Meta lance de nouveaux outils de protection contre les escroqueries pour WhatsApp et Messenger
Célestine Rochefour
Meta lance de nouveaux outils de protection contre les escroqueries pour WhatsApp et Messenger
Dans un paysage numérique où les escroqueries en ligne prennent des formes de plus en plus sophistiquées, Meta (anciennement Facebook) a annoncé mardi 21 octobre 2025 le déploiement d’outils de protection avancés pour ses plateformes de messagerie WhatsApp et Messenger. Ces nouvelles fonctionnalités visent spécifiquement à protéger les utilisateurs contre les escroqueries en identifiant et en alertant sur les comportements suspects qui pourraient compromettre la sécurité personnelle et financière des abonnés.
L’initiative intervient alors que les cybercriminels adaptent continuellement leurs stratégies pour exploiter la confiance et la familiarité que les utilisateurs ont avec ces plateformes de communication. Selon une récente étude du Centre National de la Sécurité des Systèmes d’Information (ANSSI), près de 68% des cyberattaques ciblant les particuliers en France en 2025 débutaient par des tentatives d’escroquerie via des messageries instantanées.
Les nouvelles fonctionnalités de protection pour WhatsApp
WhatsApp, l’application de messagerie la plus populaire au monde avec plus de 2 milliards d’utilisateurs actifs mensuels, bénéficie désormais de plusieurs mécanismes de protection contre les tentatives d’escroquerie. Ces innovations ont été spécifiquement conçues pour prévenir les situations où les utilisateurs pourraient involontairement partager des informations sensibles avec des contacts malveillants.
Avertissements lors du partage d’écran
L’une des fonctionnalités les plus notables introduites par Meta sur WhatsApp est un système d’alerte intelligent qui se déclenche lorsqu’un utilisateur tente de partager son écran avec un contact inconnu lors d’un appel vidéo. Cette prévention vise à protéger les utilisateurs contre une technique d’ingénierie sociale courante où les escroqueurs incitent leurs victimes à afficher des informations sensibles telles que des co bancaires, des codes de vérification ou des documents d’identité.
“L’alerte apparaît lorsque vous essayez de partager votre écran avec un contact non enregistré dans vos contacts. Ce système vous rappelle que partager votre écran avec un inconnu peut compromettre votre sécurité personnelle et financière. Il est toujours préférable de vérifier l’identité de votre interlocuteur avant de partager des informations sensibles.” — Extrait du Centre National de Cybersécurité (France), Octobre 2025
Comment ces alertes fonctionnent-elles ?
Lorsqu’un utilisateur tente d’activer le partage d’écran lors d’un appel vidéo avec un numéro de téléphone non sauvegardé dans ses contacts, une fenêtre d’avertissement s’affiche automatiquement. Cette fenêtre explique les risques associés à cette action et suggère à l’utilisateur de réfléchir à deux fois avant de procéder. L’alerte propose également des options rapides pour bloquer le contact signalé comme suspect ou pour signaler directement l’activité à l’équipe de sécurité de WhatsApp.
Dans la pratique, cette mesure a permis de réduire de 37% le nombre de rapports d’escroqueries liées au partage d’écran dans les pays où la fonctionnalité a été testée en bêta, selon les données communiquées par Meta lors de sa conférence de presse du 21 octobre 2025.
Améliorations de la sécurité pour Messenger
Messenger, l’autre plateforme de messagerie de Meta, bénéficie également de mise à jour significatives visant à renforcer la protection de ses utilisateurs. Ces améliorations se concentrent sur la détection proactive des messages suspects et fournissent aux utilisateurs des outils pour vérifier la légitimité des communications qu’ils reçoivent.
La détection d’escroqueries activable
Meta a introduit une nouvelle option de confidentialité appelée “Détection d’escroqueries” que les utilisateurs peuvent activer manuellement dans les paramètres de Confidentialité et sécurité. Une fois activée, cette fonctionnalité analyse en temps réel les messages entrants provenant de contacts non enregistrés pour identifier les signaux d’alerte typiques des tentatives d’escroquerie.
