Une intelligence artificielle malveillante a tenté d’escroquer Geoffrey Cuberos, un dirigeant français, depuis WhatsApp en imitant parfaitement son ancien patron. L’IA l’imitait pour lui soutirer des informations, avec un réalisme troublant.
Ca se voir directe que c’est une arnaque de merde, ca méritait un article ?
Une « arnaque de merde » ?
Hum, vu les réactions sous le post de Mr Cuberos sur LinkedIn, cela nous confirme à minima la certaine crédibilité de l’arnaque…
Ne soyons jamais condescendants en cyber, car personne ne peut se dire complètement à l’abri
Oui ça mérite un article car les tentatives de phishing et autres cyberattaques deviennent de plus en plus sophistiquées à l’heure actuelle et qu’il vaut mieux mettre en garde un plus grand nombre car le risque de se faire avoir un jour ça peut aller très vite. Même si ça peut te sembler évident, il y a de plus en plus de gens qui finissent par tomber dans le panneau. Et on ne parle pas que de débutants…
La moindre distraction ou un clic trop vite et c’est parti. Il est vrai que si un numéro inconnu appelle et se fait passer pour une connaissance, ça doit mettre immédiatement la puce à l’oreille mais il y a déjà eu des cas où même le numéro était usurpé et où les arnaques étaient bien ficelées avec de grosses conséquences.
Alors si ça se voit direct je suis preneur pour savoir ce qui te mets la puce a l’oreille ? Perso je ne vois pas trop …
Je suis donc preneur de toute info …
Je suis aussi assez d’accord avec @pierre.giraud43
Ce qui met le puce à l’oreille c’est quand, 2 fois, le gars demande s’il peut l’appeler, il répond à côté. Mais bon la conversation reste tout même plus que crédible.
pas crédible pour moi, mon responsable sait même pas que j’existe
La fin de l’article ressemble lourdement à du placement de produit…
Je dis pas que c’est pas crédible.
Mais un contact « pro » sur Whatsapp, je suis donc déjà trop vieux et c*n pour trouver ça louche
(Et je vois pas en quoi l’arnaque est faite par IA. Aidée par l’IA pour que les ivoiriens fassent moins de faute… mais c’est tout)
(ça sent un poil la pub quand même)
Pour un premier message, tu commences fort !
Extrait de la Charte Clubic que tu as accepté en t’inscrivant :
4. Faites preuve de tolérance
Qu’il s’agisse de rédacteurs professionnels ou amateurs, de lecteurs experts ou passionnés, vous devez faire preuve de tolérance et vous placer dans une démarche d’entraide.5. Restez courtois
Particulièrement lorsque vous exprimez votre désaccord, critiquez les idées, pas les personnes. Évitez à tout prix les insultes, les attaques et autres jugements sur la forme des messages.6. Publiez des messages utiles
Chaque participation a vocation à enrichir la discussion, aussi les partages d’humeurs personnelles ne doivent pas venir gêner le fil des échanges.
Comment dire de façon diplomatique que la présentation et les formules sont maladroites ? L’IA n’ayant pas d’intention, elle n’essaie pas d’arnaquer qui que ce soit. En revanche un acteur (pas ceux qui font des films) utilisant un agent ou un llm pour imiter ou usurper l’identité oui.
Autre chose le second intertitre indique une évolution dans les scénario d’arnaques. La fraude a l’identité de l’interlocuteur ce n’est pas nouveau et encore moins tout ce qui cible ce qu’Alexandre appelle la « confiance humaine ». L’arnaque au fond conseiller ou les fraudes des « faux patrons » prétextant une urgence pour faire faire des virements sont nombreux.
L’arnaque au président, la fraude au faux support technique. Tout cela existe depuis des années et cible précisément cet élément.
Mais merci Alexandre de nous rappeler d’être vigilant sur ces sujets. Indispensable.
Alors, j ai été inattentif et j ai cru au départ que le post original n’était pas indiqué. Mais il l’est dans le corps l’article. Du coup, on peut facilement vérifier que Alexandre ne fait aucun placement produit puisqu’il reprend les conseils de l’auteur original. RAS.
Du coup Geoffrey Cuberos a réussi son placement de produit d’une main de maître si c’est repris tel quel.
Parce que je ne vois pas ce que :
Microsoft Defender for Business associé à Entra ID (ex-Azure Active Directory) surveille les comportements suspects en temps réel. Les audits automatisés via Tenable ou Qualys identifient les vulnérabilités critiques avant même leur découverte manuelle. 1Password Business élimine les risques liés aux accès sensibles.
Va bien pouvoir faire contre de l’ingénierie social ou du phishing par WhatsApp ou autre réseau hors entreprise, et dont le but et de justement ne pas avoir à affronter les défenses du réseau de l’entreprise, mais de profiter des faiblesses humaines.
En tous cas ce n’est pas :
Microsoft Defender for Business associé à Entra ID (ex-Azure Active Directory) surveille les comportements suspects en temps réel. Les audits automatisés via Tenable ou Qualys identifient les vulnérabilités critiques avant même leur découverte manuelle. 1Password Business élimine les risques liés aux accès sensibles.
Qui a empêché « Geoffrey Cuberos » de se faire hameçonner par WhatsApp, du coup j’en reviens à mon propos de départ : ça ressemble lourdement à du placement de produit.
Tout à fait d’accord. Je ne vois pas l’un de mes grands patrons utiliser WhatsApp …et pourquoi pas TikTok
Puisque la victime a le numéro de téléphone de l’appelant , il raccroche WhatsApp et l’appelle sur son portable pour fixer un RDV par exemple puisque le sujet est « grave ».
Si un prétendu banquier appelle pour vous demander une action urgente car quelqu’un se sert sur votre compte, j’imagine que vous lui dite que vous passez le voir immédiatement ou, vous raccrocher et appelez directement votre interlocuteur habituel à la banque esans utiliser WhatsApp non ?
Gné ?
À un moment il faut arrêter de voir le mal partout et de chercher la petite bête…
Merci beaucoup, tu vois juste.
Je ne comprends même pas que la solution ait été soulevée en fait…
Ah tu veux dire que le conseil n’est pas pertinent ? Alors ca je veux bien te l’accorder
Maintenant je pense qu’il donne juste les choses qu’il utilise. Je ne connais pas ses liens avec Microsoft et 1Password. A t il été rémunéré, etc. ? Autant je peux t’accorder un certain manque de recul par rapport au témoignage et ses recommandations, une certaine cécité quant aux caractéristiques connues de cette arnaque et un léger sensationnalisme un peu fatiguant, ça oui. Autant le placement produit compris comme
Le placement de produit est une forme de communication commerciale audiovisuelle consistant à inclure un produit , un service ou une marque, ou à y faire référence, en insérant ces éléments dans un programme, moyennant paiement ou autre contrepartie.
Je ne sais pas en tout cas je ne vois pas.
Gné ?
À un moment il ne faut jamais cesser de chercher la petite bête si on ne veut pas voir le mal s’infiltrer partout
Je ne vais pas mettre en doute la véracité de cet article que j’ai pas lu ni de son intérêt, mais ce qui m’intrigue c’est le titre : « Un entrepreneur » et « son patron » ???
Ancien patron en fait.