Attention, ChatGPT peut vous recommander
Actualité

Attention, ChatGPT peut vous recommander des sites d’arnaques

Partager
Partager
Pinterest Hidden

L’Intelligence Artificielle, Vecteur Inattendu de Cyberarnaques

L’intelligence artificielle, et notamment le très populaire ChatGPT, est au cœur d’une nouvelle menace pour les internautes. Ce qui était perçu comme une source d’information fiable se révèle parfois être un chemin direct vers des sites marchands frauduleux, orchestrés par des cybercriminels. Des utilisateurs ont déjà été victimes de cette supercherie, voyant leurs coordonnées bancaires et leur argent dérobés.

Quand la Confiance Numérique se Brise

Une enquête menée par Ask Silver, un service spécialisé dans la détection des fraudes, a mis en lumière une pratique alarmante : ChatGPT a, à plusieurs reprises, orienté ses utilisateurs vers de faux sites web. Ces plateformes, méticuleusement conçues pour imiter des enseignes de renom, trompent la vigilance des internautes qui, confiants dans la recommandation de l’IA, se retrouvent sur des interfaces dont l’unique but est de siphonner leurs données bancaires.

L' »Empoisonnement de l’IA » : Une Stratégie Cybercriminelle Sophistiquée

Pour fournir des informations à jour, les chatbots comme ChatGPT effectuent des recherches en temps réel sur le web. C’est précisément cette mécanique que les cybercriminels exploitent via une technique redoutable : l’« empoisonnement de l’IA ».

Comment ça marche ?

La méthode est simple mais efficace : les fraudeurs publient massivement de fausses pages produits et des articles spécialement optimisés pour être facilement indexés et cités par les algorithmes des intelligences artificielles. L’objectif est de « polluer » les sources d’information de l’IA pour qu’elle recommande involontairement ces contenus malveillants.

Des Preuves Inquiétantes

  • En février 2026, le chercheur en sécurité Bruce Schneier a démontré la vulnérabilité de ces systèmes. Un seul article factice, publié sur un site personnel, a suffi à duper Google AI Overviews et ChatGPT en moins de 24 heures.
  • La société de sécurité Huntress a corroboré cette tendance en mars 2026, signalant une prolifération d’attaques visant à faire recommander par les agents conversationnels des numéros surtaxés ou des liens de téléchargement malveillants.

Les Marques en Difficulté, Cibles Privilégiées des Fraudeurs

Les escrocs ne choisissent pas leurs victimes au hasard. Ils ciblent avec une précision chirurgicale les entreprises ayant récemment modifié leur statut ou cessé leurs activités, profitant de la confusion ambiante.

Le Cas Russell & Bromley

Un exemple frappant est celui de Russell & Bromley, un chausseur britannique historique. Après être entré en liquidation judiciaire en janvier 2026 et avoir été racheté par le groupe Next, son adresse web officielle a disparu. Une aubaine pour les fraudeurs qui se sont empressés d’enregistrer des noms de domaine similaires, tels que « therussellbromleyofficial », « russellandbromleylondon » ou « russellbromleyonlineuk ».

Anna Jones, porte-parole d’Ask Silver, analyse la situation : « Dans ce cas précis, il semble que les escrocs profitent du fait que Russell & Bromley a fait faillite en janvier 2026 et a été absorbé par Next – il n’y a donc plus de site officiel pour Russell & Bromley, mais les clients potentiels continuent probablement à le chercher. »

Lorsqu’interrogé sur les sacs à main populaires de cette marque, ChatGPT a généré une liste de produits crédible, avec des prix attractifs, mais a malheureusement intégré deux sites clones parmi ses sources. Ces plateformes frauduleuses attiraient les utilisateurs avec des remises agressives, parfois jusqu’à 80 % ou 90 %, incitant à l’achat impulsif.

Une Menace Grandissante pour le Commerce en Ligne

Le rapport F-Secure 2025 Scam Intelligence Report révèle une escalade inquiétante de l’efficacité de ces pièges. En 2026, plus de la moitié des victimes d’escroqueries ont subi des pertes financières, un chiffre qui a plus que doublé par rapport à 2025. De plus, 89 % de l’utilisation de l’IA par les criminels est dédiée à rendre les fraudes indétectables, notamment en générant des textes sans fautes et en créant un sentiment d’urgence artificiel, le fameux syndrome Fomo (Fear Of Missing Out).

Louise Baxter, responsable de l’équipe de lutte contre les arnaques aux National Trading Standards britanniques, a confié au Guardian : « Les consommateurs se tournent de plus en plus vers les outils d’IA pour obtenir des conseils et des recommandations, mais les criminels s’adaptent tout aussi vite. Le fait que des sites frauduleux puissent apparaître dans les résultats générés par l’IA est inquiétant, et rappelle cruellement que les fraudeurs exploiteront toute nouvelle technologie leur permettant d’atteindre des victimes potentielles. »

Professionnels et Utilisateurs Face à la Fraude : Quelles Contre-Mesures ?

Face à cette recrudescence des cyberarnaques via l’IA, les acteurs majeurs du secteur réagissent.

Les Actions d’OpenAI

Alerté par Ask Silver, un porte-parole d’OpenAI a confirmé la suppression des sites frauduleux signalés de son index de recherche. L’entreprise a également mis en place un formulaire de signalement pour permettre aux utilisateurs de signaler rapidement tout contenu suspect.

Des Outils de Protection Émergents

Sur le plan technique, des solutions innovantes voient le jour. En mars 2026, Norton a lancé son assistant de détection Genie, directement intégré à l’interface de ChatGPT. Cet outil permet de vérifier la fiabilité des liens sans quitter la conversation, offrant une première ligne de défense aux utilisateurs.

La Vigilance, Meilleure des Protections

Malgré ces avancées, la prudence reste le maître-mot. La solution la plus sûre demeure de se rendre directement sur le site officiel d’un revendeur connu, plutôt que de suivre aveuglément les liens générés par un agent conversationnel. Une recommandation qui fait écho aux bonnes pratiques de cybersécurité, similaires à celles concernant les e-mails suspects : ne jamais cliquer sur un lien sans en vérifier l’authenticité.

En ces temps où l’IA transforme notre quotidien, il est impératif de cultiver un esprit critique et une vigilance accrue face aux informations que nous consommons, même lorsqu’elles proviennent de sources technologiques avancées. La lutte contre la cybercriminalité est un effort collectif, où la responsabilité de chacun joue un rôle crucial.


Pour plus de détails, visitez notre site.

Source: Lien externe

Partager

Laisser un commentaire

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *