Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierTech Généraliste

Votre identité vaut de l'or, et l'IA vient de la mettre en vente sur Le Bon Coin

Par : Korben ✨
13 août 2026 à 08:03
-- Article en partenariat avec Surfshark --

Vous croyez que votre identité vous appartient ? Pffff, noob. Qu'elle est en sécurité parce que vous avez un mot de passe compliqué et que vous ne cliquez pas sur les liens suspects ? Re pffff. Détrompez-vous. En 2024, les cybercriminels ont réussi à extorquer 12,5 milliards de dollars aux consommateurs américains, une hausse de 25% en seulement un an (bon c'est des Américains, mais quand même). Et l'IA est le principal coupable.

Oui, l'intelligence artificielle. Cette merveille qui vous aide à rédiger vos mails et à générer des images de chats cosmonautes, c'est aussi l'outil préféré des escrocs pour vous voler votre identité. Et ils sont devenus sacrément bons.

Deepfakes : votre patron vous demande de virer 25 millions

Petite mise en situation réelle (les noms ont été changés pour protéger les victimes comme ils disent à la télé). Vous êtes employé dans une boîte à Hong Kong. Vous recevez un mail du CFO basé à Londres qui vous demande de faire un virement urgent de 25 millions de dollars. Vous vous connectez à une visioconférence. Le CFO est là, vos collègues aussi. Ils discutent, ils répondent à vos questions, tout semble normal. Vous validez le virement.

Sauf que personne n'était réel (sauf vous, peut-être ... on vit dans une simulation il parait). Tous les participants étaient des deepfakes générés par IA. Des visages, des voix, des gestes ... le tout est créé à partir de vidéos publiques trouvées sur le net. La boîte a perdu 25 millions. Vous avez perdu votre job. L'IA s'en fout, elle n'a pas de sentiments.

Ce n'est pas un scénario de film. C'est arrivé en 2024. Et ce n'est qu'un exemple parmi tant d'autres. Des deepfakes d'Elon Musk qui promeuvent des arnaques crypto, des faux appels vocaux de "membres de votre famille" en détresse qui vous demandent de l'argent, des vidéos de Taylor Swift qui offrent des batteries de cuisine en échange de vos coordonnées bancaires. & co. L'IA a rendu l'imposture parfaite.

L'IA, la boite à outils de l'arnaque

Les cybercriminels utilisent l'IA à toutes les étapes du vol d'identité :

Le clonage vocal. Avec seulement quelques secondes d'audio (merci vos stories Instagram), l'IA peut reproduire votre voix à la perfection. Plus d'un quart des gens ont été ciblés par des arnaques au clonage vocal. Votre mère reçoit un appel de "vous" en larmes, vous avez besoin de 5 000€ tout de suite. Elle envoie. C'était pas vous. Bye bye votre héritage lol.

Le phishing généré par IA. Fini les mails avec des fautes d'orthographe et des traductions Google Translate. Les LLM comme ChatGPT écrivent des messages parfaitement structurés, personnalisés avec vos données scrapées sur LinkedIn, Facebook, et je ne sais quoi. 40% des emails de phishing ciblant les entreprises sont désormais générés par IA. Ils sont indétectables (pas tous, mais ça viendra assez vite).

Les documents synthétiques. Besoin d'un faux relevé bancaire, d'une fausse carte d'identité, d'un contrat bidon ? L'IA le génère en quelques secondes. Les fraudeurs créent des identités entièrement fictives (le fameux synthetic identity fraud) en mélangeant des données réelles (souvent le numéro de sécu d'un enfant ou d'un défunt) avec des infos inventées. Le crime à l'identité synthétique coûte déjà 6 milliards de dollars par an aux prêteurs américains.

Le cracking de mots de passe : PassGAN, un outil IA, a cracké 51% des mots de passe en moins d'une minute, 81% en moins d'un mois. Votre "MotDePasse123!" ne résiste même pas le temps de faire un café.

Le spyware boosté à l'IA. Les malwares espions sont devenus plus intelligents. Ils évitent la détection, ciblent les infos sensibles avec précision, et les menaces de spyware mobile ont doublé ces derniers mois. Vous cliquez sur une pub, vous installez une app, et paf, tout ce que vous tapez est enregistré et envoyé à un mec dans un bunker.

