Avis conjoint : Les responsables de la cybersécurité mettent en garde les Canadiens contre une campagne malveillante qui usurpe l’identité de personnalités publiques de premier plan
23 juin 2025
Centre canadien pour la cybersécurité (CCCS)
Centre antifraude du Canada (CAFC)
Les responsables de la cybersécurité mettent en garde les Canadiens contre une vague de cyberactivités malveillantes, où les auteurs de menace utilisent des textos et des messages vocaux générés par l’intelligence artificielle (IA) qui usurpent l’identité de hauts fonctionnaires et de personnalités publiques en vue pour voler de l’argent et des renseignements.
Les autorités canadiennes ont appris qu’une cybercampagne malveillante ciblait les dirigeants d’entreprise et les hauts fonctionnaires. Les auteurs de menace envoient des hyperliens malveillants ou des demandes financières urgentes au moyen de comptes de messagerie et d’appels vocaux qui semblent provenir de hauts fonctionnaires du gouvernement. Dans certains cas, ils recourent à l’IA pour imiter la voix des fonctionnaires, pour rendre les appels plus convaincants.
Le Centre canadien pour la cybersécurité (CCCS), qui relève du Centre de la sécurité des télécommunications (CST), et ses partenaires suivent et surveillent depuis des mois la façon dont l'AI permet d’améliorer la personnalisation et le pouvoir de persuasion des fraudes psychologiques perpétrées dans le monde. Le FBI à aussi alerté le public quant à cette menace en avril 2025. Les autorités canadiennes ont récemment appris que des tactiques similaires ciblaient la population canadienne dans le cadre d’une campagne connexe.
Indices
Pour vous protéger et pour protéger les autres, nous vous encourageons à être vigilants, à vous méfier, et à être à l’affût d’éléments suspects, notamment :
- les messages ou les appels d’une personne affirmant être un haut fonctionnaire, une personnalité publique en vue, ou une personne de confiance qui vous somme d’agir immédiatement
- les instructions de passer à une autre plateforme de communication, et notamment de télécharger et d’installer une application de messagerie à cette fin
- les messages qui comprennent des liens suspects ou qui demandent des renseignements personnels ou financiers
- les incohérences dans le ton de la voix, de la vidéo ou du message qui semblent sortir de l’ordinaire
Comment vous protéger
Voici quelques mesures que vous pouvez prendre dès aujourd’hui pour vous protéger :
- ne vous fiez pas aux noms qui s’affichent : les numéros de téléphone des appels vocaux et des messages textes, et les noms qui s’affichent dans les applications de messagerie, peuvent être falsifiés
- vérifiez la source de façon indépendante : communiquez avec la personne ou l’organisation par un autre moyen, déjà confirmé
- ne cliquez pas sur les liens suspects : surtout dans les messages spontanés
- méfiez-vous des demandes urgentes : surtout celles qui concernent de l’argent ou des données de nature délicate
- restez à l’affût des hypertrucages : dans les vidéos, il pourrait s’agir de mouvements manquant de naturel, d’une bande audio désynchronisée ou d’un éclairage et d’ombres non conformes; dans les messages audio, il pourrait s’agir d’un ton plat et artificiel, de bruits de fond inattendus, ou de phrases entrecoupées
- En cas de doute, demandez à une personne de confiance
Le rapport suivant du FBI offre un complément d’information (en anglais seulement) : Internet Crime Complaint Center (IC3) | Senior US Officials Impersonated in Malicious Messaging Campaign.
Signalez les activités suspectes
Si vous soupçonnez avoir été victime d’un cybercrime, signalez-le à votre service de police local, au Centre antifraude du Canada et au Centre canadien pour la cybersécurité.
Renseignez-vous sur les mesures de sécurité (autres conseils)
- Protégez-vous contre les fraudes
- Protégez-vous contre les escroqueries usurpant l'identité d'un gouvernement ou des organismes d'application de la loi
- Ne mordez pas à l’hameçon : Reconnaître et prévenir les attaques par hameçonnage
- Piratage psychologique
- Qu’est-ce que l’hameçonnage vocal?
- Repérer les cas de mésinformation, désinformation et malinformation
- Voici 9 façons de repérer du contenu créé à l’aide de l’intelligence artificielle
- L’intelligence artificielle générative
- Date de modification :