Tout le monde vend des VPN, et c’est un problème de sécurité

Quel que soit le terrier du lapin YouTube dans lequel vous êtes descendu récemment – ​​parties de jeux, commentaires politiques, essais vidéo de niche de huit heures – vous avez rencontré une publicité pour des services de réseau privé virtuel, ou VPN. Les influenceurs promettent un cryptage de qualité militaire et du contenu en streaming de n’importe où tant que vous utilisez le code FOLLOWME10 à la caisse afin qu’ils obtiennent leur part.

Ce n’est pas seulement anecdotique que les publicités VPN soient partout sur YouTube. Depuis le début de 2016, les sociétés VPN ont collectivement parrainé environ 247 000 vidéos YouTube, selon Daniel Conn, co-fondateur de la société de conseil en marketing d’influence ThoughtLeaders. Presque aucun n’est apparu auparavant, signalant une croissance rapide alors que le marketing d’influence et les sociétés VPN ont décollé.

Pour les YouTubers, c’est un moyen lucratif et cohérent de financer leurs aspirations ; pour les fournisseurs de VPN, cela aide à intégrer le produit de sécurité obscur dans le courant dominant. Mais pour le spectateur occasionnel, la forte augmentation des publicités VPN ajoute à la confusion et au jargon autour de la cybersécurité – et cela pourrait nous induire en erreur sur notre sécurité réelle.

« Si vous pensez à cela comme à l’éducation, il pourrait s’agir de la forme la plus répandue d’éducation à la sécurité », a déclaré Dave Levin, professeur adjoint en informatique à l’Université du Maryland.

Des chercheurs de l’Université du Maryland ont prélevé un échantillon aléatoire de ces centaines de milliers de publicités pour mieux comprendre ce que ces influenceurs disent à propos de la sécurité. Bien qu’elles ne soient pas explicitement inexactes, la plupart des publicités comportaient des affirmations vagues ou exagérées sur ce que les VPN pouvaient faire, selon Michelle Mazurek, également professeure agrégée en informatique à l’université.

Tout ce qu’un VPN peut réellement faire, c’est masquer votre adresse IP et l’identité de votre ordinateur sur le réseau en créant un « tunnel » crypté qui empêche votre fournisseur d’accès Internet d’accéder aux données relatives à votre historique de navigation. Ils ne peuvent pas garder votre identité secrète, vous protéger contre l’exploitation financière, offrir un « cryptage de niveau militaire » ou d’autres termes marketing utilisés par ces entreprises. Le cryptage de niveau militaire fait référence à AES-256, mais cela est devenu une norme de l’industrie et ne vous protégera pas des menaces de sécurité telles que les attaques de phishing.

Pourtant, il est vendu comme une solution de sécurité en une étape, alors que ce n’est vraiment que le début de ce que vous pouvez faire pour vous protéger en ligne. Les entreprises et les publicités « survendent ce qu’une entreprise fonctionnelle pourrait faire », a déclaré Omer Akgul, doctorant à l’Université du Maryland qui a dirigé le document de recherche sur la publicité VPN. « Il est problématique que les utilisateurs pensent qu’ils obtiennent des protections là où ils ne le sont pas vraiment. »

La plupart des publicités sont accompagnées de ces mises en garde, mais dans un domaine aussi risqué et difficile à comprendre que la sécurité, les affirmations exagérées peuvent être préjudiciables. Si un YouTuber vous vend une nouvelle brosse à dents électrique, vous pouvez acquérir une expérience de première main pour décider si cela en vaut la peine. Vous pouvez sentir s’il laisse vos dents propres, voir de vrais résultats lors de votre prochain rendez-vous chez le dentiste et le comparer facilement à d’autres options sur le marché. Mais la sécurité n’est pas tangible. Un service VPN peut être plus convivial que le suivant, mais nous nous appuyons sur les recommandations des autres pour nous dire si l’un d’entre eux est « plus sécurisé ».

Le pouvoir du marketing d’influence réside dans ces recommandations. Nous faisons confiance aux personnes que nous suivons lorsque nous construisons des relations parasociales et les voyons annoncer les mêmes services encore et encore. Selon la recherche UMD, les influenceurs l’utilisent pour adapter leurs approches aux publicités VPN. Une chaîne complotiste d’extrême droite vantera les protections de la vie privée d’un VPN contre l’espionnage du gouvernement, tandis qu’un critique de cinéma dira que le VPN peut vous aider à accéder aux plateformes de streaming dans différents pays, a déclaré Akgul, « parce que les YouTubers savent qui sont leurs publics, ils peuvent l’encadrer de manière à ce que leur public soit intéressé ou comprenne.

Les influenceurs ont tendance à être discrets sur ces relations publicitaires, car cela peut mettre en péril les revenus futurs. Mais selon Conn, les influenceurs qu’il a rencontrés aiment généralement travailler avec des fournisseurs de VPN car ils peuvent être si lucratifs. Et pour les VPN, la concurrence est féroce pour sécuriser les meilleurs convertisseurs, et comprend des périodes d’exclusivité pour empêcher les meilleurs YouTubers de travailler avec des concurrents. Ils recrutent également activement avec des entreprises comme Surfshark, NordVPN et ExpressVPN, toutes vantant des appels ouverts pour que les influenceurs vendent leurs services.

« C’est un champ de bataille », a déclaré Conn. « En raison de ces causes d’exclusivité, c’est une course entre eux pour récupérer l’inventaire, car en fait, vous empêchez également votre concurrent d’accéder à l’espace publicitaire avec ces clauses. C’est un marché très agressif pour les VPN.

Si vous cherchez à cacher vos données Internet à votre FAI, souhaitez diffuser Netflix à l’étranger ou vous connectez à un réseau public non fiable, un VPN serait un investissement rentable. Mais ce n’est pas parce que vous avez vu plus de publicités en ligne que les cas d’utilisation des VPN ont changé. De plus, comme cela devient un moyen plus lucratif pour les influenceurs de gagner de l’argent en ligne, cela signifie probablement que vous devriez être encore plus sceptique à l’égard des publicités et du fournisseur lui-même.

Tous les produits recommandés par Engadget sont sélectionnés par notre équipe éditoriale, indépendante de notre maison mère. Certaines de nos histoires incluent des liens d’affiliation. Si vous achetez quelque chose via l’un de ces liens, nous pouvons gagner une commission d’affiliation. Tous les prix sont corrects au moment de la publication.

Source-145