Et vous, vous faites quoi face à ça ?

Vous ne pouvez pas empêcher les deepfakes d'exister. Vous ne pouvez pas empêcher les data brokers de vendre vos infos. Mais vous pouvez limiter ce que les escrocs connaissent de vous. Et c'est là qu'un VPN comme Surfshark entre en jeu.

Pas n'importe lequel. Un VPN qui comprend que la vie privée, c'est pas juste cacher votre IP. C'est surtout réduire votre empreinte numérique globale. Pas juste un VPN, un bouclier contre le vol d'identité.

Surfshark, c'est pas qu'un tunnel chiffré. C'est une boîte à outils de privacy qui attaque le problème du vol d'identité sous plusieurs angles :

Vous devez créer un compte sur un site douteux ? Vous réservez un hôtel sur une plateforme que vous ne connaissez pas ? Alternative ID génère une identité complète (nom, prénom, adresse, email, numéro de téléphone virtuel) que vous utilisez à la place de la vôtre. Les emails arrivent dans votre vraie boîte, mais l'expéditeur ne sait pas qui vous êtes réellement. Fini les fuites de données qui mènent directement à vous.

  • Incogni : le chasseur de data brokers

Vos données traînent partout. Des centaines de sites revendent votre nom, votre adresse, votre numéro, votre historique d'achats. Incogni, inclus dans le pack Surfshark One+, contacte automatiquement ces agrégateurs de données et demande la suppression de vos infos. Vous n'avez rien à faire. C'est comme avoir un avocat de la privacy qui travaille 24/7 pour vous.

  • CleanWeb : bloquer les trackers avant qu'ils ne vous profilent

Chaque site que vous visitez vous traque. Chaque pub vous profile. CleanWeb bloque les trackers, les pubs et les malwares au niveau DNS. Moins de données collectées = moins de matière première pour les IA des escrocs. C'est simple.

  • Chiffrement post-quantique : parce que demain, c'est maintenant

Surfshark a intégré le chiffrement post-quantique dans son protocole Dausos. Pourquoi ? Parce que dans quelques années, les ordinateurs quantiques pourront casser les chiffrements actuels comme du verre. Surfshark s'y prépare déjà. Vos données d'aujourd'hui ne seront pas déchiffrables demain. C'est de la vision. Ou de la paranoïa. Les deux se valent en cybersécurité.

  • Le VPN de base : cacher votre IP, cacher votre localisation

Le cœur du métier. Votre vraie IP est masquée, votre trafic est chiffré en AES-256-GCM, votre FAI ne sait pas ce que vous faites. Sur un WiFi public, dans un hôtel, à l'aéroport, là où les attaques sont les plus fréquentes, vous êtes protégé. Même si un mec sniff le réseau, il ne verra que du chiffré.

  • Surfshark Nexus : changer d'IP toutes les 5 minutes

Avec Rotating IP, votre adresse change automatiquement toutes les 5 minutes sans coupure. Les sites ne peuvent pas vous tracker à long terme. Les data brokers ne peuvent pas corréler vos sessions. C'est comme changer de costume toutes les 5 minutes dans une foule.

  • Antiscam Hub : tous les outils anti-arnaque dans le même écran

C'est la nouveauté maison, sortie en mai dernier. Au lieu d'aller pêcher chaque fonction dans un recoin différent de l'application, tout est réuni au même endroit : email masqué, numéro de téléphone alternatif, surveillance du dark web qui vous prévient quand vos données fuitent, blocage des sites malveillants et couverture en cas de vol d'identité. Sur le seul mois écoulé, Surfshark dit avoir bloqué près de 1,2 million de nouveaux sites de phishing et de malwares. Le Hub est encore en test sur iOS, les autres plateformes suivront.

Les chiffres qui font peur

  • Plus de 40% de la fraude dans le secteur financier est désormais pilotée par l'IA.
  • 60% des consommateurs ont vu un deepfake entre 2023 et 2024.
  • 48% des Américains estiment que l'IA les a rendus moins capables de repérer les arnaques.
  • 1 deepfake sur 15 tentatives de fraude dans le secteur financier, une augmentation de 2 100% depuis l'adoption généralisée de l'IA générative.
  • 76% d'augmentation des attaques de prise de contrôle de compte, 105% pour les fraudes de prise de contrôle de ligne téléphonique.

