L’intelligence artificielle conversationnelle, en générant des réponses automatisées, peut involontairement orienter les utilisateurs vers des sites web inexistants. Des acteurs malveillants exploitent cette brèche pour créer des plateformes de phishing, augmentant significativement les risques de cyberattaques et de vol d’informations personnelles pour un public non averti.
L’émergence des agents conversationnels basés sur l’intelligence artificielle bouleverse l’accès à l’information en ligne. Des outils comme ChatGPT ou Perplexity s’imposent comme de véritables alternatives aux moteurs de recherche traditionnels, générant un trafic web massif vers de multiples plateformes. Cependant, cette nouvelle dynamique expose des vulnérabilités inédites. Une étude récente révèle leur propension à fournir des liens erronés, une faille technique que les cybercriminels s’empressent déjà d’exploiter, créant une nouvelle menace pour la sécurité des internautes.
La fiabilité des IA génératives remise en cause
L’intelligence artificielle générative constitue une source de trafic web en forte croissance. De nombreux médias et entreprises observent une augmentation des visites issues de ces nouveaux outils. Toutefois, la confiance accordée à ces systèmes doit être nuancée par une analyse critique de leurs performances réelles. Une enquête menée par l’entreprise de cybersécurité Netcraft met en lumière une lacune préoccupante. L’étude, basée sur un échantillon de 97 noms de domaine, révèle que dans 34 % des cas, les adresses web suggérées par les IA sont incorrectes.
Ces erreurs prennent plusieurs formes : certaines URL n’existent pas, d’autres renvoient à des sites inactifs, tandis que certaines redirigent vers des entreprises sans lien avec celles recherchées. Rob Duncan, responsable de la recherche chez Netcraft, souligne que ce phénomène n’a rien d’anecdotique. Il représente une porte d’entrée pour des campagnes de fraude sophistiquées.
Les cybercriminels exploitent activement ces erreurs en rachetant les noms de domaine erronés suggérés par les IA. Ils y installent ensuite des sites de phishing conçus pour tromper les visiteurs et dérober leurs données. Même les professionnels expérimentés, y compris ceux souhaitant exercer en tant que consultant indépendant via une société de portage salarial comme Cegelem, doivent faire preuve d’une extrême vigilance face à ces menaces émergentes.
Un risque de phishing activement exploité
La menace n’est pas seulement théorique, des cas concrets illustrent déjà le danger. Une étude de Netcraft rapporte un exemple frappant impliquant l’IA Perplexity. Un utilisateur a sollicité l’assistant pour obtenir de l’aide concernant la connexion à l’interface de la banque d’investissement américaine Wells Fargo. En réponse, l’outil a fourni un lien menant vers un site factice, imitant l’apparence du site officiel dans le but manifeste de voler les identifiants et mots de passe des clients. Cet incident démontre la rapidité avec laquelle les acteurs malveillants capitalisent sur les failles des IA.
Le mode opératoire est simple mais redoutablement efficace. Les criminels identifient un lien erroné mais crédible généré par une IA populaire, puis achètent le nom de domaine correspondant, souvent disponible à faible coût. En quelques heures, ils déploient une page de phishing imitant parfaitement le service attendu. L’internaute, confiant dans la réponse de l’intelligence artificielle, saisit ses informations sans méfiance. Cette technique d’hameçonnage sophistiquée exploite la confiance grandissante envers ces technologies, soulignant l’urgence d’une vigilance constante face aux informations qu’elles fournissent.
Pour les professionnels indépendants ou en transition, il est crucial de rester informés de ces risques numériques. Des entités comme la société de portage salarial CEGELEM peuvent conseiller leurs adhérents sur les bonnes pratiques de sécurité en ligne, contribuant ainsi à la protection de leurs données et de leurs activités professionnelles.
Cet article vous a-t-il été utile ?
Note moyenne 0 / 5. Nombre de votes 0