Les deepfakes : quand voir n'est plus croire
L'intelligence artificielle a franchi un cap décisif. Il est désormais possible de générer des vidéos réalistes du visage de n'importe qui, de cloner une voix à partir de quelques secondes d'enregistrement et de créer des faux contenus quasi indétectables à l'œil nu. Les escrocs exploitent ces technologies pour mener des arnaques d'un genre nouveau, où même les personnes les plus vigilantes peuvent se faire piéger.
L'arnaque au faux appel vidéo du patron
Le cas qui a choqué le monde
En 2024, une entreprise de Hong Kong a perdu 25 millions de dollars après qu'un employé a participé à une visioconférence avec ce qu'il pensait être son directeur financier et plusieurs collègues. Tous les participants étaient des deepfakes générés en temps réel. L'employé a effectué les virements demandés sans se douter de la supercherie.
Comment ça fonctionne
- Les escrocs collectent des vidéos publiques du dirigeant (interviews, conférences, réseaux sociaux)
- Un modèle d'IA apprend à reproduire son visage, ses expressions et ses gestes
- Pendant l'appel vidéo, le deepfake se superpose au visage de l'escroc en temps réel
- La voix est également clonée grâce à des enregistrements disponibles en ligne
- L'employé voit et entend son patron et exécute les instructions
Les variantes en France
- Le faux PDG qui appelle le service comptabilité pour un virement urgent et confidentiel
- Le faux partenaire commercial qui modifie un RIB lors d'une visioconférence
- Le faux recruteur qui mène un entretien vidéo pour voler des données personnelles
Un appel vidéo n'est plus une preuve d'identité fiable. Si un dirigeant ou un collègue vous demande un virement par visioconférence, vérifiez par un autre canal : appelez la personne sur son numéro habituel ou confirmez en face à face.
Le clonage vocal : l'arnaque par téléphone réinventée
La technologie derrière le clonage
Les outils de clonage vocal actuels nécessitent aussi peu que 3 à 5 secondes d'audio pour créer une réplique convaincante d'une voix. Ces échantillons peuvent être récupérés à partir de vidéos sur les réseaux sociaux, de messages vocaux WhatsApp, de podcasts, d'interviews en ligne ou même d'un simple appel téléphonique où la victime dit "Allô ?".
Les scénarios d'arnaque
L'arnaque au proche en détresse :
Vous recevez un appel. La voix de votre fils ou de votre fille, paniquée, vous dit :
"Maman, c'est moi, j'ai eu un accident, je suis a l'hopital,
j'ai besoin que tu envoies de l'argent tout de suite pour
les frais. S'il te plait, ne dis rien a papa."
La voix est celle de votre enfant. Les intonations, les tics de langage, tout correspond. Pourtant, c'est une voix générée par IA.
L'arnaque au dirigeant d'entreprise :
Le directeur appelle le comptable par téléphone. Sa voix est reconnaissable. Il demande un virement urgent sur un nouveau compte. Le comptable s'exécute sans se méfier.
| Type d'arnaque | Cible | Préjudice moyen | |---------------|-------|----------------| | Faux proche en détresse | Particuliers (parents, grands-parents) | 2 500€ | | Faux PDG (fraude au président) | Entreprises (service comptable) | 150 000€ | | Faux conseiller bancaire | Particuliers | 8 000€ | | Fausse demande de rançon | Particuliers | 5 000€ |
Les fausses célébrités et les arnaques crypto
Le schéma classique
Des vidéos deepfake de célébrités circulent massivement sur les réseaux sociaux, en particulier sur Facebook, Instagram, TikTok et YouTube. Ces vidéos montrent des personnalités connues -- Elon Musk, Emmanuel Macron, des présentateurs télévision français -- qui recommandent un investissement "révolutionnaire" en cryptomonnaie.