L'IA a transformé le vol d'identité en industrie. Ce n'est plus le petit escroc dans son garage. Ce sont des organisations structurées, avec des outils IA à la pointe, qui opèrent à l'échelle mondiale.

Je répète pour ceux du fond : vous ne pouvez pas arrêter l'IA. Vous ne pouvez pas arrêter les deepfakes. Vous ne pouvez pas empêcher les data brokers de vendre vos infos. Mais vous pouvez réduire votre surface d'attaque. Méfiez-vous de l'appel de votre "mère" qui vous demande de l'argent. Comme ça même si c'est vrai, vous avez une bonne raison de refuser et de garder votre argent (rooooh faites pas ça, faut toujours aider sa maman hein).

Un VPN, avec ses fonctionnalités de privacy avancées ne vous rend pas invincible. Mais il rend la vie des escrocs bien plus compliquée. Et, en 2026 et au-delà, chaque couche de protection compte. Votre identité est votre bien le plus précieux. Ne la laissez pas finir sur un dark web market, vendue au prix d'un sandwich. Surtout que vous pouvez vous protéger pour moins cher que ce sandwich, moins de 3€/mois TTC (80.63€ au total pour 2 ans + 3 mois offerts + 1 semaine d'essai gratuit).

Économisez gros sur Surfshark aujourd'hui !

N'hésitez pas à jeter un œil sur mon comparateur des meilleurs VPN du moment ;)

Vos vacances d'été sont là, mais Surfshark ne prend pas de congés (et il a des nouveautés)

Par : Korben ✨
30 juillet 2026 à 07:41
-- Article en partenariat avec Surfshark --

Août est arrivé. Vous avez posé vos congés, votre valise est prête, et vous vous apprêtez à partir en mode déconnexion totale (oui parce que tout le monde sait que les vrais, eux, déménagent à cette période). Sauf que votre VPN, lui, il bosse. Et franchement, entre le WiFi de l'aéroport, celui de l'hôtel bidon à trois étoiles sur Booking, et la 4G capricieuse à l'étranger, vous allez bien avoir besoin de lui.

Surfshark vient de sortir deux grosses mises à jour cet été, et si vous partez en vacances sans les connaître, vous ratez quelque chose.

FastTrack : votre trafic prend l'autoroute

On commence par la grosse annonce de juillet 2026. Surfshark a étendu sa techno FastTrack à plus de la moitié de son réseau de serveurs. Ça veut dire plus de 2 000 serveurs optimisés sur les 4 500+ disponibles. Et le truc ouf ? Des gains de vitesse allant jusqu'à 70% par rapport à une connexion VPN classique.

Alors comment ça marche ? En gros, au lieu de vous envoyer bêtement vers le serveur le plus proche géographiquement, FastTrack analyse en temps réel tous les chemins possibles via l'infrastructure Nexus de Surfshark. Des sondes réparties dans le monde entier testent en permanence la latence et les perfs de chaque route. Résultat : même si le chemin optimal est plus long physiquement, il peut être bien plus rapide parce qu'il emprunte des câbles sous-marins plus récents ou des routeurs plus performants.

Karolis Kaciulis, l'ingénieur système en chef chez Surfshark, explique que "si un chemin plus long peut améliorer les performances grâce à de meilleures conditions, des routeurs plus avancés ou des câbles à plus haute capacité, FastTrack le sélectionnera".

Le seul hic (et c'est un gros hic pour certains) c'est que FastTrack n'est disponible que sur macOS pour l'instant. Les utilisateurs Windows et Android crient déjà au scandale sur Reddit, et Surfshark a promis d'étudier les retours pour décider sur quel OS se focaliser ensuite. Mais si vous avez un MacBook dans votre sac de voyage, vous êtes déjà dans le futur.

Dausos : le protocole qui ne lâche jamais

La deuxième grosse news, c'est la mise à jour du protocole Dausos en juin 2026. Pour rappel, Dausos est le protocole propriétaire de Surfshark, sorti en avril 2026, qui promet jusqu'à 30% de vitesse en plus que les protocoles standards tout en intégrant du chiffrement post-quantique.

