Les pirates informatiques adorent Ryan Gosling. En effet, ils utilisent son nom plus que celui de n’importe quelle autre célébrité comme appât.
La star de Barbie et d’une multitude d’autres films à succès figure donc en tête de notre classement 2023 des célébrités les plus exploitées par les pirates informatiques. Cette étude annuelle révèle quelles recherches de célébrités renvoient le plus souvent à des logiciels malveillants et à des sites à risque. Cette année, nous avons modifié notre classement, qui inclut désormais les célébrités identifiées dans des deepfakes et d’autres contenus pilotés par l’IA.
Compte tenu de la notoriété de Ryan Gosling cette année, il n’est pas surprenant qu’il soit si bien classé. Comme nous l’avons mentionné plus tôt cette année, Barbie a également été un grand succès pour les cybercriminels. Ils ont appâté les consommateurs avec une série d’escroqueries sur les tickets de cinéma, de téléchargements frauduleux et d’autres attaques qui profitaient de l’engouement suscité par ce blockbuster estival.
Qui figure dans le classement des célébrités les plus exploitées par les pirates informatiques ?
Plusieurs mois après la sortie de Barbie, les recherches concernant Ryan Gosling restent nombreuses. Son interprétation de Ken lui a valu d’entrer au Billboard Hot 100 pour la toute première fois avec la chanson « I’m Just Ken ». Par ailleurs, les costumes de Ken et de Barbie comptent parmi les déguisements d’Halloween les plus populaires en 2023.
Et si vous vous posez la question, Margot Robbie, qui a joué le rôle de Barbie, occupe la huitième place de notre classement. Voici les dix célébrités en tête de liste :
- Ryan Gosling, lauréat d’un Golden Globe et nommé plusieurs fois aux Oscars
- Emily Blunt, actrice acclamée par la critique et star du film à succès Oppenheimer sorti cet été
- Jennifer Lopez, icône de la culture pop, chanteuse, actrice et productrice acclamée par la critique
- Zendaya, actrice et chanteuse acclamée par la critique
- Kevin Costner, acteur et réalisateur lauréat de deux Oscars, et star actuelle de la série à succès Yellowstone
- Elon Musk, magnat des affaires et entrepreneur dans la technologie
- Al Roker, célèbre météorologue de l’émission Today, auteur et journaliste
- Margot Robbie, actrice et productrice nommée à plusieurs reprises aux Oscars et aux BAFTA Awards, et star du blockbuster estival Barbie
- Bad Bunny, rappeur aux multiples disques de platine et premier chanteur non anglophone à être sacré artiste le plus écouté de l’année par Spotify
- America Ferrera, actrice et second rôle dans le film Barbie
Ce que vous risquez lorsque vous effectuez des recherches sur ces célébrités
Les pirates informatiques à l’origine de ces attaques exploitant des célébrités ont deux objectifs principaux :
- Ils souhaitent que vous leur divulguiez des informations personnelles qu’ils pourront utiliser pour commettre des fraudes et des vols d’identité.
- Ils veulent infecter votre appareil avec des logiciels malveillants. Il peut s’agir d’un logiciel espion qui vole des informations personnelles ou d’un ransomware qui prend votre appareil et ses fichiers en otage en vous promettant de les débloquer moyennant une rançon.
Les cybercriminels associent ainsi des noms de célébrités à des termes tels que livre audio, paroles, deepfake, sonnerie gratuite, film gratuit, téléchargement gratuit et MP4, qui génèrent des résultats menant à des sites douteux.
Ils ciblent les personnes qui souhaitent télécharger quelque chose ou accéder à un contenu quelconque concernant une célébrité. Souvenez-vous des escroqueries liées au film Barbie observées cette année, qui proposaient des téléchargements gratuits du film. Il s’agissait bien sûr de logiciels malveillants et d’escroqueries en vue de commettre des vols d’identité.
Le simple fait de rechercher le nom d’une célébrité n’aboutit pas nécessairement à une liste de résultats suspects. Notre directeur technique, Steve Grobman, décrit bien les risques encourus : « Nous savons que les gens recherchent des contenus gratuits, comme des films en téléchargement, ce qui les met en danger. Si quelque chose semble trop beau pour être vrai, c’est généralement le cas et cela mérite un examen plus approfondi ». Les pirates informatiques savent à quel point les consommateurs sont avides de contenus sur les célébrités et, malheureusement, certaines personnes cliquent sur des liens qui promettent ce type de contenus, malgré les risques associés.
Qui d’autre figure dans le classement des célébrités les plus exploitées par les pirates informatiques ?
Plusieurs grands noms du sport et de la culture populaire complètent le classement.
Le joueur de football argentin Lionel Messi, qui a récemment rejoint la Major League Soccer de Miami, arrive en 18e position. Tom Brady, considéré comme le plus grand joueur de football américain de tous les temps, aujourd’hui retraité, se classe au 19e rang, tandis que Travis Kelce, tight end (receveur rapproché) pour la franchise de football américain des Chiefs de Kansas City, arrive en 22e position. Steph Curry, star de la NBA, occupe la 23e place, tandis qu’Aaron Rogers, une autre légende du football américain, se classe au 31e rang. Serena Williams, force dominante sur le terrain et dans la culture, arrive en 32e position.
