Détection d'arnaques par IA : votre téléphone peut-il vraiment vous protéger ?
Un SMS de « Colissimo » qui réclame 1,99 € de frais de douane. Un message « CAF » qui menace de couper vos allocations si vous ne mettez pas à jour vos coordonnées bancaires dans l'heure. Un appel d'un « conseiller » qui connaît déjà les quatre derniers chiffres de votre carte. Les arnaques par message et par téléphone n'ont jamais été aussi nombreuses, ni aussi bien ficelées.
Face à ça, Google vient de déployer en France la détection d'arnaques par IA sur les smartphones Pixel, dans le cadre de la mise à jour Pixel Drop de septembre. L'idée : analyser les notifications directement sur l'appareil et afficher un avertissement quand un message ressemble à une tentative d'escroquerie. Sur le papier, c'est exactement le genre d'outil dont pas mal de monde a besoin, à commencer par les proches les moins à l'aise avec la tech.
Reste à savoir ce que ça vaut vraiment, qui peut en profiter, et surtout ce qu'il faut continuer à faire soi-même, parce qu'aucune IA ne remplace un minimum de réflexe.
Ce que Google vient de mettre en place
Le principe est simple sur le papier : un modèle tourne localement sur le téléphone, repère les tournures et les schémas typiques des arnaques (urgence artificielle, lien raccourci, demande de coordonnées bancaires, usurpation d'un organisme officiel) et fait apparaître un bandeau d'alerte directement sous la notification concernée. La fonction est disponible sur les Pixel 6 et modèles plus récents, son déploiement a commencé le 15 septembre et s'étend progressivement à plusieurs pays, dont la France, l'Allemagne, le Canada, l'Australie ou le Japon. Le français fait partie des langues prises en charge dès le lancement.
Le point qui mérite d'être souligné : l'analyse se fait sur l'appareil, sans envoyer le contenu des messages vers les serveurs de Google. Ça limite au moins un des risques évidents que pose ce genre d'outil, celui de transformer un antivol en aspirateur à données personnelles.
Le problème que ça ne résout pas : tout le monde n'a pas un Pixel
Les Pixel restent une part minoritaire du marché des smartphones en France, loin derrière Samsung et Apple. Pour la majorité des utilisateurs Android, la protection la plus proche est la détection de spam de l'application Google Messages, activable dans les paramètres, qui repose sur des critères plus généraux et moins poussés que le modèle dédié des Pixel. Sur iPhone, Apple trie les expéditeurs inconnus dans une liste séparée et permet de bloquer les numéros suspects, mais ne propose pas d'analyse sémantique du contenu pour repérer une arnaque en train de se dérouler.
Résultat : la fonctionnalité qui fait le plus de bruit cette semaine ne concerne, dans les faits, qu'une frange réduite des smartphones en circulation. Le reste des utilisateurs doit composer avec des outils plus basiques, ou se tourner vers une application tierce.
Les visages les plus courants de l'arnaque par message
Le faux livreur : un SMS annonce un colis bloqué en douane ou une adresse à confirmer, avec un lien vers un site qui imite Colissimo, Chronopost ou La Poste pour récupérer des données bancaires.
Le faux organisme social : CAF, Ameli ou impôts, le message joue sur l'urgence et la peur de perdre un droit ou d'être en tort administrativement pour pousser à cliquer sans réfléchir.
Le faux conseiller bancaire : par SMS ou par appel, il évoque une opération suspecte sur le compte et demande de confirmer un code reçu par SMS, qui est en réalité celui d'une validation de virement en cours ailleurs.
Le faux proche en détresse : un message venant d'un numéro inconnu prétend être un enfant ou un parent avec un nouveau téléphone, et demande un virement rapide pour une urgence.
Ce qu'on ne vous dit pas sur ces systèmes de détection
Un modèle qui repère des schémas connus a structurellement du retard sur les schémas nouveaux : les réseaux d'arnaqueurs ajustent leurs scripts en continu, précisément pour contourner ce genre de filtre. Un message inédit, bien écrit et sans les marqueurs habituels, peut très bien passer entre les mailles, même sur un Pixel à jour.
Il y a aussi un effet pervers bien connu des outils de sécurité automatisés : la fausse impression de sécurité, qui pousse à baisser la garde sur les canaux que l'outil ne couvre pas, comme les appels vocaux, WhatsApp ou les réseaux sociaux, là où se jouent aujourd'hui la plupart des arnaques les plus lourdes, comme le faux support technique ou la fausse plateforme d'investissement. Sans compter les faux positifs, qui peuvent faire passer un message légitime pour une menace.
Comparatif des principales protections disponibles
| Solution | Appareils compatibles | Type d'analyse | Coût |
|---|---|---|---|
| Détection d'arnaques Pixel | Pixel 6 et plus récents | Locale, sur l'appareil | Incluse |
| Filtre spam Google Messages | Android avec Google Messages | Mixte, moins poussée | Incluse |
| Filtrage iMessage | iPhone | Tri par expéditeur inconnu, pas d'analyse de contenu | Incluse |
| Applications tierces anti-spam | Android et iOS | Variable, souvent basée sur des listes noires partagées | Gratuit ou payant |
Les réflexes qui marchent, avec ou sans IA
Étape 1 : ne jamais cliquer depuis le message. Si un SMS ou un mail évoque un colis, un remboursement ou un compte bloqué, on ouvre l'application ou le site officiel directement, sans passer par le lien fourni.
Étape 2 : vérifier le numéro ou l'expéditeur. Un service officiel n'envoie jamais de demande de paiement ou de coordonnées bancaires depuis un numéro de mobile classique.
Étape 3 : raccrocher et rappeler soi-même. Face à un appel qui se présente comme la banque, on raccroche et on compose le numéro habituel du service, trouvé sur une facture ou sur le site officiel, jamais celui donné par l'appelant.
Étape 4 : activer les protections existantes. Authentification à deux facteurs, passkeys quand c'est proposé, et blocage des numéros inconnus pour les appels, en plus des filtres de messages déjà présents sur le téléphone.
Le verdict de Clément : l'initiative de Google va dans le bon sens, mais elle concerne trop peu d'appareils pour changer la donne à elle seule, et elle ne dispense de rien côté vigilance. Le bon réflexe reste le même qu'avant l'IA : se méfier de l'urgence, vérifier la source, et ne jamais confirmer une donnée sensible depuis un lien reçu par message. Vous avez déjà repéré une arnaque grâce à une alerte automatique, ou au contraire raté un piège que l'IA n'a pas vu passer ? Racontez-le en commentaire.