Les cybercriminels ciblent votre argent à l’aide de l’intelligence artificielle
-
Signet
-
Imprimer
- Mots-clés :
Détails :
- En quoi l’IA a-t-elle changé la donne?
- Les criminels utilisent-ils l’IA?
- Les criminels ciblent la clientèle à valeur nette élevée
- Un risque pour les familles
- Soupçon de fraude
- Stratégie de cybersécurité de BMO
- Évolution de la nature du risque cyber
La cybercriminalité a évolué au fil des ans, mais son degré de raffinement pourrait faire un bond en avant considérable grâce à la croissance exponentielle de l’intelligence artificielle (IA) générative. La menace est telle qu’elle empêche les professionnels de la sécurité de dormir la nuit.
L’intelligence artificielle permet d’imiter facilement la voix de quelqu’un ou de créer un site Web frauduleux qui ressemble en tous points à un véritable site, ce qui fait qu’il est très difficile pour quelqu’un qui n’est pas expert de savoir si un appel, un courriel ou un hyperlien est bien vrai. Selon un sondage réalisé en 2023, 75 % des professionnels de la sécurité ont signalé une hausse des cyberattaques au cours de la dernière année qu’ils attribuent en grande partie à l’usage plus répandu de l’IA générative.
Larry Zelvin, vice-président à la direction et chef, Unité Crime Financier à BMO Groupe financier, compte parmi les autorités de premier plan sur les risques cybernétiques. Il s’est joint à nous pour un entretien sur les nombreux enjeux auxquels font face les familles à valeur nette très élevée en ligne et sur la façon d’établir une ligne de défense efficace.
En matière de cybersécurité, quels sont les risques auxquels les gens sont de plus en plus exposés?
Le contexte des menaces continue d’évoluer et je conseille à nos clients de faire attention aux vidéos hypertruquées qui tirent parti de l’intelligence artificielle, des tentatives d’hameçonnage de plus en plus perfectionnées (qui peuvent également être générées par l’IA) et des publicités frauduleuses ou des tentatives de piratage psychologique dont ils peuvent être l’objet en ligne, que ce soit sur les plateformes de réseautage social ou d’achat en ligne.
En quoi l’IA a-t-elle changé la donne?
Il ne faut à quelqu’un que quelques heures et peu de frais pour réaliser une vidéo hypertruquée très crédible, c’est-à-dire une fausse vidéo qui semble vraie. Ces vidéos peuvent être mises au point au moyen d’outils d’IA et d’un enregistrement vocal de deux à trois secondes recueilli en ligne. Nous sommes préoccupés du fait que les criminels se servent d’un enregistrement vocal pour créer un faux message au sujet d’une soi-disant urgence familiale. Ce que le destinataire voit ou entend, c’est un proche en difficulté qui a un besoin urgent d’argent ou de renseignements. En ce sens, l’hameçonnage devient beaucoup plus complexe.
Les criminels utilisent également l’IA pour peaufiner leurs attaques par hameçonnage en effectuant des recherches plus pointues sur les médias sociaux et en cherchant d’autres renseignements accessibles au public, ce qui complique le décèlement et la validation de la légitimité d’un courriel. Nous étions déjà à l’affût de signaux avertisseurs tels que des fautes d’orthographe ou de grammaire, mais avec l’IA, les messages sont beaucoup plus recherchés. Nous avons même vu des situations où des clients ont reçu des dépliants d’apparence professionnelle sur des possibilités de placements, mais ce n’était que des tentatives de fraude.
Les criminels ont-ils recours à l’intelligence artificielle pour se faire passer pour de hauts dirigeants?
Lorsqu’un chef de la direction parle à ses subordonnés immédiats, ces derniers ont une idée de ce que leur chef demande en général et de la façon dont il s’exprime. La préoccupation se situe moins au niveau de la direction que chez les employés de certains niveaux inférieurs de l’organisation qui n’ont pas toujours d’interaction directe avec le chef de la direction ou les leaders de l’organisation. Une employée peut recevoir ce genre de message : Bonjour, je m’adresse à vous parce que j’ai une question urgente, que je ne peux pas joindre le chef des finances ou son bras droit et que vous devez envoyer ce virement télégraphique. Le message semble légitime; il peut adopter le ton habituel du dirigeant et provenir de son adresse courriel. Dans le but d’aider son leader, l’employée envoie le virement télégraphique.
