Ressources · Livre blanc

Cybersécurité personnelle & professionnelle

Les 7 vecteurs d'attaque, la réponse DYLETH, le cadre RGPD. DYLETH SAS — édition 2025-2026.

Repères

Sources publiques.

Partie 01

Pourquoi ce livre blanc.

La cybercriminalité n'est plus un risque abstrait. Son ampleur dépasse la capacité des seuls pouvoirs publics à y répondre, et les solutions du marché souffrent d'un décalage : elles protègent surtout les organisations et laissent les particuliers et les petites structures peu couverts.

La couverture des antivirus, des services opérateurs et des VPN dépend de l’offre et du système utilisé. Il faut vérifier les protections incluses pour chaque canal. DYLETH est né de ce constat : une application mobile réunissant sept modules de protection : six gratuits pour les particuliers et Wi-Fi Pro Entreprise payant, avec un traitement sur l'appareil privilégié.

Ce document présente l'état de la menace, les mécanismes d'attaque et la réponse apportée à chaque vecteur. Les chiffres cités sont détaillés et sourcés sur la page chiffres clés.

Partie 02

État des lieux.

L'IA générative a transformé les capacités des fraudeurs : messages sans fautes et personnalisés, campagnes d'appels partiellement automatisées, clonage vocal accessible. Les faux SMS d'organismes publics sont devenus difficiles à distinguer des originaux.

Aucune catégorie n'est épargnée : les personnes âgées sont surexposées au vishing, les TPE et PME au rançongiciel, les actifs au smishing et au phishing.

Partie 03

Les 7 vecteurs d'attaque.

01

Vishing — fraude par appel

Usurpation d'un conseiller bancaire, d'un agent public ou d'un technicien pour obtenir informations, code ou virement, avec numéro souvent falsifié.

Signaux d'alerte — urgence artificielle ; demande de code ou de virement « de sécurité » ; prise de contrôle à distance ; numéro masqué ou usurpant un numéro officiel.

02

Smishing — fraude par SMS

Messages usurpant La Poste, l'assurance maladie, les impôts ou une banque, avec un lien vers une fausse page fidèle à l'originale.

Signaux d'alerte — lien raccourci ou URL suspecte ; demande de paiement ou de mise à jour urgente ; expéditeur inconnu ; formulation légèrement incorrecte.

03

Phishing — fraude par e-mail

Vecteur historique le plus courant, du hameçonnage de masse au ciblage individuel et à la fraude au dirigeant.

Signaux d'alerte — domaine d'expéditeur suspect ; demande d'action immédiate ; lien dont l'URL ne correspond pas à l'organisation ; demande d'identifiants ou de paiement.

04

URLs malveillantes

Domaines quasi identiques aux originaux, fausses pages reproduisant l'apparence des sites officiels — le HTTPS ne garantit pas la légitimité.

Signaux d'alerte — faute d'orthographe ou extension inhabituelle ; HTTPS présent mais domaine inconnu ; formulaire de paiement sur un site non identifié ; redirections multiples.

05

Attaques WiFi mobile

Faux point d'accès reprenant le nom d'un réseau légitime, ou interception entre l'appareil et le routeur.

Signaux d'alerte — réseau public sans mot de passe ; deux réseaux de même nom dans un lieu ; déconnexions inexpliquées ; navigation ralentie sans raison.

06

Attaques WiFi domestique

Routeur mal sécurisé exposant l'ensemble des appareils du foyer, objets connectés rarement mis à jour.

Signaux d'alerte — firmware obsolète ; mot de passe WiFi par défaut ; identifiants constructeur conservés ; administration du routeur accessible depuis l'extérieur.

07

Deepfakes & IA générative

Clonage vocal à partir d'un court extrait, faux appels de proches ou de dirigeants.

Signaux d'alerte — demande d'argent en urgence ; voix trop lisse ou latence inhabituelle ; urgence et confidentialité simultanées ; refus de passer en vidéo.

Partie 04

Impact par secteur.

