Des pirates ont trouvé une méthode infaillible pour voler vos codes d’authentification, voici comment ils s’y prennent

Des cybercriminels ont trouvé un nouveau moyen de contourner l'authentification à deux (2FA) facteurs. Ils utilisent des robots alimentés à l’intelligence artificielle pour obtenir les codes de sécurité envoyés aux utilisateurs et accéder à leurs comptes.

vole code 2FA

L'authentification à deux facteurs (2FA) est devenue une norme de sécurité sur de nombreuses plateformes en ligne. Elle ajoute une couche supplémentaire de protection pour les comptes des utilisateurs. En plus du mot de passe habituel, ces derniers doivent fournir un code de sécurité envoyé par SMS, email, ou via une application.

Cette méthode a prouvé son efficacité pour protéger les comptes même si le mot de passe est compromis. Toutefois, des campagnes de phishing, comme celle qui avait ciblé les utilisateurs d'Instagram sous prétexte de violations des droits d'auteur, et des fuites massives de données exposant des codes 2FA, montrent que cette methode n'est pas infaillible.

Les hackers utilisent des robots qui peuvent imiter des voix grâce à l’IA pour vous voler votre code de connexion

Malheureusement, des cybercriminels ont développé une nouvelle technique pour contourner cette protection. Une enquête de Kaspersky révèle que les pirates utilisent des tactiques de phishing sophistiquées pour inciter les utilisateurs à révéler leur code de sécurité. Avec les identifiants de compte, qu’ils obtiennent souvent en exploitant des bases de données divulguées sur internet ou via des attaques de phishing et le code 2FA, ils peuvent accéder au compte ciblé.

Pour obtenir le code de sécurité, les cybercriminels utilisent un robot OTP (One-Time Password). Celui-ci appelle la victime sur le numéro de téléphone qui reçoit le code de connexion. En se faisant passer pour un représentant d'une organisation de confiance, il suit un script prédéfini pour persuader la cible de communiquer le code de sécurité. Ces derniers peuvent imiter le ton et l'urgence d'un appel légitime, usurper l'identité d'organisations comme les banques, les services de paiement, et même choisir entre une voix masculine et féminine générée par l'IA.

Sur le même sujet – Sécuriser son compte Google est désormais bien plus simple qu’avant

Les robots OTP sont disponibles sur le marché noir sur Internet et les canaux Telegram fréquentés par les hackers. Ils sont proposés via un abonnement, à des prix dérisoires et ils viennent même avec un support technique disponible 24 heures sur 24 et 7 jours sur 7. Mais le plus inquiétant dans tout ça, c’est que leur configuration est simple et ne nécessite pas de compétences informatiques avancées.

Source : Kaspersky


Réagissez à cet article !

Demandez nos derniers articles !

Tesla : la conduite entièrement autonome (FSD) débarque enfin en Europe, mais il y a un mais

Après des mois de tests rigoureux, la technologie de conduite autonome chère à Tesla, le Full Self-Driving, a enfin été approuvée dans un pays d’Europe. Il faudra toutefois encore patienter…

Un dangereux malware Windows envahit ces applications très populaires, des millions d’utilisateurs concernés

L’éditeur français CPUID, qui propose des outils d’analyse et de monitoring pour PC, a été victime d’une brèche importante. Des hackers ont en effet réussi à accéder à l’API du…

Ne donnez plus votre vraie adresse email sur Internet : cette alternative est bien plus intelligente

Donner son adresse principale à tout-va sur Internet est devenu un réflexe dangereux. C’est pourtant la clé d’entrée à presque tous les services en ligne. Comment limiter les risques liés…

Google Messages : cette nouvelle option va vous sauver la mise en cas d’erreur !

Jusqu’à présent, supprimer une discussion dans Google Messages ne vous laissait aucune chance : celle-ci disparaissait à tout jamais. Mais Google vient de lancer une nouvelle fonctionnalité, qui permet de…

Crise du carburant : des voitures électriques à 200 € par mois, le gouvernement remet le leasing social au menu

Le leasing social, qui a permis à de nombreux conducteurs de bénéficier d’une voiture électrique à 100 euros, est sur le point de faire son grand retour. Le Premier ministre…

Windows 11 : une refonte totale de Windows Insider est en route, de belles surprises vous attendent

Le programme Windows Insider, qui permet d’avoir accès aux nouvelles fonctionnalités de Windows 11, va changer. Microsoft vient en effet d’annoncer une refonte majeure, qui simplifiera la vie des utilisateurs….

Daredevil Born Again : la saison 2 cache un énorme easter egg, et vous l’avez forcément raté

Les fans les plus avisés de la série Daredevil Born Again ont pu apercevoir un easter egg particulièrement intéressant. Celui-ci apparaît dans l’épisode 4 de la saison 2 de la…

Test Samsung Galaxy A37 : un smartphone abordable, mais en panne d’innovation

Vendu à partir de 449 €, le Galaxy A37 est un smartphone de milieu de gamme, qui applique à la lettre la règle adoptée depuis plusieurs années par le constructeur…

Linux 7.0 arrive enfin, les Pixel 11 changent d’écran, c’est le récap de la semaine

Linux 7.0 s’apprête à sortir, les Pixel 11 profitent d’un nouvel affichage, Samsung fixe une date pour sa prochaine interface, c’est le récap’ de la semaine. Le lancement de la…

Test Apple iPhone 17e : l’essentiel est maitrisé, mais tout le reste est bridé

Un an après l’iPhone 16e, Appel remet le couvert avec un remplaçant, l’iPhone 17e. Si le concept et le positionnement reste le même, l’iPhone 17e suit aussi la tendance tarifaire…