đ IA ou arnaque bien huilĂ©e ? Quand cliquer vous transforme en cobaye dâun hacker vietnamien
đ„ Des pubs IA qui font rĂȘver⊠jusquâĂ ce que ton ordi tousse Depuis fin 2024, des cybercriminels vietnamiens se font passer pour les rois de la crĂ©ation vidĂ©o par IA sur Facebook et LinkedIn. Leur arme ? De fausses pubs allĂ©chantes qui cachent des virus mieux dĂ©guisĂ©s quâun espion en pyjama. Dans cet article, je tâexplique comment une simple envie de tester un outil IA peut te transformer en victime dâun vol de donnĂ©es digne dâun film de hackers. Promis, pas de jargon : juste de lâinfo, des astuces pour te protĂ©ger, et quelques blagues pour ne pas pleurer.
ARNAQUES
stephane cairon
6/4/20252 min temps de lecture


LinkedIn, Facebook et lâintelligence... artificiellement volĂ©e
Ah, lâintelligence artificielle⊠Ce doux rĂȘve oĂč en un clic, tu crĂ©es une vidĂ©o digne de Spielberg pendant que ton cafĂ© refroidit. Sauf que dans ce rĂȘve-lĂ , câest surtout ton ordi qui chauffe, tes donnĂ©es qui fuient, et ton antivirus qui panique.
Depuis fin 2024, une joyeuse bande de cyber-illusionnistes vietnamiens, baptisĂ©e UNC6032 (le nom claque plus quâun mot de passe de Netflix), a dĂ©cidĂ© de jouer les Spielberg du piratage. Leur scĂ©nario ? Des fausses pubs dâoutils IA sur LinkedIn et Facebook. Leur finalitĂ© ? Te faire cliquer, puis pleurer.
đŹ "CrĂ©e ta vidĂ©o IA en 10 secondes" â et perds ton mot de passe en 5 !
Tu scrolles, tu vois une pub "Testez Luma AI, Canva DreamLab ou Kling AI gratuitement !". Ăa brille, ça promet des vidĂ©os stylĂ©es, et ça ressemble Ă sây mĂ©prendre Ă un vrai site. Tu te dis :
"Allez, une petite vidéo IA pour impressionner sur Insta, ça mange pas de pain."
Et bim. Tu télécharges ce qu'on te vend comme une vidéo.
Mais ce que tâas cliquĂ©, câest pas une IA. Câest une archive ZIP qui cache un virus. DĂ©guisĂ©, planquĂ©, camouflĂ© sous une extension remplie de caractĂšres Braille invisibles (oui oui, ils ont mis du Braille dans le code, ces artistes đ ).
đŸ Bienvenue dans le club trĂšs fermĂ© des infectĂ©s
Une fois lancé, le joli petit programme STARKVEIL fait son marché :
Il sâinstalle tranquille dans C:\winsystem (comme si câĂ©tait Microsoft lui-mĂȘme, le culot đ€)
Il balance tes mots de passe, tes frappes clavier, tes cryptos, et mĂȘme ton historique YouTube au passage (oui, mĂȘme ta passion secrĂšte pour les vidĂ©os de chats Ă vĂ©lo est compromise đ±đČ)
Il communique le tout Ă ses potes via Telegram, en passant par Tor. Parce que quand on pirate, autant le faire comme un pro du dark web.
đ§ Intelligence Artificielle vs. Intelligence Naturelle
Les chiffres donnent le vertige : 2,3 millions dâEuropĂ©ens ont vu passer ces pubs. 120 campagnes rien que sur Facebook. Et encore, câest que la partie visible de lâiceberg numĂ©rique.
Pendant que toi tu galÚres à uploader ta vidéo de vacances sur ton cloud, eux, ils changent leurs domaines chaque jour, balancent des dizaines de pubs par heure, et testent des nouvelles techniques de camouflage plus vite que ta box ne redémarre.
đĄ Comment Ă©viter de se faire avoir comme un pigeon 2.0 ?
đ Ne clique JAMAIS sur une pub qui te promet des merveilles IA sans passer par le site officiel.
đ VĂ©rifie toujours lâURL : si tâas un doute, yâa pas de doute.
đ Ne tĂ©lĂ©charge rien qui vient dâun ZIP louche, surtout si le fichier sâappelle Video_AI_Incroyable_SetupFinal_TrustMeBro.exe
đ Et surtout, rappelle-toi : "si câest gratuit, câest TOI le produit", et parfois, le produit contaminĂ©.
đźââïž Les bons Ă©lĂšves : Mandiant, Meta & Cie
Heureusement, les experts de Mandiant (filiale cyber de Google) et les équipes de sécurité de Meta sont sur le coup. Ils démontent les sites, pistent les pubs, et alertent LinkedIn et Facebook.
Mais en attendant, ton premier pare-feu, câest ta mĂ©fiance. Donc avant de cliquer sur "CrĂ©er une vidĂ©o magique en 5 secondes", fais-toi plutĂŽt un bon cafĂ©, et rĂ©flĂ©chis 10 secondes.
đ§ TL;DR version Steph2.0 :
Si une IA te promet des miracles dans une pub Facebook, fais demi-tour.
Car le seul miracle quâelle risque de faire, câest disparaĂźtre avec tes identifiants !