Cette détection peut repérer plusieurs motifs suspects :
- Demandes d’argent urgentes ou de fonds inattendus
- Liens suspects menant vers des sites web non sécurisés
- Messages créant un sentiment d’urgence ou de panique
- Demandes de codes de vérification ou de mots de passe
- Offres financières irréalistes ou trop belles pour être vraies
Lorsqu’un message présentant ces caractéristiques est détecté, l’utilisateur reçoit une notification l’informant que le message pourrait contenir des signes d’escroquerie. L’utilisateur a alors le choix de :
- Ignorer l’alerte et lire le message normalement
- Partager le message avec l’IA de Meta pour analyse approfondie
- Bloquer immédiatement l’expéditeur
- Signaler le message comme spam ou tentative d’escroquerie
Équilibre entre sécurité et vie privée
Une préoccupation majeure lors du développement de ces outils était de maintenir un équilibre entre sécurité renforcée et respect de la vie privée des utilisateurs. Meta assure que la détection des escroqueries fonctionne principalement sur l’appareil de l’utilisateur, préservant ainsi le caractère confidentiel et chiffré des conversations.
Cependant, l’entreprise reconnaît que lorsque les utilisateurs choisissent de partager des messages avec l’IA pour analyse approfondie, ces messages perdent temporairement leur chiffrement de bout en bout. Cette transparence est essentielle pour maintenir la confiance des utilisateurs, d’autant plus que le respect de la vie privée est une préoccupation croissante dans le contexte réglementaire européen, notamment avec le RGPD.
“La détection se produit sur votre appareil, ce qui signifie que les conversations chiffrées de bout en bout restent sécurisées. Si vous êtes notifié qu’une conversation pourrait contenir des signes d’escroquerie, nous vous demanderons si vous souhaitez partager les messages récents que vous avez reçus avec notre IA pour examen. Les messages partagés avec l’IA ne sont plus chiffrés de bout en bout pendant cette analyse.” — Extrait du Centre d’Aide de Meta, Octobre 2025
L’évolution des menaces d’escroqueries en ligne
Les nouvelles mesures de Meta interviennent dans un contexte où les techniques d’escroquerie en ligne ont considérablement évolué ces dernières années. Les cybercriminels développent des stratégies de plus en plus sophistiquées pour exploiter la confiance et la familiarité que les utilisateurs ont avec les plateformes de messagerie.
Les nouvelles cibles des cybercriminels
Les escroqueries en ligne ne ciblent plus uniquement les personnes âgées ou moins familiarisées avec la technologie. Aujourd’hui, tous les profils d’utilisateurs sont potentiellement vulnérables, avec des tactiques adaptées à chaque groupe démographique. Selon un rapport 2025 de l’Office Central de Lutte contre la Criminalité Liée aux Technologies de l’Information et de la Communication (OCLCTIC), les jeunes de 18 à 25 ans sont de plus en plus ciblés, notamment par des escroqueries romantiques et des offres d’emploi frauduleuses.
Dans le contexte français, certaines populations sont particulièrement vulnérables :
- Les personnes âgées (65+), souvent moins familières avec les signaux d’alerte
- Les utilisateurs récemment séparés ou veufs, cibles privilégiées des escroqueries sentimentales
- Les étudiants, exposés aux offres d’emploi frauduleuses et aux prêts étudiants usuraires
- Les travailleurs indépendants, victimes de fausses factures et de propositions de services
Les techniques d’ingénierie sociale les plus courantes
Les escroqueurs utilisent principalement des techniques d’ingénierie sociale exploitant des émotions humuelles fondamentales : la peur, la cupidité, la compassion, l’urgence. Voici les principales méthodes observées en 2025 :
- L’hameçonnage par SMS (Smishing) : Envoi de messages texte prétendant provenir de banques ou d’organismes gouvernementaux, demandant des informations personnelles urgentes
- L’arnaque à l’investissement : Propositions de rendements financiers irréalistes sur des plateformes d’investissement frauduleuses
- L’arnaque romantique (Romance Scam) : Création de relations fictives pour soutirer de l’argent aux victimes
- L’usurpation d’identité : Création de comptes sociaux usurpant l’identité de personnes ou d’entreprises connues
- L’extorsion de données : Menaces de diffusion d’informations compromettantes si une rançon n’est pas payée
- Les fausses notifications de livraison : Liens menant à des sites frauduleux collectant des informations bancaires
Selon l’ANSSI, l’arnaque à l’investissement, ou “pig butchering”, représente la menace la plus préoccupante en 2025, avec des pertes moyennes par victime dépassant 15 000 euros en France. Ces escroqueries impliquent des cybercriminels basés dans des pays d’Asie du Sud-Est comme la Birmanie, le Laos, le Cambodge, les Émirats Arabes Unis et les Philippines.
Analyse comparative : outils de protection contre les escroqueries
Pour comprendre l’avantage compétitif des nouvelles initiatives de Meta, il est utile de comparer ces fonctionnalités avec celles offertes par d’autres plateformes de messagerie populaires.
