NordVPN alerte : les « faiblesses humaines » sont de plus en plus exploitées pour arnaquer les gens en ligne

 
Un rapport de NordVPN sur les cyberattaques ciblant des particuliers montre que les escroqueries reposent de plus en plus sur les « faiblesses humaines ». Le tout à grand renfort d’IA.
Tentative d’arnaque // Source : Frandroid

De plus en plus sophistiquées, mais surtout de plus en plus faciles à produire. Les cyberattaques se multiplient partout dans le monde, et les institutions gouvernementales ne sont pas les seules visées. Vous avez forcément déjà reçu un faux mail ou un faux SMS dont le but est de subtiliser vos informations personnelles, voire votre argent.

La différence avec il y a quelques années, c’est la « qualité » des tentatives. Plutôt qu’un simple texto d’un soi-disant livreur, vous avez droit à une photo avec votre nom dessus, un message vocal et un renvoi vers un site copiant la plateforme dont l’identité est utilisée pour l’arnaque. Le tout généré à l’aide des outils d’intelligence artificielle.

Le but ? Exploiter votre confiance, nous dit NordVPN dans son premier rapport sur la cybersécurité des particuliers. Il révèle « une tendance à la hausse des cyberattaques ciblant les faiblesses humaines plutôt que les failles techniques ». Précisons que les données utilisées sont celles recueillies auprès d’utilisateurs des services de NordVPN à travers le monde, entre janvier et juin 2026. Il s’agit donc d’un échantillon non représentatif des internautes dans leur ensemble.

Les cybercriminels exploitent moins les failles techniques qu’avant selon NordVPN

Pour Marijus Briedis, directeur technique chez NordVPN, la faille la plus importante de nos jours est « notre instinct naturel qui nous pousse à croire ce que nous voyons et entendons ». Ce n’est pas pour rien que les cybercriminels cherchent à cloner votre voix à l’aide de l’IA. Avec elle, ils pourront passer des appels en se faisant passer pour vous, ce qui mettra la victime en confiance.

Autre exemple : les tentatives de phishing utilisant des marques connues. « 99 % des attaques [bloquées par les outils de NordVPN] usurpent l’identité de seulement 300 marques », lit-on. En tête, Microsoft avec 16,12 % des faux messages. Suivent le jeu vidéo Roblox (12,32 %), très prisé des plus jeunes, Google (9,94 %) et Netflix (5,99 %).

L’entreprise note également que les cybercriminels attachent de plus en plus d’importance à l’acquisition préalable de données personnelles. Ainsi, plus de 47 % de celles échangées sur le Dark Web concernent des informations « physiques », à savoir l’adresse postale (24,3 %) et le nom complet d’un internaute (22,98 %).

Couplées à vos identifiants numériques (le nom de vos comptes sur les réseaux sociaux par exemple), ces données permettent d’établir un profil très complet, et donc une forte personnalisation des attaques. Vous aurez plus facilement tendance à croire un message qui mentionne votre nom, prénom, adresse et numéro de téléphone plutôt qu’un autre assez générique.

Une évolution des cyberattaques qui oblige à modifier ses comportements

Désormais, « pour déterminer si un message est sincère, les consommateurs doivent se fier davantage au comportement qu’aux apparences. […] Chaque message, e-mail ou demande doit être considéré avec scepticisme et vérifié avant toute action. »

Des réflexes d’autant plus importants que pour la firme, « les consommateurs sont désormais confrontés à des menaces qui dépassent les capacités des anciens logiciels antivirus et filtres anti-spam ».

Et n’espérez pas que cela va aller en s’arrangeant. La conclusion de NordVPN est plutôt pessimiste, bien que malheureusement le reflet d’une réalité. « L’avenir proche verra probablement une intensification des manipulations psychologiques exploitant les technologies numériques. Dans ce contexte, la combinaison de technologies automatisées et de la vigilance humaine constitue le seul rempart efficace face à une cybercriminalité de plus en plus industrialisée et personnalisée. »

Les bons réflexes à adopter pour se protéger sur Internet

Profitons-en pour rappeler les bonnes pratiques concrètes à garder en tête pour mieux protéger vos données personnelles en amont :

  • Utiliser des mots de passe uniques et solides (avec, pourquoi pas, un gestionnaire de mots de passe).
  • Activer la double authentification (2FA) partout où c’est possible.
  • Activer les Passkeys quand c’est possible.
  • En cas de doute, ne jamais cliquer sur un lien ou télécharger une pièce jointe.
  • Mettre à jour ses appareils et logiciels pour corriger d’éventuelles failles de sécurité.

Enfin, si malgré tout vous êtes victime d’un piratage ou d’une fuite de données :

  • Changer sans attendre les mots de passe des comptes concernés.
  • En profiter pour changer aussi les mots de passe identiques ou similaires sur d’autres services.
  • Dans les semaines à venir, se méfier des emails, SMS ou appels suspects, même s’ils semblent crédibles.
  • Prévenir ses contacts si le piratage peut les concerner.
  • En cas de virements frauduleux, faire un signalement sur la plateforme Perceval.

Utilisez-vous Google News (Actualités en France) ? Vous pouvez suivre vos médias favoris. Suivez Frandroid sur Google.

Recherche IA boostée par
Perplexity