La technologie deepfake a fait irruption dans notre monde, avec un potentiel à la fois fascinant et inquiétant. Si elle ouvre des perspectives créatives inédites, elle représente également une menace grandissante pour la sécurité de notre identité. Cet article explore le fonctionnement de la fraude à l'identité par deepfake et son impact sur la société.
H2- Qu’est-ce que la fraude par deepfake ?
Le terme "deepfake" est une contraction de "deep learning" et "fake", désignant des contenus multimédias (vidéos, images, audios) manipulés à l'aide de l'intelligence artificielle pour simuler des visages ou des voix de manière hyper-réaliste.
Si ces technologies peuvent être utilisées à des fins légitimes, comme le doublage de films ou la restauration d'archives, elles sont aussi devenues un outil de choix pour les cybercriminels. Dans le domaine de la fraude à l'identité, les deepfakes permettent de contourner des systèmes de vérification biométrique en créant de toute pièce de fausses identités ou en usurpant celles d'individus réels.
Selon un rapport d’Entrust, 40% des attaques biométriques sont des deepfakes. Avec une augmentation de plus de 780% entre 2022 et 2023 en Europe, l'impact des fraudes par deepfake est considérable.
Pour les entreprises, le vol de données, l’atteinte à la réputation et surtout les pertes financières conséquentes font des fraudes par deepfake une menace très sérieuse. Souvenez-vous de la multinationale basée à Hong Kong qui a subi une perte de 25 millions de dollars lorsqu’un salarié s’est fait piéger par un fraudeur s'étant fait passer pour un haut dirigeant de l’entreprise grâce à l’IA…
L’usurpation d’identité ne cible pas uniquement les cadres dirigeants. Il arrive que des escrocs se fassent passer pour des salariés dans le but de détourner leurs salaires. La technique la plus répandue dans ce cas est de contacter le service RH en prétendant modifier les coordonnées bancaires de leur cible.
Par ailleurs, on pourrait aussi croire que la fraude par deepfake ne concernent que les grandes sociétés, mais ce n’est pas le cas. Multinationales ou PME locales, aucune entreprise n’est à l’abri, comme le démontre une agence de communication parisienne qui a subi une perte de 530.000€ après une “fraude au président”.
Les particuliers subissent aussi de lourdes conséquences. Le vol d’identité pour accéder à des comptes bancaires est le plus courant, mais d’autres techniques d’arnaques financières plus insidieuses existent.
Le phénomène de “love scam” ou “arnaques sentimentales” n’est pas nouveau, mais il s’est considérablement perfectionné ces dernières années grâce aux deepfakes. Les cybercriminels exploitent la détresse sentimentale de certaines personnes pour leur extorquer de l’argent en leur faisant croire à une relation amoureuse sérieuse, et grâce à l’IA, la supercherie devient pratiquement indétectable.
Pertes financières, choc émotionnel et isolement social sont les répercussions désastreuses pour les victimes.
Le processus de fraude par deepfake est parfois très bien anticipé. Lorsqu'il s’agit d’usurpation d’identité d’une personne réelle, les escrocs suivent un schéma rigoureux qui implique dans premier temps la collecte de données personnelles sur leur cible. Pour que la l’arnaque soit la plus convaincante possible, les fraudeurs vont jusqu’à fouiller la vie de leur victime, généralement sur les réseaux sociaux, pour comprendre ses habitudes, ses centres d’intérêt, sa manière de s’exprimer afin de la cerner au maximum.
Une fois les données collectées, la création du deepfake peut commencer. Les principales techniques utilisées sont :
Il n’y a pas besoin de connaissances poussées en IA pour générer des deepfakes, des outils gratuits et ultra performants sont à la disposition de n’importe qui pour se lancer dans la fraude à l’identité.
Enfin, les cybercriminels usent de techniques de manipulations psychologiques comme le sentiment d’urgence, l'appât du gain ou le respect de l’autorité pour pousser leurs victimes à exécuter leurs demandes.
Contrairement à ce que l'on pourrait penser, un deepfake n'est pas systématiquement associé à une attaque numérique. Bien que les deux concepts soient souvent confondus, ils présentent des différences significatives :
Nous vous proposons cet article pour en savoir plus sur les attaques par injection vidéo.
Conclusion :
La fraude à l'identité par deepfake représente une menace croissante et sophistiquée pour les entreprises et les individus. Sa capacité à créer des contenus extrêmement réalistes, combinée à la facilité d'accès aux outils de création, en fait un défi majeur pour la cybersécurité moderne.
Face à cette menace, des outils existent, comme la détection du vivant, qui consiste à s’assurer qu’une personne réelle est derrière son écran. Unissey, solution de vérification d’identité par biométrie faciale, développe une technologie de détection du vivant efficace pour lutter contre la fraude par deepfake. Découvrez dans cet article pourquoi notre solution est l’ultime rempart contre la fraude à l’identité par deepfake.
Prêts pour lutter contre la fraude à l’identité ?
Nos experts de la biométrie faciale se tiennent à votre disposition pour échanger sur vos besoins
S’inscrire à notre newsletter
Rejoignez notre Uni-News et retrouvez les dernières nouveautés de la biométrie faciale dans votre Inbox !