Mais le vrai problème que cette mise à jour résout, c'est la connectivité sur les réseaux verrouillés. Vous savez, ces réseaux d'école, d'université ou d'entreprise qui bloquent les VPN à coups de pare-feu draconiens ? Eh ben Dausos vient de se faire une beauté pour passer à travers. Surfshark a implémenté des "specialized network fixes" qui permettent à Dausos de se connecter même sur les réseaux les plus stricts.

Pourquoi c'est cool pour les vacances ? Parce que si vous êtes en séjour linguistique, que vous travaillez depuis un campus universitaire à l'étranger, ou que vous êtes en déplacement pro dans une boîte qui verrouille tout, Dausos vous permettra quand même de vous connecter. Le protocole randomise les ports à chaque connexion, ce qui rend la détection quasi impossible. Et avec son chiffrement AEGIS-256X2 et sa sécurité post-compromission, même si un attaquant choppe une clé, il ne pourra pas en déduire les futures.

Les fonctionnalités de Surfshark qui sauvent vos vacances

Bon, les nouveautés sont cool, mais Surfshark a déjà une pile de features qui rendent les vacances bien plus tranquilles :

NoBorders : vous arrivez dans un pays où internet est bridé ? Chine, Iran, Émirats arabes unis, Russie ? NoBorders s'active automatiquement quand l'app détecte une restriction réseau. Elle se connecte au serveur le plus proche capable de contourner le blocage. Pas besoin de chercher quoi que ce soit, ça se fait tout seul.

GPS Override : vous voulez accéder à du contenu géobloqué sur une app qui vérifie aussi votre position GPS ? Surfshark propose le GPS Override sur Android. Ça modifie les coordonnées GPS que votre téléphone envoie aux apps, pas juste votre IP. Vous pouvez être physiquement à Paris mais faire croire à Pokémon GO que vous êtes à Tokyo. Ou accéder à YouTube TV américain depuis votre transat en Grèce.

Alternative ID : votre fausse identité de vacances. Vous réservez un hôtel, une location de voiture, un tour en bateau ? Ces sites demandent toujours votre email et votre numéro. Avec Alternative ID, Surfshark génère une identité complète (nom, adresse, email, numéro de téléphone virtuel) que vous utilisez à la place de la vôtre. Les emails sont forwardés vers votre vraie boîte, mais vous pouvez supprimer l'alias à tout moment. Fini les spams de "votre hôtel préféré" qui vous harcèlent six mois après votre séjour.

CleanWeb : en vacances, vous êtes souvent en roaming ou sur des forfaits data limités. CleanWeb bloque les pubs, les trackers et les malwares directement au niveau DNS. Ça réduit votre consommation de data et ça accélère le chargement des pages. Sur une connexion 4G étrangère à 15€ le Mo, chaque kilo-octet compte.

Kill Switch : l'arrêt d'urgence. Vous êtes au bord de la piscine, le WiFi de l'hôtel coupe, et votre VPN tombe. Sans Kill Switch, votre vraie IP est exposée pendant quelques secondes. Avec, votre connexion internet est coupée net. Pas de fuite, pas de panique. Vous reconnectez le VPN et c'est reparti.

Et pendant ce temps, Surfshark pense aussi à la planète

Entre deux lignes de code et des mises à jour de protocoles, Surfshark a publié son Impact Report 2025 début juillet (fichier PDF). Et franchement, c'est pas du greenwashing à deux balles. Leurs bureaux de Vilnius et Kaunas fonctionnent à 100% d'énergie renouvelable avec des certifications BREEAM "Excellent". Ils ont planté plus de 9 000 arbres en Lituanie via un défi marche entre employés.

Mais le plus cool, c'est leur Emergency VPN program : en 2025, ils ont fourni un accès VPN gratuit et sécurisé à plus de 2 500 journalistes, activistes et représentants d'ONG opérant dans des régions avec de lourdes restrictions internet. Access Now, la Global Encryption Coalition, l'International Press Institute & co ... Surfshark collabore avec les bonnes personnes.

Leurs serveurs sont 100% RAM-only, un reboot et tout s'efface, zéro trace sur disque dur. La politique no-logs reste auditée par Deloitte, les apps passent les tests de Cure53 et SecuRing, et l'app Android a obtenu la certification MASA. Bref, c'est pas juste du marketing, c'est du concret.