Les grandes organisations ont un avantage sur les petites et moyennes entreprises, car elles ont mis en place des processus, des procédures et formé leurs employés pour surveiller ce type de fraude. En l’absence d’une telle infrastructure de sécurité et de programmes de sensibilisation, l’organisation court un risque plus élevé.
Les criminels ciblent également la clientèle à valeur nette élevée. Que peuvent faire ces familles pour se protéger?
Que vous soyez un client à valeur nette élevée ou un bureau de gestion familiale, il existe un risque qui doit être surveillé et géré de près. La bonne nouvelle est que bon nombre de gens parmi cette clientèle peuvent s’offrir les services de spécialistes qui proposent des mesures de contrôle et des programmes de sécurité à la fine pointe.
Nous savons que les criminels cherchent activement des situations à exploiter, cela pourrait-il représenter un risque pour certaines familles? Les familles devraient-elles présenter leurs enfants à leur conseiller financier?
Tout d’abord, si vous recevez un appel spontané d’un conseiller financier, vérifiez toujours ses identifiants auprès de plusieurs sources. Par exemple, s’il prétend travailler dans une banque, appelez-la pour vous en assurer à partir des renseignements provenant du site Web légitime de l’organisation.
Lorsque des membres de votre famille ont accès à des fonds, déterminez qui pourrait vous exposer à des risques. Si quelqu’un parmi eux a la capacité de déplacer des fonds, cela représente un risque. Si une personne a l’âge légal nécessaire pour contracter un prêt ou s’endetter d’une autre façon, c’est un risque.
Une fois que vous avez déterminé ceux qui ont le pouvoir de prendre des décisions financières importantes, renseignez-les sur les meilleures pratiques en matière de sécurité et les plus récentes arnaques et présentez-les à votre conseiller en gestion de patrimoine ou à son équipe.
Que doit-on faire si on soupçonne qu’un fraudeur tente de nous aborder?
Je vous recommande de faire enquête. Cherchez la personne-ressource sur LinkedIn ou sur Google et communiquez avec l’entreprise pour laquelle elle travaille afin de confirmer qu’elle est bien celle qu’elle prétend être. Lorsque vous appelez l’organisation, composez toujours les numéros de téléphone que vous avez utilisés par le passé ou qui sont tirés de son site Web.
Si vous avez des raisons de croire qu’il s’agit d’une fraude, nous vous recommandons de la signaler sans tarder et de disposer des ressources pour vous aider sur notre Centre de sécurité BMO.
Comment BMO garde-t-il une longueur d’avance sur les risques liés à la cybersécurité?
Notre Unité Crime financier (UCF) de BMO est la première équipe responsable des opérations de sécurité en son genre au Canada. Fondée en 2019, l’UCF combine l’expertise de nos équipes de cybersécurité, de gestion de la fraude, de sécurité physique et de gestion de crise afin de détecter les menaces à la sécurité, de les prévenir, d’y réagir et de revenir à la normale. En plus d’utiliser des outils de pointe en matière de sécurité, de données et d’analyse, nous exerçons nos activités à l’échelle mondiale pour assurer la sécurité de nos clients dans différents fuseaux horaires.
Pour ce qui est des enjeux relatifs à l’IA, nos centres d’appels disposent d’une technologie qui permet d’établir une correspondance entre la voix entendue et celle des gens. Nous travaillons également avec une entreprise qui alimente une base de données de personnes qui ont commis une fraude; cette équipe a saisi leurs empreintes vocales et avise nos agents en temps réel qu’ils pourraient parler à un fraudeur. Nous renseignons sans cesse nos employés sur les vidéos hypertruquées – ce à quoi elles ressemblent, les signaux avertisseurs à surveiller et les personnes à qui les signaler.
Que pensez-vous de la nature évolutive du cyberrisque?
J’ai récemment signé un article d’opinion dans le Chicago Tribune sur la façon dont les fraudeurs tirent parti de l’intelligence artificielle pour perfectionner leurs attaques frauduleuses. L’intelligence artificielle est un secteur de risque que nous voyons, non seulement pour la Banque, mais surtout pour nos clients. Nous sommes une ressource, et nous sommes heureux d’en discuter avec les gens et de les tenir au courant. Nos clients peuvent également consulter notre site Web pour connaître les dernières tendances qui les aideront à se protéger.
