ScamLens
CritiquePerte moyenne: $50,000Durée typique: 1-7 days

Arnaques par usurpation d’identité via vidéos deepfake

L’usurpation d’identité par vidéo deepfake représente l’une des tactiques de fraude émergentes les plus dangereuses, exploitant une intelligence artificielle avancée pour créer des vidéos synthétiques convaincantes de personnes réelles disant ou faisant des choses qu’elles n’ont jamais réellement faites. Contrairement aux arnaques traditionnelles d’usurpation qui reposent sur du texte, des emails ou la voix, les deepfakes ajoutent une authenticité visuelle qui contourne le scepticisme naturel de nombreuses personnes. Cette technologie est devenue de plus en plus accessible et abordable : des vidéos deepfake sophistiquées peuvent désormais être créées en quelques heures avec des logiciels grand public, rendant cette menace évolutive et difficile à combattre. Entre 2023 et 2024, les pertes signalées liées aux fraudes par deepfake ont augmenté de plus de 3 000 % selon les chercheurs en cybersécurité, le FBI avertissant que les campagnes d’usurpation par deepfake ciblant les dirigeants d’entreprise et les institutions financières s’accélèrent. La plupart des victimes perdent entre 50 000 € et 500 000 €, avec une perte moyenne dépassant 50 000 € par incident, les escrocs ciblant généralement des personnes ayant accès aux fonds de l’entreprise ou aux portefeuilles de cryptomonnaies. La rapidité de ces arnaques est particulièrement dangereuse : les victimes disposent souvent de seulement 1 à 7 jours pour agir sur la demande frauduleuse avant de découvrir la supercherie, faisant de la réactivité un élément clé de la stratégie des escrocs.

Tactiques courantes

  • Les escrocs créent des vidéos deepfake de PDG, membres du conseil d’administration ou directeurs financiers demandant des virements urgents, des paiements en cryptomonnaies ou l’accès à des données sensibles, les vidéos étant diffusées via WhatsApp, email ou plateformes de messagerie interne pour créer une fausse urgence.
  • Les criminels utilisent des vidéos publiques issues des réseaux sociaux, conférences de presse et appels aux résultats pour entraîner des modèles d’IA générant des vidéos synthétiques convaincantes nécessitant seulement quelques secondes d’audio authentique pour créer un message faux mais persuasif.
  • Les escrocs usurpent l’identité de célébrités, investisseurs ou influenceurs en cryptomonnaies dans des vidéos deepfake promouvant de fausses opportunités d’investissement, projets NFT ou plateformes d’échange crypto pour solliciter des fonds auprès de fans et abonnés.
  • Les fraudeurs combinent vidéos deepfake avec des adresses email usurpées, faux numéros de téléphone et documents falsifiés pour créer une illusion multicanale de légitimité, rendant extrêmement difficile pour les victimes de vérifier l’authenticité via les canaux habituels.
  • Les criminels programment leurs attaques deepfake lors des transitions de direction, absences de PDG ou annonces majeures de l’entreprise, moments où les procédures internes de vérification peuvent être temporairement perturbées ou où les employés sont plus enclins à obéir sans questionner.
  • Les escrocs diffusent des vidéos deepfake via des comptes email compromis ou des outils de collaboration d’entreprise comme Slack et Teams qui contournent les filtres externes, faisant apparaître les vidéos comme provenant de systèmes internes de confiance plutôt que d’attaquants externes.

Comment l'identifier

  • La vidéo présente des incohérences visuelles subtiles telles que des mouvements oculaires non naturels, des clignements inhabituels, des lèvres mal alignées avec l’audio, ou des mouvements faciaux saccadés qui ne correspondent pas aux habitudes normales de la personne, particulièrement visibles en gros plan ou lors de mouvements rapides de tête.
  • La demande est accompagnée d’une urgence artificielle affirmant que les processus d’approbation normaux doivent être contournés, que les circonstances sont sensibles au temps (clôture d’acquisition, paiement d’urgence, vulnérabilité critique du système), ou que discuter de la demande avec d’autres dirigeants poserait problème.
  • La qualité audio semble légèrement décalée avec un léger retard à peine perceptible entre le mouvement des lèvres et le son, un bruit de fond qui ne correspond pas aux environnements habituels de la personne, ou des inflexions vocales légèrement robotiques ou trop formelles comparées aux habitudes de parole habituelles.
  • La vidéo deepfake arrive par des canaux inattendus comme WhatsApp personnel, messagerie directe ou SMS plutôt que par les systèmes de communication professionnels établis, ou arrive en dehors des heures ouvrables normales où les procédures de vérification sont généralement indisponibles.
  • La personne dans la vidéo demande des actions très inhabituelles qui contredisent la politique de l’entreprise, comme exiger une autorisation à signature unique pour des transactions importantes, demander des virements vers des comptes étrangers, ou réclamer un paiement immédiat en cryptomonnaie plutôt que par méthodes standards.
  • L’arrière-plan, les vêtements, l’éclairage ou le décor de la vidéo semblent génériques, inhabituels ou incohérents avec les lieux habituels où la personne conduit ses affaires, ou la qualité vidéo est anormalement élevée ou basse comparée à ce que la personne envoie habituellement dans les communications internes.

