Ressources · Livre blanc
Cybersécurité personnelle & professionnelle
Les 7 vecteurs d'attaque, la réponse DYLETH, le cadre RGPD. DYLETH SAS — édition 2025-2026.
Repères
Sources publiques.
- 442 milliards de dollars de pertes mondiales liées aux arnaques numériques (Bitdefender, 2026).
- 453 200 délits numériques en France en un an, +14 % (Ministère de l'Intérieur · Interstats 2025).
- Un appel sur six environ relève d'une tentative d'arnaque.
- +159 % de demandes d’assistance de particuliers liées au faux conseiller bancaire (Cybermalveillance.gouv.fr, 2025).
Partie 01
Pourquoi ce livre blanc.
La cybercriminalité n'est plus un risque abstrait. Son ampleur dépasse la capacité des seuls pouvoirs publics à y répondre, et les solutions du marché souffrent d'un décalage : elles protègent surtout les organisations et laissent les particuliers et les petites structures peu couverts.
La couverture des antivirus, des services opérateurs et des VPN dépend de l’offre et du système utilisé. Il faut vérifier les protections incluses pour chaque canal. DYLETH est né de ce constat : une application mobile réunissant sept modules de protection : six gratuits pour les particuliers et Wi-Fi Pro Entreprise payant, avec un traitement sur l'appareil privilégié.
Ce document présente l'état de la menace, les mécanismes d'attaque et la réponse apportée à chaque vecteur. Les chiffres cités sont détaillés et sourcés sur la page chiffres clés.
Partie 02
État des lieux.
L'IA générative a transformé les capacités des fraudeurs : messages sans fautes et personnalisés, campagnes d'appels partiellement automatisées, clonage vocal accessible. Les faux SMS d'organismes publics sont devenus difficiles à distinguer des originaux.
Aucune catégorie n'est épargnée : les personnes âgées sont surexposées au vishing, les TPE et PME au rançongiciel, les actifs au smishing et au phishing.
Partie 03
Les 7 vecteurs d'attaque.
Vishing — fraude par appel
Usurpation d'un conseiller bancaire, d'un agent public ou d'un technicien pour obtenir informations, code ou virement, avec numéro souvent falsifié.
Signaux d'alerte — urgence artificielle ; demande de code ou de virement « de sécurité » ; prise de contrôle à distance ; numéro masqué ou usurpant un numéro officiel.
Smishing — fraude par SMS
Messages usurpant La Poste, l'assurance maladie, les impôts ou une banque, avec un lien vers une fausse page fidèle à l'originale.
Signaux d'alerte — lien raccourci ou URL suspecte ; demande de paiement ou de mise à jour urgente ; expéditeur inconnu ; formulation légèrement incorrecte.
Phishing — fraude par e-mail
Vecteur historique le plus courant, du hameçonnage de masse au ciblage individuel et à la fraude au dirigeant.
Signaux d'alerte — domaine d'expéditeur suspect ; demande d'action immédiate ; lien dont l'URL ne correspond pas à l'organisation ; demande d'identifiants ou de paiement.
URLs malveillantes
Domaines quasi identiques aux originaux, fausses pages reproduisant l'apparence des sites officiels — le HTTPS ne garantit pas la légitimité.
Signaux d'alerte — faute d'orthographe ou extension inhabituelle ; HTTPS présent mais domaine inconnu ; formulaire de paiement sur un site non identifié ; redirections multiples.
Attaques WiFi mobile
Faux point d'accès reprenant le nom d'un réseau légitime, ou interception entre l'appareil et le routeur.
Signaux d'alerte — réseau public sans mot de passe ; deux réseaux de même nom dans un lieu ; déconnexions inexpliquées ; navigation ralentie sans raison.
Attaques WiFi domestique
Routeur mal sécurisé exposant l'ensemble des appareils du foyer, objets connectés rarement mis à jour.
Signaux d'alerte — firmware obsolète ; mot de passe WiFi par défaut ; identifiants constructeur conservés ; administration du routeur accessible depuis l'extérieur.
Deepfakes & IA générative
Clonage vocal à partir d'un court extrait, faux appels de proches ou de dirigeants.
Signaux d'alerte — demande d'argent en urgence ; voix trop lisse ou latence inhabituelle ; urgence et confidentialité simultanées ; refus de passer en vidéo.
Partie 04
Impact par secteur.
Chaque secteur présente des vulnérabilités propres, observées dans les incidents documentés en France ces dernières années :
- Particuliers — faux conseiller bancaire, transfert vers un « compte sécurisé ».
- Professions libérales, TPE-PME — fraude au virement, faux RIB, fraude au dirigeant.
- Grandes entreprises — fraudes coordonnées multi-vecteurs sur plusieurs mois.
- Administrations, santé, mairies — rançongiciel et paralysie prolongée, détournement de marchés via faux RIB.
- Droit, finance, immobilier — interception de virements liés à des transactions.
- Associations et ONG — dons détournés vers de faux IBAN après hameçonnage ciblé.
Partie 05
La réponse DYLETH — 7 modules.
Anti-fraude Appels · gratuit
Analyse du numéro entrant en temps réel, comparé à une base de signatures. Alerte avant décrochage. Analyse sur l'appareil ; aucun contenu d'appel n'est enregistré.
Anti-fraude SMS · gratuit
Analyse du contenu et des métadonnées : liens suspects, mots-clés d'urgence, expéditeurs non reconnus, formats d'URL malveillants.
Anti-fraude Emails · gratuit
Analyse des métadonnées via Google OAuth, facultative et révocable. Le contenu des e-mails n'est ni lu ni stocké.
