Sécurité

Des marionnettes ou « sockpuppets », de l’IA, au deepfake, les armes du cybercriminel

Nathalie Granier
Collection de poupées dans la ville américaine de Waterloo
Chris Zoeller/AP/SIPA

Ainsi font font font… des dégâts, les petites marionnettes. Les  fameuses « sockpuppets », ou marionnettes en chaussettes, sont des personnages  fictifs, qui ne sont pas utilisées que pour amuser les enfants : elles interviennent aussi malheureusement en ingénierie sociale. Il s’agit de faux profils, de faux comptes de médias sociaux, une agence ou un État,  créés pour effectuer des recherches en OSINT ou par des enquêteurs, des  journalistes, des analystes, mais aussi par des cybercriminels. Et c’est ce volet sur lequel on va s’attarder.

Comment créer un personnage ?

C’est  un travail minutieux, qui va prendre du temps pour être « parfaitement » parfait. Le personnage doit être crédible et cohérent, il doit avoir un  comportement en ligne adéquat avec son « histoire », et cela se travaille. Pour cela, le personnage a un nom - il existe sur le web des  générateurs de profils, vous offrant un petit kit prêt à l’emploi avec  un faux nom, une fausse adresse, un numéro de carte de crédit, divers comptes de médias sociaux, des amis, etc. Bien sûr, tout cela se crée via un VPN, afin d’éviter toutes traces d’adresse IP. Reste plus qu’à trouver le bon média social, adapté selon les pays. En France, le magazine BDM a référencé les sites les plus utilisés :

https://www.blogdumoderateur.com/classement-reseaux-sociaux-france-2023/


Pour  la photographie, là encore il existe des sites utilisant l’IA afin de créer un faux visage (souvent, le criminel va utiliser un profil féminin afin d’attirer plus de victimes). Enfin, il faudra un numéro de  téléphone. Pour cela, le cyberattaquant se munira d’une carte Sim ou achètera un numéro VoIP (burner phone). Voilà, on a tout : la première  phase est opérationnelle, plus qu’a jouer avec son pantin.

Ah non, j’allais oublier, le cybercriminel va rendre mature son personnage. L’avatar va devoir prendre vie petit à petit pour être le plus crédible...

Commentaires

Cybersécurité et psychologie

Cybersécurité et psychologie

Diplômée de l’Université de Bordeaux, je suis psychologue depuis 20 ans,  avec une spécialisation sur les interactions au sein des groupes  sociaux. J’ai exercé ses métiers dans des structures variées, tant dans  leur nature, que dans leur taille ou leur domaine. Au sein de  différentes cellules de cyber-renseignement, j’ai pu intervenir en tant  que cyber-psychologue et travailler sur l'analyse comportementale des  cyberattaquants. Aujourd’hui encore je travaille dans le domaine du  renseignement sur les menaces en ingénierie sociale.


Factuel ouvre un espace blogs, distinct de la rédaction et en accès libre. Nous y accueillons des blogueurs invités, que nous avons sélectionnés pour la force de leur témoignage ou l’acuité de leur regard sur le monde et la société. Nous y convions des experts de multiples spécialités (géopolitique, défense, énergie…) qui y trouveront un espace d’expression libre. 

Cette partie de notre site sera aussi ouverte à des voix de la société civile qui donneront ainsi à voir différentes facettes de la réalité de notre société et de ses mutations.

DÉCOUVRIR LA CHARTE