Détection du vivant

20

/

02

/

2025

02

/

20

/

2025

time

min de lecture

Comprendre la fraude à l’identité par deepfake

S’inscrire à notre newsletter

Rejoignez notre Uni-News et retrouvez les dernières nouveautés de la biométrie faciale dans votre Inbox !

La technologie deepfake a fait irruption dans notre monde, avec un potentiel à la fois fascinant et inquiétant. Si elle ouvre des perspectives créatives inédites, elle représente également une menace grandissante pour la sécurité de notre identité. Cet article explore le fonctionnement de la fraude à l'identité par deepfake et son impact sur la société.

H2- Qu’est-ce que la fraude par deepfake ?

Le terme "deepfake" est une contraction de "deep learning" et "fake", désignant des contenus multimédias (vidéos, images, audios) manipulés à l'aide de l'intelligence artificielle pour simuler des visages ou des voix de manière hyper-réaliste.

Si ces technologies peuvent être utilisées à des fins légitimes, comme le doublage de films ou la restauration d'archives, elles sont aussi devenues un outil de choix pour les cybercriminels. Dans le domaine de la fraude à l'identité, les deepfakes permettent de contourner des systèmes de vérification biométrique en créant de toute pièce de fausses identités ou en usurpant celles d'individus réels.

Selon un rapport d’Entrust, 40% des attaques biométriques sont des deepfakes. Avec une augmentation de plus de 780% entre 2022 et 2023 en Europe, l'impact des fraudes par deepfake est considérable.

Quel est l’impact de la fraude par deepfake ?

Pour les entreprises, le vol de données, l’atteinte à la réputation et surtout les pertes financières conséquentes font des fraudes par deepfake une menace très sérieuse. Souvenez-vous de la multinationale basée à Hong Kong qui a subi une perte de 25 millions de dollars lorsqu’un salarié s’est fait piéger par un fraudeur s'étant fait passer pour un haut dirigeant de l’entreprise grâce à l’IA… 

L’usurpation d’identité ne cible pas uniquement les cadres dirigeants. Il arrive que des escrocs se fassent passer pour des salariés dans le but de détourner leurs salaires. La technique la plus répandue dans ce cas est de contacter le service RH en prétendant modifier les coordonnées bancaires de leur cible. 

Par ailleurs, on pourrait aussi croire que la fraude par deepfake ne concernent que les grandes sociétés, mais ce n’est pas le cas. Multinationales ou PME locales, aucune entreprise n’est à l’abri, comme le démontre une agence de communication parisienne qui a subi une perte de 530.000€ après une “fraude au président”.

Les particuliers subissent aussi de lourdes conséquences. Le vol d’identité pour accéder à des comptes bancaires est le plus courant, mais d’autres techniques d’arnaques financières plus insidieuses existent. 

Le phénomène de “love scam” ou “arnaques sentimentales” n’est pas nouveau, mais il s’est considérablement perfectionné ces dernières années grâce aux deepfakes. Les cybercriminels exploitent la détresse sentimentale de certaines personnes pour leur extorquer de l’argent en leur faisant croire à une relation amoureuse sérieuse, et grâce à l’IA, la supercherie devient pratiquement indétectable. 

Pertes financières, choc émotionnel et isolement social sont les répercussions désastreuses pour les victimes.

Concrètement, comment fonctionne la fraude par deepfake ?

Le processus de fraude par deepfake est parfois très bien anticipé. Lorsqu'il s’agit d’usurpation d’identité d’une personne réelle, les escrocs suivent un schéma rigoureux qui implique dans premier temps la collecte de données personnelles sur leur cible. Pour que la l’arnaque soit la plus convaincante possible, les fraudeurs vont jusqu’à fouiller la vie de leur victime, généralement sur les réseaux sociaux, pour comprendre ses habitudes, ses centres d’intérêt, sa manière de s’exprimer afin de la cerner au maximum. 

Une fois les données collectées, la création du deepfake peut commencer. Les principales techniques utilisées sont : 

  • Le morphing : qui consiste à transformer progressivement une image en une autre, créant ainsi une transition fluide entre deux visages.
  • Le face swap : pour remplacer le visage d'une personne par celui d'une autre dans une vidéo ou une image, en préservant les expressions et les mouvements originaux.
  • Le face animation : pour ajouter du mouvement à une image statique
  • La manipulation des lèvres : une technique qui permet de modifier les mouvements des lèvres d'une personne dans une vidéo pour les faire correspondre à un nouveau dialogue.
  • La synthèse vocale : pour reproduire la voix d'une personne (un enregistrement de trois secondes suffit à copier une voix).

Il n’y a pas besoin de connaissances poussées en IA pour générer des deepfakes, des outils gratuits et ultra performants sont à la disposition de n’importe qui pour se lancer dans la fraude à l’identité.

Enfin, les cybercriminels usent de techniques de manipulations psychologiques comme le sentiment d’urgence, l'appât du gain ou le respect de l’autorité pour pousser leurs victimes à exécuter leurs demandes. 

Est-ce qu’une fraude par deepfake est toujours numérique ?

Contrairement à ce que l'on pourrait penser, un deepfake n'est pas systématiquement associé à une attaque numérique. Bien que les deux concepts soient souvent confondus, ils présentent des différences significatives : 

  • Un deepfake est un contenu généré ou modifié par l'IA, qui peut être utilisé de diverses manières, pas uniquement pour des attaques.
  • Une attaque numérique (ou par injection), en revanche, consiste à introduire un fichier malveillant (qui peut être un deepfake, mais pas nécessairement) dans un système de capture pour contourner les mécanismes de sécurité.

Nous vous proposons cet article pour en savoir plus sur les attaques par injection vidéo.

Conclusion : 

La fraude à l'identité par deepfake représente une menace croissante et sophistiquée pour les entreprises et les individus. Sa capacité à créer des contenus extrêmement réalistes, combinée à la facilité d'accès aux outils de création, en fait un défi majeur pour la cybersécurité moderne.

Face à cette menace, des outils existent, comme la détection du vivant, qui consiste à s’assurer qu’une personne réelle est derrière son écran. Unissey, solution de vérification d’identité par biométrie faciale, développe une technologie de détection du vivant efficace pour lutter contre la fraude par deepfake. Découvrez dans cet article pourquoi notre solution est l’ultime rempart contre la fraude à l’identité par deepfake.

Prêts pour lutter contre la fraude à l’identité ?

Nos experts de la biométrie faciale se tiennent à votre disposition pour échanger sur vos besoins

S’inscrire à notre newsletter

Rejoignez notre Uni-News et retrouvez les dernières nouveautés de la biométrie faciale dans votre Inbox !

Plus d’articles de cette catégorie