Pourquoi Surfshark reste un des meilleurs VPN du marché ? (voir mon top des meilleurs VPN )

  • Prix imbattable : moins de 3€/mois en abonnement longue durée. Pour un service avec autant de fonctionnalités, c'est du vol.
  • Connexions illimitées : un seul abonnement, tous vos appareils. Votre téléphone, laptop, tablette, Smart TV, console, et même celui de votre tante si vous voulez.
  • 3 200+ serveurs dans 100+ pays : vous trouverez toujours un serveur proche, où que vous soyez.
  • Protocoles modernes : WireGuard, OpenVPN avec Camouflage Mode, et maintenant Dausos avec chiffrement post-quantum.
  • Infrastructure Nexus : Rotating IP, Multi IP, Dynamic MultiHop, Everlink ... des fonctionnalités que la plupart des VPN concurrents n'ont même pas en rêve.

Vous partez en vacances ? Bien. Vous laissez votre cerveau en mode off ? Pourquoi pas. Mais votre sécurité numérique, elle, ne prend pas de vacances. Le WiFi de l'aéroport, celui de l'hôtel, la 4G étrangère, tout ça est un terrain de jeu pour les attaquants.

Avec les dernières mises à jour de Surfshark, vous avez un VPN qui va plus vite, qui passe partout même là où c'est bloqué, qui vous protège de la censure, qui trompe les apps GPS et qui génère des fausses identités pour vos réservations. Dans le doute, chiffrez. Et si vous devez chiffrer en vacances, autant le faire vite, bien, et sans que personne ne le sache.

Actuellement le Starter Pack vous offre 7 jours d'essai gratuit, puis vous paierez 80.68€ TTC pour 27 mois (abonnement 2 ans + 3 mois offerts).

Profitez de Surfshark à moins de 3€/mois

Surfshark et son VPN furtif - Votre FAI ne doit même pas savoir que vous utilisez un VPN

Par : Korben ✨
23 juillet 2026 à 06:47
-- Article en partenariat avec Surfshark --

Vous êtes au café, vous allumez votre VPN pour checker vos mails en toute tranquillité, et là, patatra : la connexion tombe. Votre FAI vient de détecter que vous utilisez un VPN et il vous a bloqué. Sympa, non ?

Sauf que non, c'est pas sympa du tout. Et c'est exactement pour ça que des mecs comme Surfshark ont développé ce qu'on appelle un VPN obfusqué (ou VPN furtif, stealth VPN, camouflage…) bref, ça a plein de noms, mais c'est le même principe : faire passer votre trafic VPN pour du trafic internet ordinaire. Genre, du HTTPS classique, comme quand vous consultez votre banque ou que vous regardez des vidéos de chats sur YouTube.

Comment ça marche, cette magie noire ?

Alors, pour ceux qui dorment au fond, un VPN classique chiffre vos données. Votre FAI voit un tunnel chiffré, mais il sait que c'est un VPN. Il ne peut pas lire ce qui passe dedans, mais il peut le bloquer. Et dans certains pays (je vous laisse deviner lesquels, coucou la Chine, l'Iran, la Russie & co) les gouvernements utilisent des systèmes de Deep Packet Inspection (DPI) pour repérer et bloquer les connexions VPN en temps réel.

L'obfuscation, c'est une couche supplémentaire qui s'ajoute au-dessus du chiffrement VPN. Elle transforme l'apparence de vos paquets de données pour qu'ils ressemblent à du trafic HTTPS banal. Le FAI voit une connexion sécurisée tout ce qu'il y a de plus banale, donc il laisse passer et vous naviguez peinard. Tout le monde est content, sauf le régime autoritaire, mais bon, c'était un peu le but.

Chez Surfshark, cette fonctionnalité s'appelle le mode camouflage. Et le truc cool, c'est qu'elle s'active automatiquement dès que vous choisissez le protocole OpenVPN. Pas besoin de bidouiller quoi que ce soit. Vous sélectionnez OpenVPN (UDP ou TCP), et bim, Camouflage Mode est en route. Votre trafic ressemble à du HTTPS classique, votre FAI ferme sa bouche, et vous continuez à regarder vos séries en paix.

