Main tenant un smartphone qui affiche une recommandation d'achat generee par une IA, une carte bancaire posee a cote

Vous demandez à ChatGPT où acheter ? Des arnaqueurs « empoisonnent » ses réponses avec de faux sites

Quand ChatGPT recommande une boutique, il peut citer un site frauduleux comme s'il était officiel. Des escrocs clonent des enseignes pour glisser dans les réponses de l'IA. Voici comment repérer le piège.

Sommaire
  1. En bref
  2. Pourquoi l'IA « blanchit » un site frauduleux
  3. Anatomie d'un faux site recommandé par une IA
  4. Le réflexe qui vous protège, en France comme ailleurs
  5. Questions courantes

Vous tapez « où acheter des sacs Russell & Bromley pas cher » dans ChatGPT, et l’assistant vous répond posément : des modèles, des prix, et des liens vers les boutiques. Sauf que certains de ces liens mènent à de fausses pages, conçues pour ressembler trait pour trait au site officiel, qui encaissent votre commande, ne livrent rien et siphonnent votre carte bancaire. C’est ce qu’a constaté le service britannique de vérification d’arnaques Ask Silver, repéré par Retail Gazette le 8 juin 2026. Le problème n’est pas que l’IA se trompe : c’est qu’en citant un site frauduleux comme source, elle lui donne un vernis de légitimité que le moteur de recherche classique ne lui aurait pas offert aussi facilement.

En bref

  • De faux sites usurpant les enseignes Russell & Bromley et Dunelm sont remontés comme sources de ChatGPT en recherche shopping, selon Ask Silver.
  • Les pages frauduleuses affichaient des remises pouvant aller jusqu’à 80 %, un classique de l’arnaque en ligne.
  • Le mécanisme s’appelle le « data poisoning » : on inonde le web de pages clonées pour que l’IA les juge crédibles et les recommande.
  • National Trading Standards alerte ; OpenAI dit avoir retiré les sites incriminés de son index.

Pourquoi l’IA « blanchit » un site frauduleux

Le terme technique est le « data poisoning », l’empoisonnement de données. Un grand modèle de langage comme celui de ChatGPT ne connaît pas la vérité d’un site : il pèse des signaux, marque, images, descriptions produit, avis, maillage entre pages. Les escrocs fabriquent justement ces signaux en masse. Anna Jones, cofondatrice d’Ask Silver, estime que le modèle a pu être « empoisonné », c’est-à-dire nourri de contenus malveillants insérés via des pages clonées. Le piège est redoutable parce que l’utilisateur baisse la garde : une réponse rédigée, structurée, qui cite des sources, inspire bien plus confiance qu’une simple liste de liens bleus. L’assistant ne ment pas volontairement, il relaie ce que les fraudeurs ont pris soin de rendre crédible aux yeux d’une machine.

Ecran d'ordinateur affichant une fausse boutique en ligne avec une enorme banniere de remise et une adresse douteuse
Une remise extravagante et une adresse presque correcte sont les deux marques d’un site cloné.

Le cas britannique illustre la mécanique d’opportunité. L’enseigne Russell & Bromley a cessé son activité d’origine après la nomination d’administrateurs le 21 janvier 2026, avant son rachat par Next. Les escrocs ont profité de la confusion : des clients cherchent encore la marque en ligne, le site officiel a changé de main, et de faux domaines viennent combler le vide. C’est la même logique qui frappe en France dès qu’une boutique ferme ou qu’une marque connue se fait discrète sur le web.

Anatomie d’un faux site recommandé par une IA

Plutôt qu’une alerte vague, regardons ce qui trahit concrètement ces clones. Ask Silver a relevé quatre faux noms de domaine pour la seule enseigne Russell & Bromley, tous bâtis sur le même principe : reprendre le nom de la marque en y greffant un mot rassurant (« official », « london », « online ») ou un tiret, pour fabriquer une adresse qui sonne juste sans être la bonne. Le tableau ci-dessous récapitule les signaux croisés repérés à la source.

Signal du faux siteCe qui était observé
Faux domaines pour une seule marque4 (therussellbromleyofficial, russellandbromleylondon, russellbromleyonlineuk, russell-and-bromley)
Remise affichéejusqu’à 80 %
Statut réel de l’enseigneactivité d’origine arrêtée le 21 janvier 2026
Marques visées dans l’enquête2 (Russell & Bromley, Dunelm)
Sources : Ask Silver via Retail Gazette et Cybernews, juin 2026.
Anatomie d'un faux site recommandé par une IA : 4 faux domaines pour une marque, remise jusqu'à -80 %, 2 enseignes visées
Graphique Actu Alt Plus. Sources : Ask Silver via Retail Gazette et Cybernews, juin 2026.
Reprendre ce graphique

Réutilisez ce graphique librement sur votre site, en citant Actu Alt Plus. Copiez le code ci-dessous :

Le chiffre qui doit faire tiquer, c’est le -80 %. Aucune enseigne sérieuse ne brade ainsi un catalogue entier en permanence : la remise extravagante n’est pas une aubaine, c’est l’appât. Couplée à une adresse presque correcte, elle suffit à repérer la plupart de ces pièges, même quand c’est une IA qui vous a envoyé là.