Larry Zelvin
Chef, Unité Crime financier – équipes Cybersécurité, Gestion du risque de fraude, Sécurité physique et Gestion de crise, BMO Groupe financier
Larry Zelvin is the Head of the Financial Crimes Unit at BMO Financial Group where he is responsible globally for cyber security, fraud, physical security and …(..)
Voir le profil complet >Détails :
- En quoi l’IA a-t-elle changé la donne?
- Les criminels utilisent-ils l’IA?
- Les criminels ciblent la clientèle à valeur nette élevée
- Un risque pour les familles
- Soupçon de fraude
- Stratégie de cybersécurité de BMO
- Évolution de la nature du risque cyber
La cybercriminalité a évolué au fil des ans, mais son degré de raffinement pourrait faire un bond en avant considérable grâce à la croissance exponentielle de l’intelligence artificielle (IA) générative. La menace est telle qu’elle empêche les professionnels de la sécurité de dormir la nuit.
L’intelligence artificielle permet d’imiter facilement la voix de quelqu’un ou de créer un site Web frauduleux qui ressemble en tous points à un véritable site, ce qui fait qu’il est très difficile pour quelqu’un qui n’est pas expert de savoir si un appel, un courriel ou un hyperlien est bien vrai. Selon un sondage réalisé en 2023, 75 % des professionnels de la sécurité ont signalé une hausse des cyberattaques au cours de la dernière année qu’ils attribuent en grande partie à l’usage plus répandu de l’IA générative.
Larry Zelvin, vice-président à la direction et chef, Unité Crime Financier à BMO Groupe financier, compte parmi les autorités de premier plan sur les risques cybernétiques. Il s’est joint à nous pour un entretien sur les nombreux enjeux auxquels font face les familles à valeur nette très élevée en ligne et sur la façon d’établir une ligne de défense efficace.
En matière de cybersécurité, quels sont les risques auxquels les gens sont de plus en plus exposés?
Le contexte des menaces continue d’évoluer et je conseille à nos clients de faire attention aux vidéos hypertruquées qui tirent parti de l’intelligence artificielle, des tentatives d’hameçonnage de plus en plus perfectionnées (qui peuvent également être générées par l’IA) et des publicités frauduleuses ou des tentatives de piratage psychologique dont ils peuvent être l’objet en ligne, que ce soit sur les plateformes de réseautage social ou d’achat en ligne.
En quoi l’IA a-t-elle changé la donne?
Il ne faut à quelqu’un que quelques heures et peu de frais pour réaliser une vidéo hypertruquée très crédible, c’est-à-dire une fausse vidéo qui semble vraie. Ces vidéos peuvent être mises au point au moyen d’outils d’IA et d’un enregistrement vocal de deux à trois secondes recueilli en ligne. Nous sommes préoccupés du fait que les criminels se servent d’un enregistrement vocal pour créer un faux message au sujet d’une soi-disant urgence familiale. Ce que le destinataire voit ou entend, c’est un proche en difficulté qui a un besoin urgent d’argent ou de renseignements. En ce sens, l’hameçonnage devient beaucoup plus complexe.
Les criminels utilisent également l’IA pour peaufiner leurs attaques par hameçonnage en effectuant des recherches plus pointues sur les médias sociaux et en cherchant d’autres renseignements accessibles au public, ce qui complique le décèlement et la validation de la légitimité d’un courriel. Nous étions déjà à l’affût de signaux avertisseurs tels que des fautes d’orthographe ou de grammaire, mais avec l’IA, les messages sont beaucoup plus recherchés. Nous avons même vu des situations où des clients ont reçu des dépliants d’apparence professionnelle sur des possibilités de placements, mais ce n’était que des tentatives de fraude.
Les criminels ont-ils recours à l’intelligence artificielle pour se faire passer pour de hauts dirigeants?
Lorsqu’un chef de la direction parle à ses subordonnés immédiats, ces derniers ont une idée de ce que leur chef demande en général et de la façon dont il s’exprime. La préoccupation se situe moins au niveau de la direction que chez les employés de certains niveaux inférieurs de l’organisation qui n’ont pas toujours d’interaction directe avec le chef de la direction ou les leaders de l’organisation. Une employée peut recevoir ce genre de message : Bonjour, je m’adresse à vous parce que j’ai une question urgente, que je ne peux pas joindre le chef des finances ou son bras droit et que vous devez envoyer ce virement télégraphique. Le message semble légitime; il peut adopter le ton habituel du dirigeant et provenir de son adresse courriel. Dans le but d’aider son leader, l’employée envoie le virement télégraphique.
