Escroqueries à l’IA et Deepfakes : pourquoi l’identité vérifiée est votre meilleure défense
Les clones vocaux et les faux appels vidéo volent des milliards. Découvrez comment fonctionnent les escroqueries à l'identité par l'IA, pourquoi les mots de passe ne suffisent pas et comment l'identité vérifiée par la blockchain est utile.
Un employé financier participe à un appel vidéo avec le directeur financier de l’entreprise et plusieurs collègues. Tout le monde a l’air et sonne bien. Le directeur financier demande une série de transferts urgents. L’employé s’exécute et 25 millions de dollars disparaissent. Toutes les autres personnes participant à cet appel étaient des deepfakes.
Ce n’est pas une intrigue de film. C’est arrivé à la société d’ingénierie mondiale Arup à Hong Kong début 2024 (CNN). Et c’est un avertissement pour nous tous : quand l’IA peut copier un visage et une voix, « je les ai vus » et « je les ai entendus » ne sont plus une preuve de rien.
Cet article explique comment fonctionnent les escroqueries à l’identité par l’IA, pourquoi la sécurité traditionnelle est à la traîne et comment l’identité numérique vérifiée – y compris l’identité basée sur la blockchain – peut contribuer à protéger les individus et les communautés.
L’ampleur du problème
Le rapport 2025 sur la criminalité sur Internet du FBI, publié en avril 2026, montre que la cybercriminalité a coûté aux Américains près de 21 milliards de dollars en pertes signalées (FBI). Principales conclusions :
- Plus d’un million de plaintes ont été déposées, contre environ 860 000 en 2024.
- Les plaintes liées aux crypto-monnaies ont causé les pertes les plus importantes : plus de 11 milliards de dollars.
- Les Américains de plus de 60 ans ont déclaré des pertes d’environ 7,7 milliards de dollars, en hausse de 37 %.
- Pour la première fois, le rapport comprenait une section sur l’intelligence artificielle : 22 364 plaintes liées à l’IA coûtant près de 893 millions de dollars.
Le FBI met spécifiquement en garde contre les fraudeurs utilisant « de faux profils sociaux, des clones de voix, des documents d’identité et des vidéos crédibles représentant des personnalités publiques ou des proches ».
Et ce ne sont là que les cas signalés. De nombreuses victimes ne se manifestent jamais.
Comment fonctionnent les escroqueries à l’identité par l’IA
Clonage vocal
Quelques secondes d’audio provenant d’une vidéo sur un réseau social ou d’un message vocal suffisent pour cloner une voix. Les escrocs appellent alors un parent ou un grand-parent : « Maman, j’ai eu un accident, j’ai besoin d’argent maintenant.
Deepfakes appels vidéo
Comme le montre le cas Arup, les criminels peuvent désormais simuler des réunions vidéo en direct avec plusieurs participants. La compromission de la messagerie professionnelle a évolué vers une compromission vidéo professionnelle.
Identités synthétiques et faux documents
L’IA génère des photos d’identité, des passeports et des selfies réalistes qui peuvent tromper les systèmes de vérification faibles, permettant ainsi aux fraudeurs d’ouvrir des comptes au nom de quelqu’un d’autre – ou au nom d’une personne qui n’existe pas.
Usurpation d’identité à grande échelle
Les chatbots IA peuvent exécuter simultanément des milliers d’escroqueries amoureuses, de faux « conseillers » en investissement et d’usurpations d’identité auprès du service client, 24 heures sur 24, dans n’importe quelle langue.
Pourquoi la sécurité traditionnelle est à la traîne
La majeure partie de notre sécurité a été conçue pour un monde où les visages et les voix étaient difficiles à simuler.
- Les mots de passe peuvent être hameçonnés par des messages convaincants écrits par l’IA. - Les codes à usage unique peuvent être trompés grâce à l’ingénierie sociale.