Des personnalités de la téléréalité et de la culture pop figurent également dans le top 50, avec Andy Cohen de l’émission Real Housewives à la 11e place, suivi de Kim Kardashian à la 24e place et de Tom Sandoval à la 40e place.
Et pour les Swifties parmi vous, Taylor Swift s’est hissée à la 25e position de notre classement 2023.
Les escroqueries basées sur l’IA connaissent elles aussi leur heure de gloire
Grâce aux outils d’IA facilement accessibles, les cybercriminels ont augmenté à la fois la sophistication et le volume de leurs attaques. Il en va de même pour les attaques exploitant des célébrités.
Selon les chercheurs de McAfee, les deepfakes font partie des tendances en hausse générées par l’IA. Prenons l’exemple d’Elon Musk. Il figure en sixième place de notre classement, et nos chercheurs ont observé un volume important de contenus malveillants de type deepfake associés à son nom, souvent dans le cadre d’escroqueries à la cryptomonnaie.
En prenant un échantillon parmi le top 50 du classement, les chercheurs de McAfee ont découvert entre 25 et 135 URL de deepfake par recherche de célébrité. Bien qu’il existe des cas de deepfakes malveillants, bon nombre des deepfakes concernant des célébrités sont actuellement utilisés à des fins récréatives ou de publicité mensongère. Cependant, de plus en plus d’indices montrent que les futurs deepfakes pourraient devenir trompeurs, c’est-à-dire transmettre délibérément de fausses informations au nom d’une personnalité publique.
Restez en sécurité lorsque vous effectuez des recherches sur des célébrités — et le reste du temps
Vous avez toutes les raisons et tous les droits de faire des recherches et d’apprécier des contenus sur vos célébrités préférées en toute sécurité. La combinaison d’un œil attentif et d’une protection en ligne peut vous permettre de rester en sécurité.
- Privilégiez les sources et les sites Web dans lesquels vous avez confiance. Lorsque vous souhaitez vous informer sur des célébrités, recherchez des noms que vous connaissez, c’est-à-dire des sources fiables qui existent depuis longtemps. Il n’est pas difficile pour les pirates informatiques et les escrocs de créer rapidement leurs propres sites frauduleux d’informations sur les célébrités. C’est même plutôt facile, notamment grâce à l’IA qui peut générer de faux articles d’apparence authentique.
- Tenez-vous-en aux services de streaming et de téléchargement légitimes. Que vous souhaitiez écouter le dernier album de Taylor Swift (Taylor’s version, bien sûr) ou visionner les films de vos stars préférées, utilisez des services connus et légitimes. C’est vrai, il vous faudra parfois payer ou supporter quelques publicités. Mais les solutions illégales peuvent être truffées de logiciels malveillants ou demander des informations personnelles qui finissent par tomber entre les mains de pirates informatiques.
- Ne fournissez pas d’identifiants de connexion ou d’autres informations. Si vous recevez un message, un SMS ou un e-mail, ou si vous visitez un site Web tiers qui vous demande des informations telles que votre carte de crédit, votre adresse e-mail, votre adresse postale ou d’autres données de connexion, ne les divulguez pas, en particulier si l’on vous promet des contenus « exclusifs ». Ce type de demande est une tactique de phishing courante qui peut conduire à un vol d’identité.
- Distinguez le vrai du faux grâce à un logiciel de protection en ligne. Un logiciel de protection en ligne complet peut tenir à distance les escroqueries exploitant des célébrités et autres arnaques de ce type. Premièrement, notre nouvelle protection anti-escroquerie McAfee utilise l’IA intelligente pour détecter les SMS et les liens qui vous sont envoyés par des escrocs et vous en avertir, afin que vous puissiez distinguer le vrai du faux. Deuxièmement, la protection Web assure votre sécurité lors de vos recherches : elle identifie les liens malveillants et les bloque si vous cliquez accidentellement sur l’un d’entre eux. Tout cela fait partie de la protection complète des appareils, des identités et de la vie privée que nous vous proposons.
Qu’il s’agisse de Ryan Gosling, de J-Lo ou de Bad Bunny, vous pouvez effectuer vos recherches en toute sécurité
Les pirates informatiques et les escrocs adorent profiter de la notoriété des célébrités. En détournant de grands noms comme ceux de Ryan Gosling, J-Lo et Bad Bunny, ils trompent de nombreux fans bien intentionnés en les incitant à télécharger des logiciels malveillants ou à divulguer leurs données personnelles.
Bien sûr, ce n’est pas une raison pour arrêter de vous informer sur ces célébrités. Bien au contraire. Profitez de vos séries, de vos émissions, de votre musique et de vos films, ainsi que des actualités et des potins qui les entourent. Ne vous en privez pas. Faites preuve de vigilance et utilisez une protection adéquate qui assure vos arrières.