Chaque secteur présente des vulnérabilités propres, observées dans les incidents documentés en France ces dernières années :

Partie 05

La réponse DYLETH — 7 modules.

01

Anti-fraude Appels · gratuit

Analyse du numéro entrant en temps réel, comparé à une base de signatures. Alerte avant décrochage. Analyse sur l'appareil ; aucun contenu d'appel n'est enregistré.

02

Anti-fraude SMS · gratuit

Analyse du contenu et des métadonnées : liens suspects, mots-clés d'urgence, expéditeurs non reconnus, formats d'URL malveillants.

03

Anti-fraude Emails · gratuit

Analyse des métadonnées via Google OAuth, facultative et révocable. Le contenu des e-mails n'est ni lu ni stocké.

04

Vérification URLs · gratuit

Vérification des liens suspects avant ouverture. Cette protection ne signifie pas une analyse automatique de tous les QR codes. Détection du typosquatting, des domaines connus et des redirections suspectes.

05

Sécurité WiFi Mobile · gratuit

DNS sécurisé sur les réseaux mobiles fréquentés. Filtrage des domaines frauduleux avant résolution.

06

Sécurité WiFi Maison · gratuit

DNS sécurisé sur le réseau domestique, appliqué à tous les appareils connectés sans installation individuelle.

07

Wi-Fi Pro Entreprise · pro, Offre de lancement : 9,90 € HT/mois — soit 120 € HT/an

Pour entreprises, associations et collectivités : DNS avancé sur l'infrastructure, supervision, filtrage centralisé, rapports mensuels, multi-sites, support prioritaire. Tarification par modem / routeur, paiement mensuel d'avance, sans engagement, résiliation à effet de fin du mois payé, sans remboursement au prorata. Collectivités et administrations : Tarif normal. Gratuité possible sur décision de DYLETH.

Partie 06

Architecture & Privacy by Design.

Ce que DYLETH ne fait pas — lire ou enregistrer le contenu des appels ; lire le contenu des SMS ; accéder aux contacts ; collecter la géolocalisation ; profiler à des fins publicitaires ; vendre des données ; afficher de la publicité.

Partie 07

Conformité RGPD & cadre légal.

DYLETH SAS applique les principes et obligations du RGPD et a intégré la protection des données dès la conception de l'application (article 25). Le traitement sur l'appareil est privilégié ; les transmissions et les données traitées sont limitées au strict nécessaire. Aucune revente de données, aucune publicité comportementale.

Partie 08

Comparatif — couverture par canal.

CritèreAntivirusOpérateurVPNDYLETH
Appels frauduleuxSelon l’offreSelon l’offreSelon l’offreOui
SmishingSelon l’offreSelon l’offreSelon l’offreOui
Phishing e-mailSelon l’offreSelon l’offreSelon l’offreOui
Vérification des liensSelon l’offreSelon l’offreSelon l’offreOui
WiFi mobileSelon l’offreSelon l’offreSelon l’offreOui
WiFi domestiqueSelon l’offreSelon l’offreSelon l’offreOui
Gratuit pour les particuliersSelon l’offreSelon l’offreSelon l’offre6 modules gratuits ; Wi-Fi Pro payant

Côté données, DYLETH privilégie le traitement sur l'appareil, limite les transmissions au strict nécessaire et a intégré la protection des données dès la conception (article 25 du RGPD). Aucune revente de données, aucune publicité comportementale.

Partie 09

Guide pratique — 10 réflexes.

Partie 10

Conclusion & perspectives.

Toutes les tendances pointent vers une aggravation : l'IA générative démocratise les outils d'attaque, les cryptomonnaies facilitent les paiements de rançon. La question devient « quand serai-je visé, et serai-je préparé ».

En couvrant plusieurs vecteurs à la fois, gratuitement pour les particuliers, et avec un traitement sur l'appareil privilégié, DYLETH vise à rééquilibrer le rapport de force.

Roadmap

Éléments à venir — statut indicatif.

Rejoindre le mouvement DYLETH.

Télécharger l'application, devenir ambassadeur, protéger un réseau professionnel avec Wi-Fi Pro.