- Les questions de sécurité reposent sur des informations souvent publiques sur les réseaux sociaux.
- “Voir c’est croire” ne fonctionne plus lorsque la vidéo elle-même peut être générée.
Le problème principal est simple : ces méthodes vérifient quelque chose que vous savez ou quelque chose à quoi vous ressemblez – exactement ce que l’IA est désormais capable de copier.
Le changement : de “ressemble” à “peut prouver”
La réponse n’est pas de mieux repérer les contrefaçons. L’IA continuera de s’améliorer. La réponse est de s’appuyer sur des choses que l’IA ne peut pas simuler : preuve cryptographique.
Voici l’idée. Une identité numérique vérifiée est liée à une clé cryptographique – un secret que seule la personne réelle contrôle. Lorsque quelqu’un vous contacte, la question n’est plus « Est-ce qu’il ressemble à mon patron ? » mais “Peuvent-ils prouver, cryptographiquement, qu’ils sont mon patron ?” Une IA peut cloner un visage. Il ne peut pas falsifier une signature numérique sans la clé privée.
Où s’intègre la blockchain
La blockchain ajoute trois propriétés importantes à l’identité vérifiée.
1. Pas de point de défaillance unique
Les bases de données d’identité traditionnelles sont centralisées : une seule violation en expose des millions. Les systèmes d’identité basés sur la blockchain distribuent la confiance sur de nombreux ordinateurs indépendants, il n’y a donc pas de base de données unique à voler.
2. Identifiants inviolables
Les informations d’identification — telles que « cette personne est un employé vérifié » ou « ce compte appartient à cet artiste » — peuvent être émises par des parties de confiance et ancrées sur une blockchain. N’importe qui peut les vérifier, et personne ne peut les modifier discrètement.
3. Contrôle des utilisateurs et confidentialité
Grâce aux approches connues sous le nom d’identité auto-souveraine et d’informations d’identification vérifiables, vous conservez vos informations d’identification dans votre propre portefeuille et ne partagez que ce qui est nécessaire. Vous pouvez prouver que vous avez plus de 18 ans sans révéler votre date de naissance, ou prouver que vous êtes un vrai client sans remettre votre pièce d’identité.
Vérification de la communauté
L’identité est aussi sociale. Lorsqu’une communauté de personnes qui se connaissent se portent garantes les unes des autres – et que ces attestations sont enregistrées de manière transparente – l’usurpation d’identité devient beaucoup plus difficile. Un deepfake peut tromper une personne. Il est bien plus difficile de tromper un réseau de personnes capables de vérifier chacune de manière indépendante.
Une vision réaliste
L’identité blockchain est prometteuse, mais ce n’est pas une solution définitive. L’adoption est encore précoce, les normes évoluent et une clé privée volée est aussi dangereuse qu’un mot de passe volé. L’identité vérifiée constitue un niveau solide et ne remplace pas le bon sens.
Ce que vous pouvez faire aujourd’hui
- Créez un « mot sûr » familial. Convenez d’une phrase secrète qui doit être utilisée dans toute demande d’argent d’urgence.
- Vérifiez via un deuxième canal. Si votre « patron » ou votre « banque » vous appelle avec une demande urgente, raccrochez et rappelez en utilisant un numéro que vous connaissez déjà.
- Ralentissez. Le conseil du FBI est de « Take a Beat ». L’urgence est l’arme principale de l’escroc.
- Limitez les échantillons vocaux et vidéo publics lorsque cela est possible, en particulier pour les enfants et les parents plus âgés.
- Utilisez des mots de passe et des clés de sécurité matérielles au lieu de mots de passe et de codes SMS, le cas échéant.
- Suivez uniquement les comptes vérifiés. Pour les artistes et les projets, consultez le site officiel et le portefeuille vérifié avant d’acheter ou de cliquer.
- Signalez les escroqueries aux autorités locales ou, aux États-Unis, au ic3.gov.