Comment se protéger

  • Établir et appliquer un protocole de vérification multifactorielle pour toute demande financière au-delà d’un seuil défini, exigeant une vérification en personne, par téléphone ou visioconférence via un numéro connu avant de traiter tout virement ou transaction en cryptomonnaie, indépendamment des preuves vidéo ou email.
  • Former les employés et dirigeants aux techniques d’identification des deepfakes, incluant les signaux d’alerte comme les mouvements faciaux non naturels et les décalages audio-vidéo, et instaurer une procédure claire de signalement des demandes vidéo suspectes sans pénaliser les employés qui demandent une vérification d’instructions inhabituelles.
  • Mettre en place des logiciels de détection de deepfake basés sur l’IA sur les systèmes email et plateformes de collaboration qui signalent automatiquement les vidéos suspectes pour une revue humaine, et envisager le déploiement de technologies de vérification de vivacité exigeant une confirmation en temps réel pour les transactions sensibles.
  • Vérifier les demandes de transactions à haute valeur par des méthodes de communication hors bande — si vous recevez une demande vidéo d’un dirigeant par email, appelez indépendamment cette personne à un numéro connu pour confirmer que la demande est authentique avant toute action.
  • Désactiver l’accès des employés aux données biométriques stockées et aux bibliothèques vidéo pouvant servir à entraîner des modèles deepfake, appliquer des contrôles stricts sur l’enregistrement et le stockage vidéo internes, et limiter la diffusion de photos, discours et vidéos promotionnelles des dirigeants sur les sites publics et réseaux sociaux.
  • Créer un système d’authentification utilisant des questions de connaissance personnelle ou des codes de sécurité connus uniquement de la vraie personne, rendant impossible qu’une vidéo deepfake seule autorise des actions sensibles, et établir que toute déviation des procédures standards nécessite une vérification indépendante par plusieurs sources.

Cas réels

Un directeur financier d’une entreprise technologique a reçu un message vidéo WhatsApp semblant montrer le PDG demandant un virement immédiat de 250 000 € vers un compte fournisseur en raison de la clôture urgente d’une acquisition. La vidéo montrait le PDG dans son bureau habituel avec une qualité audio convaincante et des expressions faciales subtiles. Le directeur a été prié de ne pas contacter le directeur financier de l’entreprise à propos de cette demande car elle était confidentielle. Lorsque le directeur a initié le virement, il a été arrêté par un contrôle de conformité de second niveau nécessitant une confirmation verbale — le vrai PDG n’avait jamais fait une telle demande, et le deepfake a été détecté par comparaison avec des communications vérifiées récentes.

Une plateforme de trading de cryptomonnaies a reçu une vidéo deepfake de son fondateur semblant promouvoir une nouvelle offre de tokens via un email envoyé à des milliers d’utilisateurs. La qualité vidéo était extrêmement élevée, la voix du fondateur semblait authentique, et le message incluait des documents de type whitepaper et des liens d’inscription légitimes. En moins de 48 heures, plus de 500 utilisateurs ont déposé environ 2,3 millions d’euros en cryptomonnaies dans le faux portefeuille de la plateforme avant que la fraude ne soit découverte suite à une plainte d’un utilisateur auprès de la vraie société, qui n’avait jamais annoncé une telle offre de tokens.

Un responsable RH d’une société de services financiers a reçu ce qui semblait être un message vidéo du PDG demandant un virement immédiat de 175 000 € pour un règlement juridique d’urgence nécessitant confidentialité. La vidéo a été envoyée via le système interne Slack de l’entreprise, donnant l’impression de provenir de l’organisation. La demande incluait un email usurpé semblant provenir du compte du PDG. Le responsable a tenté de traiter le paiement mais a été bloqué par un logiciel de détection de fraude qui a signalé la combinaison inhabituelle de manipulation du système de messagerie interne avec des incohérences dans la méthode de paiement demandée.