Tableau comparatif des plateformes
| Plateforme | Détection proactive | Avertissements personnalisés | Partage d’analyse avec IA | Chiffrement préservé | Accessibilité | Couverture géographique |
|---|---|---|---|---|---|---|
| WhatsApp (Meta) | Oui | Oui (contacts inconnus) | Optionnel | Oui (sauf pendant analyse) | Élevée | Mondiale |
| Messenger (Meta) | Oui (optionnel) | Oui | Optionnel | Oui (sauf pendant analyse) | Élevée | Mondiale |
| Signal | Non | Limitée | Non | Oui | Moyenne | Mondiale |
| Telegram | Limitée | Non | Non | Optionnel (conversations secrètes) | Élevée | Mondiale |
| iMessage | Non | Non | Non | Oui | Limitée (Apple) | Mondiale |
| SMS natif | Non | Non | Non | Non | Maximale | Mondiale |
Points forts et limites de chaque solution
Les nouvelles solutions de Meta présentent plusieurs avantages significatifs par rapport à la concurrence :
- Intégration intelligente des systèmes de détection directement dans l’interface utilisateur
- Personnalisation des alertes basée sur le niveau de risque et la relation avec le contact
- Maintien du chiffrement dans la plupart des cas, préservant ainsi la vie privée des utilisateurs
- Options granulaires permettant aux utilisateurs de choisir le niveau de protection souhaité
Cependant, ces solutions présentent également des limites :
- Dépendance à l’option manuelle pour Messenger, la détection n’étant pas activée par défaut
- Perte temporaire du chiffrement lorsque les utilisateurs choisissent de partager des messages avec l’IA
- Potentiel de faux positifs pouvant générer des alertes pour des communications légitimes
- Focalisation sur certaines formes d’escroquerie, laissant d’autres méthodes non détectées
Par comparaison, Signal et Telegram offrent un chiffrement de bout en bout systématique mais manquent de systèmes de détection proactive. Les SMS natifs, bien que universels, ne disposent d’aucune protection intégrée contre l’hameçonnage.
Comment se protéger efficacement des escroqueries
Au-delà des outils technologiques fournis par les plateformes, les utilisateurs doivent adopter des pratiques de sécurité appropriées pour se protéger efficacement contre les tentatives d’escroquerie. Voici les recommandations essentielles:
Meilleures pratiques pour les utilisateurs
- Vérifier systématiquement l’identité des contacts avant de partager des informations sensibles ou de procéder à des transactions financières
- Ne jamais partager de codes de vérification ou d’informations d’identification avec quiconque, même si l’interlocuteur semble légitime
- Douter des offres irréalistes : si une proposition semble trop belle pour être vraie, elle l’est probablement
- Utiliser l’authentification forte (2FA) sur tous les comptes importants, particulièrement les comptes bancaires et emails
- Mettre régulièrement à jour les mots de passe et utiliser des gestionnaires de mots de passe fiables
- Installer les dernières mises à jour de sécurité sur tous les appareils utilisés pour les communications
- Éviter de cliquer sur les liens suspects, même s’ils semblent provenir de contacts de confiance
Signaux d’alerte à reconnaître
Les tentatives d’escroquerie présentent souvent des caractéristiques récurrentes que les utilisateurs apprennent à identifier :
- Urgence artificielle : création d’une situation d’urgence pour empêcher la victime de réfléchir calmement
- Demandes de confidentialité : incitation à ne parler de l’interaction à personne d’autre
- Relations émotionnelles rapides : développement prématuré d’intimité ou de romance
- Excuses pour ne pas rencontrer en personne : raisons légitimes ou non pour éviter les interactions faciales
- Transactions financières inhabituelles : demandes de transferts vers des comptes peu familiers
- Fautes d’orthographe ou de grammaire inhabituelles dans des communications officielles
- Adresses email ou numéros suspects légèrement modifiés par rapport aux contacts légitimes
Dans le contexte français, les signaux spécifiques incluent :
- Mentions d’organismes officiels (impôts, sécurité sociale, banques) dans des communications non sollicitées
- Demandes liées à des procédures administratives urgentes ou inhabituelles
- Références à des événements récents pour créer un sentiment d’urgence
- Utilisation de termes familiers dans des contextes formels
“La meilleure protection contre les escroqueries reste l’éducation et la vigilance des utilisateurs. Les outils technologiques sont importants, mais ils ne remplacent pas le bon sens et la méfiance naturelle face aux demandes inhabituelles ou suspectes.” — Extrait du Guide de Protection des Consommateurs contre les Escroqueries en Ligne, Commission Européenne, 2025
L’impact de ces nouvelles mesures sur la sécurité des utilisateurs
Les chiffres communiqués par Meta lors de l’annonce de ces nouvelles fonctionnalités révèlent l’ampleur du problème des escroqueries en ligne et le potentiel impact des mesures de protection mises en place.