Vérification URLs · gratuit
Vérification des liens suspects avant ouverture. Cette protection ne signifie pas une analyse automatique de tous les QR codes. Détection du typosquatting, des domaines connus et des redirections suspectes.
Sécurité WiFi Mobile · gratuit
DNS sécurisé sur les réseaux mobiles fréquentés. Filtrage des domaines frauduleux avant résolution.
Sécurité WiFi Maison · gratuit
DNS sécurisé sur le réseau domestique, appliqué à tous les appareils connectés sans installation individuelle.
Wi-Fi Pro Entreprise · pro, Offre de lancement : 9,90 € HT/mois — soit 120 € HT/an
Pour entreprises, associations et collectivités : DNS avancé sur l'infrastructure, supervision, filtrage centralisé, rapports mensuels, multi-sites, support prioritaire. Tarification par modem / routeur, paiement mensuel d'avance, sans engagement, résiliation à effet de fin du mois payé, sans remboursement au prorata. Collectivités et administrations : Tarif normal. Gratuité possible sur décision de DYLETH.
Partie 06
Architecture & Privacy by Design.
- Traitement local par défaut — l'analyse des appels, SMS et URLs est effectuée sur l'appareil ; les transmissions sont limitées au strict nécessaire.
- Base de signatures — mise à jour en flux unidirectionnel serveur vers appareil, sans donnée utilisateur.
- Modules WiFi — seuls les noms de domaine nécessaires sont transmis, jamais les URLs complètes ni le contenu des pages.
- Hébergement du site — le site dyleth.com est déployé via Netlify, Inc., société établie aux États-Unis. Pour l'application, DYLETH privilégie le traitement sur l'appareil et limite les transmissions de données au strict nécessaire.
- Connexion Gmail facultative — requise seulement pour le module Emails, révocable à tout moment.
Ce que DYLETH ne fait pas — lire ou enregistrer le contenu des appels ; lire le contenu des SMS ; accéder aux contacts ; collecter la géolocalisation ; profiler à des fins publicitaires ; vendre des données ; afficher de la publicité.
Partie 07
Conformité RGPD & cadre légal.
DYLETH SAS applique les principes et obligations du RGPD et a intégré la protection des données dès la conception de l'application (article 25). Le traitement sur l'appareil est privilégié ; les transmissions et les données traitées sont limitées au strict nécessaire. Aucune revente de données, aucune publicité comportementale.
- Base légale documentée — consentement, exécution du contrat ou intérêt légitime selon le traitement.
- Contact données personnelles — dpo@dyleth.com pour toute question relative aux données personnelles.
- Registre des traitements — tenu conformément à l'article 30 du RGPD.
- Droits des personnes — accès, rectification, suppression, portabilité et opposition.
- Sous-traitants documentés — partenaires techniques et bases juridiques des transferts.
Partie 08
Comparatif — couverture par canal.
| Critère | Antivirus | Opérateur | VPN | DYLETH |
|---|---|---|---|---|
| Appels frauduleux | Selon l’offre | Selon l’offre | Selon l’offre | Oui |
| Smishing | Selon l’offre | Selon l’offre | Selon l’offre | Oui |
| Phishing e-mail | Selon l’offre | Selon l’offre | Selon l’offre | Oui |
| Vérification des liens | Selon l’offre | Selon l’offre | Selon l’offre | Oui |
| WiFi mobile | Selon l’offre | Selon l’offre | Selon l’offre | Oui |
| WiFi domestique | Selon l’offre | Selon l’offre | Selon l’offre | Oui |
| Gratuit pour les particuliers | Selon l’offre | Selon l’offre | Selon l’offre | 6 modules gratuits ; Wi-Fi Pro payant |
Côté données, DYLETH privilégie le traitement sur l'appareil, limite les transmissions au strict nécessaire et a intégré la protection des données dès la conception (article 25 du RGPD). Aucune revente de données, aucune publicité comportementale.
Partie 09
Guide pratique — 10 réflexes.
- Ne jamais rappeler un numéro inconnu sans l'avoir vérifié au préalable.
- Vérifier l'adresse complète de l'expéditeur avant d'agir.
- Ne jamais suivre un lien sans avoir affiché l'URL complète.
- Activer la double authentification sur les comptes sensibles.
- Ne jamais effectuer de virement sous pression téléphonique.
- Éviter les opérations sensibles sur un WiFi public.
- Mettre à jour régulièrement tous ses appareils.
- Signaler : 33700 pour les SMS, signal-spam.fr pour les e-mails, cybermalveillance.gouv.fr pour les incidents.
- Sensibiliser son entourage, en particulier les personnes âgées.
- Installer DYLETH : disponible gratuitement sur Google Play pour Android et sur l'App Store pour iOS.
Partie 10
Conclusion & perspectives.
Toutes les tendances pointent vers une aggravation : l'IA générative démocratise les outils d'attaque, les cryptomonnaies facilitent les paiements de rançon. La question devient « quand serai-je visé, et serai-je préparé ».
En couvrant plusieurs vecteurs à la fois, gratuitement pour les particuliers, et avec un traitement sur l'appareil privilégié, DYLETH vise à rééquilibrer le rapport de force.
Roadmap
Éléments à venir — statut indicatif.
- Disponible — Android sur Google Play, iOS sur l'App Store. Six modules gratuits + Wi-Fi Pro.
- Prévu à la roadmap — détection dédiée des deepfakes audio, prise en charge des QR codes malveillants.
- Prévu à la roadmap — déploiement international progressif.
- Prévu à la roadmap — nouveaux projets DYLETH de protection numérique à partir de 2027.
Télécharger l'application, devenir ambassadeur, protéger un réseau professionnel avec Wi-Fi Pro.