Surfshark Nexus : le réseau qui change tout

Mais Surfshark s'est pas arrêté là. En 2022, ils ont lancé Surfshark Nexus , une techno basée sur le Software-Defined Networking (SDN). En gros, au lieu de vous connecter à un serveur VPN isolé, vous vous connectez à tout le réseau Surfshark en même temps. Votre trafic est routé dynamiquement à travers les milliers de serveurs répartis dans 100 pays, sans coupure.

Ça permet des trucs de ouf :

  • Rotation d'IP : votre IP change toutes les 5 minutes sans déconnexion. Les sites vous voient comme un nouvel utilisateur à chaque fois.
  • Multi IP : une IP différente pour chaque site que vous visitez. Votre banque vous croit à Paris pendant que Netflix vous place à New York et Reddit à Tokyo, le tout en même temps. Ouais, c'est aussi perché que ça en a l'air.
  • Dynamic MultiHop : vous choisissez vous-même votre entrée et votre sortie dans le réseau. Vous voulez entrer par la Suisse et sortir par le Japon ? Pas de souci. La plupart des VPN vous imposent des paires prédéfinies, Surfshark vous laisse composer votre propre trajet.
  • Everlink : si le serveur auquel vous êtes connecté tombe, Nexus bascule automatiquement sur un autre serveur proche. Vous ne remarquez même pas la coupure.
  • Dausos : le nouveau protocole propriétaire de Surfshark, jusqu'à 30% plus rapide que les protocoles standards, avec du chiffrement AEGIS-256X2 résistant à l'informatique quantique. Oui, vous avez bien lu. Quantique.

Les autres fonctionnalités qui font de Surfshark un monstre

Bon, l'obfuscation et Nexus, c'est déjà énorme. Mais Surfshark en a encore pas mal en réserve :

  • CleanWeb : bloque les pubs, les trackers et les malwares au niveau DNS. Vous naviguez plus vite et moins de merdes vous suivent.
  • Kill Switch : si le VPN tombe, votre connexion internet est coupée instantanément. Pas de fuite d'IP, pas de "oops j'ai été démasqué".
  • Bypasser (split tunneling) : vous choisissez quelles apps passent par le VPN et lesquelles utilisent votre connexion normale. Votre banque reste en local, votre torrent passe par le VPN. Simple.
  • Alternative ID : Surfshark génère des identités complètes (nom, email, numéro de téléphone virtuel) pour vous inscrire sur des sites sans donner vos vraies infos. Bien vu.
  • Surfshark One : le pack tout-en-un qui inclut l'antivirus, un moteur de recherche sécurisé, et un service de monitoring d'identité. Le top tier ajoute même Incogni, l'outil qui demande automatiquement la suppression de vos données chez des centaines d'agrégateurs de données.
  • Connexions illimitées : un seul abonnement, tous vos appareils et ceux du reste de la famille. Vos téléphones, votre laptop, votre tablette, la Smart TV, la console, le frigo connecté si vous voulez. Pas de limite.

Pourquoi Surfshark est parmi les meilleurs du marché

Déjà, le prix. On parle de moins de 2,75€ par mois TTC si vous prenez un abonnement longue durée (2 ans + 3 mois offerts). Pour un VPN avec autant de fonctionnalités, c'est du vol. Les autres gros VPN du marché coûtent sensiblement plus cher pour des perfs équivalentes, voire inférieures sur certains points.

Ensuite, la politique no-logs auditée indépendamment par Deloitte et d'autres. Ils ne gardent pas votre historique de navigation, pas vos timestamps, pas votre bande passante utilisée. Ils retiennent juste votre IP pendant la session active (pour éviter les abus) et la suppriment dans les 15 minutes suivant la déconnexion. C'est vérifié, c'est clean.

Les serveurs sont 100% RAM-based, c'est-à-dire qu'ils ne stockent rien sur disque dur. Un reboot et tout est effacé. Même si le Efff Biii Aïe débarque avec un mandat, y'a rien à saisir.

Et puis y'a le PCMag Editor's Choice award qu'ils ont récemment reçu . Quand les mecs de PCMag, qui testent des VPN toute la journée, disent que t'es dans le top, c'est que t'as quelque chose de solide.

Quand est-ce que vous avez besoin d'un VPN obfusqué ?

