Zürcher Nachrichten - Le site Booking tire la sonnette d'alarme sur les arnaques aux voyages liées à l'IA

EUR -
AED 4.104397
AFN 76.945413
ALL 99.231189
AMD 432.617988
ANG 2.010719
AOA 1036.724537
ARS 1074.129077
AUD 1.641361
AWG 2.011389
AZN 1.904081
BAM 1.955429
BBD 2.252673
BDT 133.324726
BGN 1.955429
BHD 0.42042
BIF 3234.286875
BMD 1.117438
BND 1.441627
BOB 7.709539
BRL 6.162788
BSD 1.115688
BTN 93.249023
BWP 14.748204
BYN 3.651208
BYR 21901.788071
BZD 2.248874
CAD 1.517202
CDF 3208.165381
CHF 0.949812
CLF 0.037598
CLP 1037.433333
CNY 7.880067
CNH 7.870123
COP 4641.820049
CRC 578.89026
CUC 1.117438
CUP 29.612111
CVE 110.244101
CZK 25.088056
DJF 198.672338
DKK 7.466767
DOP 66.967305
DZD 147.657009
EGP 54.142736
ERN 16.761573
ETB 129.466357
FJD 2.459262
FKP 0.850995
GBP 0.83876
GEL 3.051043
GGP 0.850995
GHS 17.539675
GIP 0.850995
GMD 76.548818
GNF 9639.172699
GTQ 8.624365
GYD 233.395755
HKD 8.704949
HNL 27.675753
HRK 7.597474
HTG 147.212093
HUF 393.517458
IDR 16941.25656
ILS 4.221139
IMP 0.850995
INR 93.284241
IQD 1461.522939
IRR 47035.770303
ISK 152.262556
JEP 0.850995
JMD 175.286771
JOD 0.791709
JPY 160.803866
KES 143.922717
KGS 94.13132
KHR 4531.14103
KMF 493.181764
KPW 1005.693717
KRW 1488.975611
KWD 0.340897
KYD 0.929724
KZT 534.908597
LAK 24636.329683
LBP 99909.860054
LKR 340.395471
LRD 223.1377
LSL 19.586187
LTL 3.299505
LVL 0.675928
LYD 5.297996
MAD 10.818149
MDL 19.468309
MGA 5046.04342
MKD 61.603322
MMK 3629.395577
MNT 3797.054841
MOP 8.955702
MRU 44.337595
MUR 51.268486
MVR 17.164273
MWK 1934.433289
MXN 21.697078
MYR 4.698871
MZN 71.348848
NAD 19.586187
NGN 1831.984424
NIO 41.062216
NOK 11.713438
NPR 149.198716
NZD 1.791484
OMR 0.429669
PAB 1.115688
PEN 4.181807
PGK 4.367172
PHP 62.188829
PKR 309.994034
PLN 4.274593
PYG 8704.349913
QAR 4.067529
RON 4.972492
RSD 117.064808
RUB 103.380402
RWF 1504.014883
SAR 4.193134
SBD 9.282489
SCR 14.578236
SDG 672.143165
SEK 11.364797
SGD 1.442952
SHP 0.850995
SLE 25.530448
SLL 23432.113894
SOS 637.579134
SRD 33.752262
STD 23128.713955
SVC 9.762149
SYP 2807.596846
SZL 19.593286
THB 36.793929
TJS 11.859752
TMT 3.911034
TND 3.380559
TOP 2.617156
TRY 38.132438
TTD 7.588561
TWD 35.736832
TZS 3045.822602
UAH 46.114158
UGX 4133.216465
USD 1.117438
UYU 46.101261
UZS 14197.308611
VEF 4047978.463464
VES 41.096875
VND 27494.566096
VUV 132.664504
WST 3.125992
XAF 655.832674
XAG 0.035881
XAU 0.000426
XCD 3.019933
XDR 0.826843
XOF 655.832674
XPF 119.331742
YER 279.722751
ZAR 19.426272
ZMK 10058.288435
ZMW 29.537401
ZWL 359.814634
  • AEX

    -10.9000

    897.55

    -1.2%

  • BEL20

    -37.4300

    4215.59

    -0.88%

  • PX1

    -114.9900

    7500.26

    -1.51%

  • ISEQ

    -30.9900

    9967.18

    -0.31%

  • OSEBX

    -3.5300

    1407.43

    -0.25%

  • PSI20

    -4.0300

    6716.23

    -0.06%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -5.6900

    2580.84

    -0.22%

  • N150

    -51.9800

    3323.64

    -1.54%

Le site Booking tire la sonnette d'alarme sur les arnaques aux voyages liées à l'IA
Le site Booking tire la sonnette d'alarme sur les arnaques aux voyages liées à l'IA / Photo: Cole BURSTON - AFP

Le site Booking tire la sonnette d'alarme sur les arnaques aux voyages liées à l'IA

A l'aube des vacances d'été, la cheffe de la sécurité internet de la plateforme néerlandaise de réservation d'hôtels Booking recommande de se méfier des escroqueries réalisées à l'aide d'intelligences artificielles (IA) surpuissantes.