Le mécanisme :
- Une publicité sponsorisée apparaît dans votre fil d'actualité
- La vidéo montre une célébrité qui explique comment elle a fait fortune
- Un lien vous dirige vers une plateforme d'investissement frauduleuse
- Vous investissez un petit montant, les faux gains s'affichent
- On vous pousse à investir davantage
- Quand vous tentez de retirer votre argent, la plateforme disparaît
Les indices qui trahissent ces deepfakes
- Les lèvres ne sont pas parfaitement synchronisées avec la voix
- Le regard est parfois fixe ou manque de naturel
- Les mouvements de tête sont limités ou saccadés
- L'éclairage du visage ne correspond pas à l'environnement
- La vidéo est de faible résolution pour masquer les imperfections
- La célébrité "recommande" un produit sans rapport avec son domaine
Aucune célébrité ne vous recommandera un investissement via une publicité sur les réseaux sociaux. Les vidéos de personnalités promouvant des plateformes de crypto ou des opportunités d'investissement sont systématiquement des deepfakes. Ne cliquez jamais sur ces publicités.
Comment détecter un deepfake
Les indices visuels (vidéo)
- Les yeux : clignements irréguliers, reflets absents ou incohérents dans les pupilles
- Les contours du visage : flou ou distorsion autour de la mâchoire, des oreilles ou de la ligne des cheveux
- Les dents : souvent mal rendues, floues ou uniformes
- La symétrie : les deepfakes produisent parfois des visages trop symétriques
- Les mouvements : gestes saccadés, tête qui tourne de manière non naturelle
- L'éclairage : ombres incohérentes sur le visage par rapport au reste de la scène
Les indices sonores (voix clonée)
- Intonation légèrement monotone ou "métallique"
- Pauses anormales entre les phrases
- Difficulté à prononcer certains mots complexes ou noms propres
- Absence de bruits de fond naturels
- Réponses légèrement décalées dans le temps lors d'une conversation
Les outils de détection
| Outil | Type | Utilisation | |-------|------|------------| | Microsoft Video Authenticator | Détection vidéo | Analyse les images pour détecter les manipulations | | Sensity AI | Détection multi-format | Identifie les deepfakes dans les vidéos et les images | | Hive Moderation | API de détection | Intégration pour les plateformes et entreprises | | Deepware Scanner | Application mobile | Permet de vérifier une vidéo depuis son téléphone | | Reality Defender | Solution entreprise | Protection en temps réel contre les deepfakes |
Comment se protéger au quotidien
Pour les particuliers
- Établissez un mot de passe verbal avec vos proches pour les situations d'urgence
- Ne faites pas confiance à une vidéo ou un appel vocal inhabituel, même si la voix semble familière
- Vérifiez par un autre canal : si quelqu'un vous appelle, raccrochez et rappelez sur le numéro habituel
- Limitez vos contenus publics : moins il y a de vidéos et d'audios de vous en ligne, plus le clonage est difficile
- Méfiez-vous des publicités avec des célébrités recommandant des investissements
Pour les entreprises
- Instaurez une procédure de double validation pour tout virement supérieur à un seuil défini
- Formez vos équipes à la menace deepfake
- N'acceptez jamais un changement de RIB demandé par visioconférence seule
- Utilisez des mots de code internes pour valider les demandes sensibles
- Déployez des outils de détection de deepfakes sur vos systèmes de visioconférence
La règle la plus importante face aux deepfakes : ne jamais prendre de décision financière sur la base d'un seul canal de communication, que ce soit un appel vocal, un appel vidéo ou un message. Confirmez toujours par un second canal indépendant.
Que faire si vous êtes victime
- Contactez votre banque immédiatement si un virement a été effectué
- Déposez plainte au commissariat en précisant l'utilisation de deepfake
- Signalez sur cybermalveillance.gouv.fr
- Conservez toutes les preuves : captures d'écran, enregistrements, historique d'appels
- Signalez les contenus deepfake sur les plateformes où ils ont été publiés
- Prévenez votre entourage pour éviter que d'autres personnes soient victimes
Vous avez reçu un message ou un email suspect lié à une arnaque deepfake ? Utilisez notre analyseur pour vérifier le contenu du message et identifier les signaux de fraude.
En résumé
Les deepfakes et le clonage vocal représentent une évolution majeure dans l'arsenal des escrocs. La vidéo et la voix, autrefois gages d'authenticité, ne sont plus des preuves fiables d'identité. La meilleure protection reste la vérification systématique par un canal indépendant avant toute action sensible. Établissez des mots de passe verbaux avec vos proches, instaurez des procédures de double validation en entreprise et gardez à l'esprit qu'en 2026, tout contenu audio ou vidéo peut être fabriqué.
