Au cours de ces appels, ils peuvent poser des questions sur les projets de voyage de l’utilisateur ou sur sa situation géographique afin d’établir un sentiment d’authenticité. Ils prétendent ensuite avoir détecté une activité suspecte sur le compte et proposent leur aide par courrier électronique.

Identifier les signaux d’alarme

Si les premiers courriels semblent authentiques, un examen plus approfondi révèle des signaux d’alerte tels que des adresses d’expéditeur inhabituelles et des anomalies subtiles dans les en-têtes des courriels. Dans certains cas, la voix de l’appelant peut trahir sa nature artificielle en raison d’une prononciation et d’un espacement trop précis.

Les experts soulignent qu’une vigilance accrue est essentielle pour lutter contre ces escroqueries de plus en plus sophistiquées. Les utilisateurs doivent examiner attentivement les notifications de récupération de compte, se méfier des appels téléphoniques non sollicités émanant de prétendus représentants de Google et toujours vérifier la légitimité des courriers électroniques en contrôlant les adresses des expéditeurs et en recherchant les incohérences. Le fait de demander de l’aide à des sources fiables ou à des canaux officiels permet de réduire davantage le risque d’être victime de ce type d’escroquerie.

Si vous souhaitez accéder à tous les articles, abonnez-vous ici!

Plus