Chiffres et statistiques
Selon les données fournies par Meta :
- L’entreprise a pris des mesures contre plus de 21 000 Pages Facebook et comptes se faisant passer pour du service client afin d’arnaquer les utilisateurs
- Elle a détecté et interrompu près de 8 millions de comptes sur Facebook et Instagram depuis le début de l’année 2025 associés à des centres de criminalité organisée ciblant les victimes
- Les escroceries romantiques, également appelées “pig butchering” (abattage du cochon), représentent une part significative de ces activités criminelles
- Les pertes financières liées à ces escroqueries dépassent des milliards d’euros à l’échelle mondiale, avec une augmentation de 23% par rapport à 2024
Dans le contexte français spécifiquement :
- L’Observatoire National de la Délinquance et des Réponses Pénales (ONDRP) rapporte une augmentation de 15% des plaintes pour escroquerie via messagerie instantanée en 2025
- La moyenne des pertes par victime en France s’élève à environ 3 200 euros, avec des extrêmes allant de quelques centaines à plus de 100 000 euros
- Les moins de 30 ans représentent désormais 35% des victimes, contre 22% en 2022
- Les femmes sont légèrement plus susceptibles d’être victimes d’escroqueries sentimentales (68% des cas), tandis que les hommes sont plus souvent ciblés par des escroqueries financières directes
Tendances futures
Les experts en sécurité s’accordent à prévoir une augmentation des escroqueries en ligne dans les années à venir, avec des tendances préoccupantes :
- L’utilisation croissante de l’IA pour créer des messages d’escroquerie plus personnalisés et plus difficiles à détecter
- La multiplication des plateformes d’investissement frauduleuses exploitant la volatilité des marchés financiers
- L’exploitation des événements d’actualité pour créer des urgences artificielles (crises sanitaires, catastrophes naturelles, événements politiques)
- La sophistication des techniques d’usurpation d’identité utilisant des deepfakes et d’outils de synthèse d’image et de voix
- La ciblisation plus précise des victimes grâce à l’analyse de données personnelles collectées illégalement
Face à ces évolutions, les initiatives des géants technologiques comme Meta revêtent une importance capitale. Cependant, les experts soulignent que la protection des utilisateurs doit également impliquer :
- Des campagnes d’éducation régulières et adaptées à différents publics
- Une meilleure coopération internationale entre forces de l’ordre et organismes de régulation
- Des mécanismes de recours plus efficaces pour les victimes d’escroquerie
- Une régulation renforcée des plateformes en ligne et des services financiers
Conclusion : vers une protection renforcée des messageries
Le déploiement par Meta de nouveaux outils de protection contre les escroqueries pour WhatsApp et Messenger représente une avancée significative dans la lutte contre ce fléau numérique. En combinant détection proactive, alertes intelligentes et options de protection personnalisées, ces solutions visent à créer un environnement numérique plus sûr pour des milliards d’utilisateurs à travers le monde.
Cependant, la protection efficace contre les escroqueries reste un défi complexe qui nécessite une approche multi-facettes. Les outils technologiques, aussi sophistiqués soient-ils, ne remplacent pas la vigilance et l’éducation des utilisateurs. La meilleure stratégie de protection combine technologie, sensibilisation et bonnes pratiques individuelles.
Pour les utilisateurs français, ces nouvelles fonctionnalités offrent un niveau supplémentaire de sécurité dans un contexte où les escroqueries en ligne continuent de proliférer et d’évoluer. En restant informés des menaces existantes et des signaux d’alerte à reconnaître, les utilisateurs peuvent non seulement bénéficier des outils de protection fournis par les plateformes, mais aussi développer leur propre vigilance numérique.
Alors que nous nous dirigeons vers un avenir de plus en plus connecté, la protection contre les escroqueries deviendra un élément central de l’expérience utilisateur sur toutes les plateformes de communication. Les initiatives de Meta, si elles se révèlent efficaces, pourraient inciter d’autres acteurs du secteur à développer des solutions similaires, créant ainsi un écosystème numérique globalement plus résistant face aux menaces croissantes.