Pas tout le temps, hein. Si vous êtes chez vous en France avec un FAI lambda, un VPN classique suffit amplement. L'obfuscation, c'est pour :

  • Les voyages en pays à forte censure (Chine, Iran, Russie, Émirats arabes unis...)
  • Les réseaux d'entreprise ou d'université qui bloquent les VPN
  • Les hôtels et aéroports qui filtrent le trafic VPN
  • Les journalistes, activistes, opposants politiques qui ne veulent pas attirer l'attention

Bref, quand vous avez besoin de passer inaperçu même dans le fait d'utiliser un VPN.

Cela dit il faut noter un léger bémol. L'obfuscation a un coût sur les perfs. Ajouter une couche de chiffrement par-dessus le chiffrement existant, ça ralentit un peu. On parle de 10 à 30% de perte de vitesse selon les tests. Sur un réseau fibre à 1 Gb/s, vous ne verrez rien. Sur une connexion 4G capricieuse dans un pays lointain, ça peut se sentir. Mais franchement, entre un peu moins de vitesse et pas de connexion du tout, le choix est vite fait.

Et puis, si vous êtes sur un réseau normal, vous désactivez Camouflage Mode, vous repassez sur WireGuard ou Dausos, et vous récupérez votre vitesse maximale. C'est pas un réglage figé. En voyage, sur un réseau d'entreprise verrouillé, ou juste pour que votre FAI ne devine pas que vous êtes sous VPN (le voisin de table au café avec son laptop non plus, d'ailleurs), Surfshark a ce qu'il faut. Dans le doute, vous chiffrez. Et le jour où il faut chiffrer sans que ça se remarque, vous obfusquez. Voilà.

Profitez de l'offre VPN du moment !

Votre 2FA est une passoire, le sniffeur de WiFi public vous remercie

Par : Korben ✨
12 juillet 2026 à 06:42
-- Article en partenariat avec Surfshark --

Les attaques Adversary-in-the-Middle (AiTM) représentent l'évolution sophistiquée des classiques attaques Man-in-the-Middle. Contrairement à l'écoute passive, l'attaquant s'insère activement entre la victime et le service légitime, usurpant les deux parties pour intercepter, modifier et rediriger les communications. Ces attaques permettent de voler des identifiants, de contourner l'authentification à deux facteurs (2FA) en capturant les cookies de session, et même de manipuler les transactions financières en temps réel. Des outils facilitent grandement la mise en place de ces attaques et l'une des protections valables repose sur le chiffrement des communications (VPN, HTTPS), l'authentification multi-facteurs résistante au phishing (WebAuthn) et la vigilance face aux liens suspects.

Faites preuve d'un peu d'imagination pendant quelques minutes. Vous êtes tranquillement installé au Starbucks du coin, vous buvez votre latte caramel macchiato à 7 balles, et vous vous connectez au WiFi public pour checker vos mails. Sauf que le mec à la table d'à côté, avec son hoodie noir et son MacBook Pro qui sent le terminal, n'est pas là pour boire son café. Il est là pour se positionner entre vous et le reste du monde.

Et là, on ne parle pas d'un simple Man-in-the-Middle à l'ancienne, non non. On parle d'un Adversary-in-the-Middle, le gros calibre. La différence ? Le mec usurpe activement les deux côtés de la conversation. C'est pas juste un petit curieux qui écoute aux portes. C'est un escroc qui se fait passer pour votre banque ET pour vous, en même temps. Il relaie tout, modifie ce qu'il veut, et vous, vous ne voyez rien.

"Mais j'ai la 2FA, je suis blindé !"

Hé ben non. C'est là que ça pique.

Les attaques AiTM ont un super-pouvoir de merde : elles contournent la 2FA. Comment ? Le mec crée un site parfaitement identique à celui de votre banque. Vous cliquez sur le lien du mail de phishing et vous arrivez sur sa copie. Login, mot de passe, et PAF, le code SMS arrive. Vous le rentrez. Sauf que le code passe par le serveur du mec au milieu, qui le relaie en temps réel à la vraie banque. Résultat ? Il a votre session, vos cookies, et il peut se connecter à votre compte pendant des heures sans que vous vous en rendiez compte.