Les grandes organisations ont un avantage sur les petites et moyennes entreprises, car elles ont mis en place des processus, des procédures et formé leurs employés pour surveiller ce type de fraude. En l’absence d’une telle infrastructure de sécurité et de programmes de sensibilisation, l’organisation court un risque plus élevé.
Les criminels ciblent également la clientèle à valeur nette élevée. Que peuvent faire ces familles pour se protéger?
Que vous soyez un client à valeur nette élevée ou un bureau de gestion familiale, il existe un risque qui doit être surveillé et géré de près. La bonne nouvelle est que bon nombre de gens parmi cette clientèle peuvent s’offrir les services de spécialistes qui proposent des mesures de contrôle et des programmes de sécurité à la fine pointe.
Nous savons que les criminels cherchent activement des situations à exploiter, cela pourrait-il représenter un risque pour certaines familles? Les familles devraient-elles présenter leurs enfants à leur conseiller financier?
Tout d’abord, si vous recevez un appel spontané d’un conseiller financier, vérifiez toujours ses identifiants auprès de plusieurs sources. Par exemple, s’il prétend travailler dans une banque, appelez-la pour vous en assurer à partir des renseignements provenant du site Web légitime de l’organisation.
Lorsque des membres de votre famille ont accès à des fonds, déterminez qui pourrait vous exposer à des risques. Si quelqu’un parmi eux a la capacité de déplacer des fonds, cela représente un risque. Si une personne a l’âge légal nécessaire pour contracter un prêt ou s’endetter d’une autre façon, c’est un risque.
Une fois que vous avez déterminé ceux qui ont le pouvoir de prendre des décisions financières importantes, renseignez-les sur les meilleures pratiques en matière de sécurité et les plus récentes arnaques et présentez-les à votre conseiller en gestion de patrimoine ou à son équipe.
Que doit-on faire si on soupçonne qu’un fraudeur tente de nous aborder?
Je vous recommande de faire enquête. Cherchez la personne-ressource sur LinkedIn ou sur Google et communiquez avec l’entreprise pour laquelle elle travaille afin de confirmer qu’elle est bien celle qu’elle prétend être. Lorsque vous appelez l’organisation, composez toujours les numéros de téléphone que vous avez utilisés par le passé ou qui sont tirés de son site Web.
Si vous avez des raisons de croire qu’il s’agit d’une fraude, nous vous recommandons de la signaler sans tarder et de disposer des ressources pour vous aider sur notre Centre de sécurité BMO.
Comment BMO garde-t-il une longueur d’avance sur les risques liés à la cybersécurité?
Notre Unité Crime financier (UCF) de BMO est la première équipe responsable des opérations de sécurité en son genre au Canada. Fondée en 2019, l’UCF combine l’expertise de nos équipes de cybersécurité, de gestion de la fraude, de sécurité physique et de gestion de crise afin de détecter les menaces à la sécurité, de les prévenir, d’y réagir et de revenir à la normale. En plus d’utiliser des outils de pointe en matière de sécurité, de données et d’analyse, nous exerçons nos activités à l’échelle mondiale pour assurer la sécurité de nos clients dans différents fuseaux horaires.
Pour ce qui est des enjeux relatifs à l’IA, nos centres d’appels disposent d’une technologie qui permet d’établir une correspondance entre la voix entendue et celle des gens. Nous travaillons également avec une entreprise qui alimente une base de données de personnes qui ont commis une fraude; cette équipe a saisi leurs empreintes vocales et avise nos agents en temps réel qu’ils pourraient parler à un fraudeur. Nous renseignons sans cesse nos employés sur les vidéos hypertruquées – ce à quoi elles ressemblent, les signaux avertisseurs à surveiller et les personnes à qui les signaler.
Que pensez-vous de la nature évolutive du cyberrisque?
J’ai récemment signé un article d’opinion dans le Chicago Tribune sur la façon dont les fraudeurs tirent parti de l’intelligence artificielle pour perfectionner leurs attaques frauduleuses. L’intelligence artificielle est un secteur de risque que nous voyons, non seulement pour la Banque, mais surtout pour nos clients. Nous sommes une ressource, et nous sommes heureux d’en discuter avec les gens et de les tenir au courant. Nos clients peuvent également consulter notre site Web pour connaître les dernières tendances qui les aideront à se protéger.