Questions fréquentes

Comment puis-je savoir si un message vidéo de mon PDG ou d'un cadre de l'entreprise est en réalité un deepfake ?
Recherchez ces signaux d'alerte : mouvements oculaires non naturels, décalages de synchronisation labiale, expressions faciales ou clignements étranges, et éclairage inhabituel ne correspondant pas à l'arrière-plan. Demandez à la personne de vous contacter via un numéro de téléphone connu et vérifié indépendamment ou lors d'une rencontre en personne avant d'agir sur toute demande urgente de paiement ou d'accès aux données, peu importe à quel point la vidéo semble convaincante. Si la demande est urgente, c'est un signe d'alerte majeur : les demandes urgentes légitimes de la direction passent par une vérification établie de la chaîne de commandement, pas par des messages vidéo surprises.
Que dois-je faire immédiatement si je reçois une vidéo deepfake demandant un paiement urgent ou un accès aux données ?
Arrêtez-vous et ne transférez aucun argent ni n'accordez d'accès aux systèmes. Vérifiez indépendamment la demande en appelant votre PDG, superviseur ou service informatique en utilisant les numéros de téléphone de l'annuaire de votre entreprise (et non ceux du message lui-même), et informez-les de la vidéo suspecte. Signalez l'incident à l'équipe de sécurité de votre entreprise, au FBI (ic3.gov) et à votre institution financière si des transactions ont été initiées, car les forces de l'ordre suivent ces schémas pour aider à prévenir de futures attaques.
Puis-je récupérer mon argent si je l'ai déjà envoyé suite à une arnaque par vidéo deepfake ?
Contactez immédiatement votre banque ou service de transfert d'argent : si vous agissez dans les 24 à 48 heures avant que les fonds ne soient compensés, ils peuvent être en mesure d'arrêter ou d'annuler la transaction. Signalez la fraude au Centre de plaintes pour crimes sur Internet du FBI (ic3.gov) et aux forces de l'ordre locales avec toutes les preuves, y compris la vidéo, les courriels et les détails de la transaction, car ces informations aident à retracer les réseaux d'escrocs et peuvent permettre de récupérer des fonds. La récupération est difficile une fois les transferts en cryptomonnaie ou internationaux finalisés, donc la rapidité est essentielle.
Pourquoi les arnaques par usurpation d'identité deepfake sont-elles plus difficiles à détecter que les arnaques traditionnelles ?
Les deepfakes exploitent l'authenticité visuelle : notre cerveau est conditionné à faire davantage confiance à la vidéo qu'au texte ou à l'audio, même si l'IA peut désormais imiter de manière convaincante les mouvements du visage, les expressions et la synchronisation vocale. Les escrocs combinent des vidéos deepfake avec des courriels falsifiés, des notes internes contrefaites et des comptes d'entreprise compromis pour créer une illusion à plusieurs niveaux qui déjoue les méthodes de vérification standard. Cela fait de la pression émotionnelle et de l'urgence artificielle les outils les plus puissants des escrocs, car la preuve visuelle pousse souvent les victimes à ignorer leurs protocoles de sécurité habituels.
Qui est le plus à risque face aux arnaques par usurpation d'identité deepfake, et comment puis-je me protéger ?
Les employés ayant une autorité financière (directeurs financiers, personnel des comptes fournisseurs, gestionnaires de trésorerie), les investisseurs en cryptomonnaies et les abonnés d'influenceurs ou célébrités de haut profil sont les principales cibles. Protégez-vous en établissant une règle selon laquelle toute demande de paiement, d'accès aux données ou d'informations sensibles — peu importe la crédibilité apparente de la vidéo — nécessite une vérification en personne ou par téléphone vérifié avant toute action, et en signalant immédiatement les vidéos suspectes à votre équipe de sécurité informatique. Apprenez à remettre en question les demandes urgentes même émanant de figures d'autorité apparentes, car les escrocs deepfake créent délibérément une pression temporelle pour contourner votre scepticisme naturel.

Où signaler — France

Canaux officiels de votre région pour signaler cette escroquerie.

Cybermalveillance.gouv.fr

Cybercriminalité

Plateforme officielle d'assistance aux victimes d'actes de cybermalveillance.

Pharos (signalement)

Signalement

Signalement officiel des contenus et comportements illicites en ligne.

Info Escroqueries

Numéro vert

Numéro vert national pour les victimes d'escroqueries (du lundi au vendredi).

DGCCRF SignalConso

Protection des consommateurs

Signalement des problèmes rencontrés avec une entreprise.

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

Vous pensez avoir rencontré cette arnaque ?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), arnaques par usurpation d’identité via vidéos deepfake is described at https://scamlens.org/fr/encyclopedia/deepfake-video-impersonation.