Taille du texte:

Marnie Wilking, responsable de la sécurité de l'information chez Booking, estime que l'IA générative a provoqué une explosion des escroqueries via le "phishing" ("hameçonnage" en anglais) et que le secteur de l'hôtellerie et de la restauration, longtemps épargné, est également devenu une cible.

"Depuis un an et demi, toutes industries confondues, on constate une augmentation de 500 à 900% des attaques, notamment de +phishing+, dans le monde entier", indique Mme Wilking à l'AFP en marge de la conférence technologique Collision à Toronto.

Le "phishing" consiste en un vol d'identité ou d'informations confidentielles (codes d'accès, coordonnées bancaires...) par subterfuge, via un lien contenu dans un courrier électronique.

Un système d'authentification est simulé par un utilisateur malveillant, usurpant l'identité d'organismes officiels, comme les banques, les plateformes de livraison ou les autorités douanières.

L'objectif est de convaincre la victime de visiter le site frauduleux — qui ressemble au site authentique — pour qu'elle y rentre des informations confidentielles.

Les sites web de voyage peuvent constituer une mine d'or pour les escrocs qui pratiquent le hameçonnage, car les voyageurs doivent souvent communiquer les détails de leur carte de crédit ou télécharger une pièce d'identité.

Si le hameçonnage existait déjà à travers la messagerie électronique, cette experte relève que "l'augmentation a commencé peu après le lancement de ChatGPT", fin 2022, qui génère des contenus sur simple requête en langage courant.

Les pirates informatiques "utilisent sans aucun doute l'intelligence artificielle pour lancer des attaques qui imitent les courriels bien mieux que tout ce qu'ils ont fait jusqu'à présent", estime Mme Wilking.

Grâce aux outils d'IA générative, les escrocs peuvent désormais travailler dans plusieurs langues et avec une meilleure grammaire qu'auparavant, selon Mme Wilking.

Pour rendre service à un soi-disant client, un hôtelier "ouvrira probablement la pièce jointe", qui est en réalité un logiciel malveillant, qui "profite de la nature serviable" du secteur.

- "Fausses propriétés" -

Pour rester en sécurité, les voyageurs et les hôtes devraient s'inscrire à l'authentification à deux facteurs lorsqu'ils surfent sur internet.

En plus de fournir un nom d'utilisateur et un mot de passe, l'authentification à deux facteurs exige que les utilisateurs vérifient leur identité par le biais d'un facteur supplémentaire, tel qu'un code à usage unique envoyé à leur appareil mobile ou généré par une application d'authentification.

"Je sais que cela peut être un peu pénible à mettre en place", admet cette experte, estimant que cette étape supplémentaire "reste de loin le meilleur moyen de lutter contre le +phishing+ et le vol de données d'identification".

"Ne cliquez sur rien qui vous semble suspect" et "si vous avez le moindre doute, appelez la propriété, les hôtes et le service clientèle", conseille-t-elle.

Pour Marnie Wilking, le site de Booking et d'autres acteurs majeurs du secteur coopèrent étroitement en s'appuyant de plus en plus sur l'IA dans cette lutte, qui contribue par exemple à déjouer la prolifération de fausses propriétés sur les plateformes publiées à un prix bien en-deçà du marché.

"Nous avons mis en place des modèles d'intelligence artificielle pour détecter ces arnaques et soit les empêcher dès le début, soit les supprimer avant qu'il n'y ait de réservations", explique cette femme aux lunettes rondes colorées.

Encore marginaux pour l'instant, les sites de voyage ont vu se multiplier les acteurs étatiques présumés - qui seraient la Russie et la Chine -, accusés de mener des actes de malveillance en ligne ou d'espionner les clients.

"Pourquoi un État-nation s'en prendrait-il à une chaîne hôtelière ? S'il s'agit d'une chaîne d'hôtels qu'il sait fréquentée par un sénateur américain, pourquoi ne s'en prendrait-il pas à elle ?", pointe-t-elle.

A.Weber--NZN