Le réflexe qui vous protège, en France comme ailleurs

La parade tient en une phrase, et elle vaut pour tous les assistants, pas seulement ChatGPT. Louise Baxter, responsable de la lutte anti-arnaques chez National Trading Standards, citée par Cybernews, le résume : ne présumez jamais qu’un site est authentique au seul motif qu’il apparaît dans une réponse générée par une IA. Concrètement, ne cliquez pas sur le lien fourni. Ouvrez un nouvel onglet, tapez vous-même le nom de la marque, et vérifiez que vous atterrissez sur le domaine officiel, sans mot ajouté ni tiret suspect. OpenAI a indiqué au Guardian avoir retiré de son index les sites frauduleux signalés, mais d’autres réapparaîtront : la défense durable, c’est votre habitude, pas le ménage de la plateforme.

Ce piège prolonge des arnaques que vous connaissez déjà sous une autre forme. La logique du faux site officiel est exactement celle du faux mail Ameli qui réclame des frais pour une carte Vitale : on imite une marque de confiance pour vous faire baisser la garde. Et l’IA devient un nouveau canal de diffusion, au même titre que la voix synthétique exploitée par les faux conseillers bancaires qui clonent une voix en quelques secondes. À chaque fois, le même remède : couper le canal proposé et revenir par la porte officielle, que vous avez tapée vous-même.

Personne tapant elle-meme le nom d'une marque dans une barre d'adresse de navigateur vierge
Le geste qui protège : ouvrir un onglet neuf et saisir soi-même l’adresse de l’enseigne.

L’assistant qui vous répond d’un ton sûr n’a pas vérifié la boutique pour vous. Il a lu le web, y compris ce que des escrocs y avaient semé exprès. La prochaine fois qu’une réponse vous tend un lien tout prêt, la meilleure chose à faire est peut-être de ne pas le suivre.

Questions courantes

Comment de faux sites se retrouvent-ils dans les réponses de ChatGPT ?
Par « data poisoning » : les escrocs clonent une marque (images, descriptions, avis) sur de multiples pages pour que l’IA les juge crédibles et les cite comme sources. ChatGPT relaie alors ces sites sans pouvoir vérifier leur légitimité.

Quels signaux trahissent un faux site recommandé par une IA ?
Une adresse presque correcte mais avec un mot ajouté (« official », « online ») ou un tiret, et surtout une remise énorme, jusqu’à 80 %, qu’aucune enseigne sérieuse ne propose en permanence.

Que faire avant d’acheter sur un lien donné par ChatGPT ?
Ne cliquez pas sur le lien fourni. Ouvrez un nouvel onglet, tapez vous-même le nom de la marque et vérifiez le domaine officiel. En cas de doute, passez par le site connu de l’enseigne.

OpenAI a-t-il réglé le problème ?
OpenAI dit avoir retiré de son index les sites signalés, mais d’autres peuvent réapparaître. La protection durable repose sur votre vérification, pas sur le nettoyage de la plateforme.

Votre réaction :

Article créé en collaboration avec l’IA.

Les plus lus

  1. 1Grève easyJet : un préavis sans aucune date, et une loi qui ne prévient les passagers que 24 heures avantGrève easyJet : un préavis sans aucune date, et une loi qui ne prévient les passagers que 24 heures avant
  2. 2L’Odyssée de Nolan en IMAX 70 mm : la seule salle de France est à MontpellierL’Odyssée de Nolan en IMAX 70 mm : la seule salle de France est à Montpellier
  3. 3Musées gratuits le premier dimanche du mois : la règle et les piègesMusées gratuits le premier dimanche du mois : la règle et les pièges
  4. 4Conseillers numériques : le budget passe de 40 à 14 millions d’euros, et les démarches bloquent toujoursConseillers numériques : le budget passe de 40 à 14 millions d’euros, et les démarches bloquent toujours
  5. 5600e de Taratata : ce que France 2 a rediffusé jeudi soir avait été tourné dix mois plus tôt600e de Taratata : ce que France 2 a rediffusé jeudi soir avait été tourné dix mois plus tôt

Nos dossiers

Recevez notre sélection dans votre boîte mail

Le meilleur d’Actu Alt Plus : décryptages, chiffres et panoramas. Désinscription en 1 clic, zéro spam.

Avatar illustré de Hugo, voix éditoriale d'Actu Alt Plus
Hugo

« Hugo » est la voix éditoriale d’Actu Alt Plus pour Tech, IA & Futur : ce que la technologie et l’IA changent concrètement, à hauteur d’usage plutôt que de promesse.

Articles: 358