C'est ce qu'on appelle le session hijacking. Vous avez validé l'authentification, et pourtant c'est lui qui se retrouve connecté à votre place. Et il peut même modifier les données en transit : changer le numéro de compte bénéficiaire d'un virement, injecter du malware dans une mise à jour, bref, tout ce qui lui chante.

Des outils comme Evilginx2 traînent dans la nature depuis 2018 et permettent à n'importe quel script kiddie de monter ce genre d'attaque en 10 minutes. Le framework MITRE ATT&CK a même une entrée dédiée pour ça (T1557), tellement c'est devenu courant.

"Ok, et je fais quoi alors ?"

Ben déjà, arrêtez de cliquer sur les liens de vos mails comme un débile. Mais surtout, surtout, chiffrez votre connexion. Et là, un VPN entre en jeu.

Pas n'importe lequel. Un VPN qui sait ce qu'il fait. Je vous en parle régulièrement (j'espère qu'à force ça finit par rentrer hein) mais, récemment, Surfshark vient encore de se faire remarquer en recevant le PCMag Editor's Choice award . Ce qui, dans le monde des VPN, est un peu comme recevoir une étoile Michelin pour un kebab. Ça veut dire que les mecs de PCMag, qui testent ce genre de truc toute la journée, ont trouvé que Surfshark tenait la route.

Pourquoi un VPN ça marche contre l'AiTM ?

C'est simple. Lorsque vous activez Surfshark , tout votre trafic passe dans un tunnel chiffré entre votre machine et le serveur VPN. Même si le mec au Starbucks contrôle le routeur, même s'il fait de l'ARP spoofing, du DNS poisoning, ou je ne sais pas quelle autre magie noire, il verra que dalle, juste des paquets chiffrés illisibles, point barre.

Pas d'identifiants en clair, pas de cookies de session à sniffer, et pas moyen de modifier une page web en transit. Le gars peut toujours essayer de vous rediriger vers son faux site, mais votre connexion VPN reste intacte et chiffrée.

Et Surfshark, en plus du chiffrement AES-256-GCM (celui que la NSA approuve pour ses documents top secret, pour ceux qui aiment les détails techniques), propose des fonctionnalités sympas :

  • CleanWeb qui bloque les trackers et les pubs (et donc les domaines malveillants souvent cachés derrière)
  • Kill Switch qui coupe internet si le VPN tombe (parce qu'un tunnel qui s'effondre, c'est pas un tunnel)
  • MultiHop qui fait passer votre connexion par DEUX serveurs VPN successifs pour ceux qui sont vraiment parano
  • Surfshark Alert qui surveille si vos identifiants ont fuité sur le dark web
  • Alternative ID qui vous permet de créer de fausses identités temporaires

Le prix de la tranquillité

Alors oui, un VPN ça coûte un peu d'argent. Mais franchement, entre payer quelques euros par mois et se faire vider son compte bancaire par un mec qui a sniffé votre session sur le WiFi du McDo, le choix est vite fait. Surtout que Surfshark propose des abonnements longue durée à prix cassés, et avec leurs offres actuelles, vous en avez pour moins cher qu'une paire de cafés par mois (2.75€ TTC pour le pack Starter ou 3.35€ TTC pour Surfshark One avec l'antivirus & co).

Et puis, ils ont aussi une politique de no-logs auditée indépendamment et régulièrement. C'est-à-dire qu'ils ne gardent aucune trace de ce que vous faites. Contrairement à votre FAI qui sait exactement à quelle heure vous regardez vos séries un peu spéciales sur Netflix.

Bref

Les attaques AiTM n'ont rien de la science-fiction. Ça arrive tous les jours. Microsoft a documenté une campagne qui a ciblé plus de 10 000 organisations depuis 2021. Twitter (pardon : X), Microsoft 365, Slack, Twilio... tous ont morflé à cause de ce genre d'attaque. Et vous, sur votre WiFi public, vous êtes une cible parfaite.

Un VPN comme Surfshark n'est pas une baguette magique qui vous protège de tout. Si vous cliquez sur un lien de phishing, le VPN ne vous sauvera pas de votre propre étourderie. Mais il vous protègera de l'interception passive et active sur les réseaux non sécurisés. Et ça, c'est déjà énorme. Dans le doute, chiffrez. Toujours.

Profitez de l'offre du moment chez Surfshark !

❌
❌