Pourquoi c’est important pour le monde de l’art
Les artistes numériques sont des cibles privilégiées pour l’usurpation d’identité. De faux profils copient les noms et les œuvres des artistes, de fausses « gouttes » volent les fonds des acheteurs et les comptes de support clonés drainent les portefeuilles. Une identité vérifiée en chaîne – un portefeuille public, lié aux canaux officiels – protège à la fois les artistes et les collectionneurs.
Les signaux d’alarme d’une arnaque basée sur l’IA
Quelle que soit la forme que prend l’arnaque (un appel téléphonique, une visioconférence, un message ou un profil sur un réseau social), elle comporte généralement au moins un de ces signes avant-coureurs :
- Urgence. “Vous devez agir maintenant” ou “Ne le dites à personne pour l’instant.”
- Secret. Demande de garder la conversation privée de la famille, des collègues ou de votre banque.
- Modes de paiement inhabituels. Cartes-cadeaux, virements électroniques vers de nouveaux comptes ou crypto-monnaie envoyée vers un portefeuille inconnu.
- Un changement de chaîne. Vous passez d’une plateforme officielle à une application de chat privé.
- Pression émotionnelle. Peur, amour ou excitation qui vous pousse à ignorer les contrôles normaux.
- Demandes de codes ou de phrases de départ. Aucune banque, plateforme ou véritable artiste ne les demandera jamais.
Si vous remarquez l’un de ces éléments, arrêtez-vous. Vérifiez via un canal auquel vous faites déjà confiance avant de faire autre chose.
Questions fréquemment posées
Comment puis-je savoir si un appel vidéo est un deepfake ? Les indices visuels – clignotements étranges, éclairage incompatible, problèmes de synchronisation labiale – deviennent de plus en plus difficiles à repérer à mesure que l’IA s’améliore. Ne comptez pas sur vos yeux. Au lieu de cela, vérifiez via un canal séparé : rappelez la personne sur un numéro connu, posez une question qu’elle seule connaît ou utilisez un mot de sécurité convenu à l’avance.
L’identité blockchain est-elle disponible aujourd’hui ? Certaines parties le sont. Il existe des informations d’identification vérifiables, des portefeuilles cryptographiques utilisés comme identités de connexion et des projets de « preuve de personnalité », mais ils ne sont pas encore universels. Pour l’instant, les étapes les plus pratiques sont les clés d’accès, les clés de sécurité matérielles et la vérification via des canaux de confiance.
Le fait de mettre une identité sur une blockchain ne nuit-il pas à la vie privée ? Les systèmes bien conçus ne stockent pas les données personnelles en chaîne. Ils stockent les preuves cryptographiques, tandis que vos informations réelles restent dans votre propre portefeuille. Vous partagez uniquement ce qui est nécessaire, quand c’est nécessaire.
Qui est le plus exposé aux risques liés aux escroqueries liées à l’IA ? Tout le monde, sauf les personnes âgées, subit les pertes les plus importantes. Le FBI rapporte que les Américains de plus de 60 ans ont perdu environ 7,7 milliards de dollars en 2025. Parlez aux membres plus âgés de la famille des escroqueries par clonage vocal et établissez ensemble un mot de sécurité familial.
Le résultat
L’IA a rendu les visages et les voix peu coûteux à copier. La défense consiste à fonder la confiance sur des éléments qui ne peuvent pas être copiés : des preuves cryptographiques, des informations d’identification vérifiées et des communautés qui se vérifient mutuellement. En attendant que ces systèmes soient partout, la meilleure protection est un mélange de nouveaux outils et de vieilles connaissances : ralentissez, vérifiez et ne laissez jamais l’urgence prendre la décision à votre place.
Chez Gambocco, chaque œuvre et chaque annonce provient de notre identité vérifiée. Si cela ne vient pas de nos chaînes officielles, ce n’est pas nous.
Cet article est uniquement à des fins éducatives.