À lire ensuite
Que signifie la victoire de Donald Trump pour l’économie?
Camilla Sutton, CFA | 07 novembre 2024 | Perspectives Sur L’Économie
L’élection présidentielle américaine de 2024 a été une course serrée, jusqu’à ce que ce …
Continuer à lire>Ressources les plus récentes
Dites-nous trois choses simples pour
personnaliser votre expérience.
Les produits bancaires doivent être approuvés et sont fournis au Canada par la Banque de Montréal, une société membre de la Société d’assurance-dépôts du Canada (SADC).
BMO Entreprises est une appellation commerciale utilisée au Canada par la Banque de Montréal, qui est membre de la Société d’assurance-dépôts du Canada (SADC).
BMO Marchés des capitaux est un nom commercial utilisé par BMO Groupe financier pour les services de vente en gros de la Banque de Montréal, de BMO Bank N.A. (membre de la FDIC), de Bank of Montreal Europe Plc et de Bank of Montreal (China) Co. Ltd., pour les services de courtage auprès des clients institutionnels de BMO Capital Markets Corp. (membre de la FINRA et de la SIPC) et les services de courtage d'agence de Clearpool Execution Services, LLC (membre la FINRA et de la SIPC) aux États-Unis, ainsi que pour les services de courtage auprès des clients institutionnels de BMO Nesbitt Burns Inc. (membre de l’Organisme canadien de réglementation des investissements , et membre du Fonds canadien de protection des épargnants) au Canada et en Asie, de Bank of Montreal Europe Plc (autorisée et réglementée par la Central Bank of Ireland) en Europe et de BMO Capital Markets Limited (autorisée et réglementée par la Financial Conduct Authority) au Royaume-Uni et en Australie, ainsi que pour les services-conseils en matière d’établissement de crédits carbone, de durabilité et de solutions pour l’environnement de Banque de Montréal, de BMO Radicle Inc., et de Carbon Farmers Australia Pty Ltd. (ACN 136 799 221 AFSL 430135) en Australie. « Nesbitt Burns » est une marque de commerce déposée de BMO Nesbitt Burns Inc., utilisée sous licence. « BMO Marchés des capitaux » est une marque de commerce de la Banque de Montréal, utilisée sous licence. « BMO (le médaillon contenant le M souligné) » est une marque de commerce déposée de la Banque de Montréal, utilisée sous licence.Pour de plus amples renseignements, veuillez vous adresser à la personne morale autorisée à faire des affaires sur votre territoire.
MD Marque de commerce déposée de la Banque de Montréal aux États-Unis, au Canada et partout ailleurs.
MC Marque de commerce de la Banque de Montréal aux États-Unis et au Canada.
Le contenu des articles publiés sur ce site Web se veut un commentaire général sur le marché. Les opinions, les estimations et les projections contenues dans ces articles, le cas échéant, sont celles des auteurs et peuvent différer de celles d’autres employés et sociétés affiliées de BMO Entreprises. BMO Entreprises déploie tous les efforts pour s’assurer que le contenu du présent document est tiré de sources considérées comme fiables et que les données et les opinions sont exactes et complètes. Toutefois, les auteurs et BMO Entreprises ne sont aucunement responsables des erreurs ou des omissions et ne garantissent pas l’exactitude ou l’exhaustivité du contenu. Ces articles sont fournis à titre informatif seulement.
La Banque de Montréal et ses sociétés affiliées ne fournissent pas de conseils fiscaux, juridiques ou comptables. Ce document a été préparé à titre d’information seulement. Il ne constitue pas des conseils fiscaux, juridiques ou comptables et ne devrait pas être considéré comme tels. Vous devez consulter vos propres conseillers fiscaux, juridiques et comptables avant d’effectuer une transaction.
Les sites Web de tiers peuvent avoir des politiques de confidentialité et de sécurité différentes de BMO. Les liens vers d’autres sites Web ne constituent pas une recommandation ni une approbation de ceux-ci. Veuillez prendre connaissance des politiques de confidentialité et de sécurité des sites Web rejoints à partir des liens contenus dans les sites Web de BMO.