
Selon une enquĂŞte du service de dĂ©tection des fraudes Ask Silver, ChatGPT a recommandĂ© Ă plusieurs reprises de faux sites Internet imitant des enseignes connues. Les utilisateurs pensent cliquer sur une recommandation fiable fournie par l’IA, mais se dirigent en rĂ©alitĂ© vers des interfaces conçues pour collecter leurs donnĂ©es bancaires.
Le mĂ©canisme de l’« empoisonnement de l’IA »
Pour afficher des informations actualisĂ©es, les chatbot effectuent des recherches sur le web en temps rĂ©el. Les cybercriminels exploitent cette mĂ©canique grâce Ă une technique appelĂ©e empoisonnement de l’IA. En pratique, cela se traduit par la publication massive de fausses pages produits et d’articles optimisĂ©s pour ĂŞtre indexĂ©s et citĂ©s par les algorithmes de l’IA.
En fĂ©vrier 2026, le chercheur en sĂ©curitĂ© Bruce Schneier avait dĂ©montrĂ© qu’un unique article fabriquĂ© de toutes pièces sur un site personnel suffisait Ă tromper Google AI Overviews et ChatGPT en moins de 24 heures. La sociĂ©tĂ© de sĂ©curitĂ© Huntress a Ă©galement confirmĂ© en mars 2026 la multiplication de ces attaques, visant Ă faire recommander des numĂ©ros surtaxĂ©s ou des liens de tĂ©lĂ©chargement malveillants par les agents conversationnels.
Les marques disparues comme cibles prioritaires
Les fraudeurs ciblent particulièrement les entreprises qui ont rĂ©cemment changĂ© de statut ou cessĂ© leur activitĂ©. C’est le cas de Russell & Bromley, un chausseur britannique historique entrĂ© en liquidation judiciaire en janvier 2026 avant d’être absorbĂ© par le groupe Next. L’adresse web officielle ayant disparu, les escrocs ont rapidement enregistrĂ© des noms de domaine similaires tels que « therussellbromleyofficial », « russellandbromleylondon » ou « russellbromleyonlineuk ».
Anna Jones, reprĂ©sentante d’Ask Silver, explique la situation : « Dans ce cas prĂ©cis, il semble que les escrocs profitent du fait que Russell & Bromley a fait faillite en janvier 2026 et a Ă©tĂ© absorbĂ© par Next – il n’y a donc plus de site officiel pour Russell & Bromley, mais les clients potentiels continuent probablement Ă le chercher. »
Lorsque des utilisateurs ont demandĂ© Ă ChatGPT quels Ă©taient les sacs Ă main populaires de cette enseigne, l’IA a gĂ©nĂ©rĂ© une liste de produits crĂ©dible accompagnĂ©e de prix, mais a intĂ©grĂ© deux sites clones parmi ses sources. Ces plateformes frauduleuses affichaient des remises agressives atteignant 80 % Ă 90 % pour inciter Ă l’achat immĂ©diat.
Une menace grandissante pour le commerce en ligne
D’après le rapport F-Secure 2025 Scam Intelligence Report, l’efficacitĂ© de ces pièges augmente de façon importante : en 2026, plus de la moitiĂ© des victimes d’escroqueries ont subi des pertes financières, soit plus du double du taux enregistrĂ© en 2025.
De plus, 89 % de l’utilisation de l’IA par les criminels vise spĂ©cifiquement Ă rendre les fraudes indĂ©tectables, notamment en gĂ©nĂ©rant des textes sans fautes et un sentiment d’urgence artificiel, le fameux syndrome Fomo.
Louise Baxter, responsable de l’Ă©quipe de lutte contre les arnaques aux National Trading Standards britanniques, explique au Guardian que « les consommateurs se tournent de plus en plus vers les outils d’IA pour obtenir des conseils et des recommandations, mais les criminels s’adaptent tout aussi vite. Le fait que des sites frauduleux puissent apparaĂ®tre dans les rĂ©sultats gĂ©nĂ©rĂ©s par l’IA est inquiĂ©tant, et rappelle cruellement que les fraudeurs exploiteront toute nouvelle technologie leur permettant d’atteindre des victimes potentielles. »
Les contre-mesures des professionnels
InterpellĂ© par Ask Silver, un porte-parole d’OpenAI a indiquĂ© que l’entreprise avait supprimĂ© les sites frauduleux signalĂ©s de son index de recherche. OpenAI met Ă©galement Ă disposition un formulaire de signalement pour les utilisateurs.
Sur le plan technique, des outils de protection spĂ©cifiques se dĂ©veloppent. En mars 2026, Norton a dĂ©ployĂ© son assistant de dĂ©tection Genie directement au sein de l’interface de ChatGPT pour vĂ©rifier la fiabilitĂ© des liens sans quitter la conversation.
En revanche, la solution la plus sĂ»re reste tout de mĂŞme de se rendre directement sur le site officiel d’un revendeur connu plutĂ´t que de suivre aveuglĂ©ment les liens gĂ©nĂ©rĂ©s par un agent conversationnel. La mĂŞme recommandation que pour un mail suspect dans lequel il ne faut jamais cliquer sur les liens.
Si vous voulez recevoir les meilleures actus Frandroid sur WhatsApp, rejoignez cette discussion.

Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Disqus.
Pour pouvoir le visualiser, vous devez accepter l'usage étant opéré par Disqus avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l'amélioration des produits d'Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l'audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.