Début 2024, un cas largement médiatisé à Hong Kong a vu un salarié réaliser un virement de plusieurs dizaines de millions de dollars après une visioconférence dont tous les participants — dont un dirigeant — étaient des deepfakes.
Ce type de fraude n'est plus exceptionnel. Les outils de clonage vocal et vidéo par IA sont accessibles et progressent vite.
Comment fonctionne le clonage vocal
- Collecte d'audio — un court extrait issu d'une vidéo, d'un podcast ou d'un message vocal peut suffire.
- Génération du clone — des outils produisent une voix synthétique en quelques minutes.
- Appel frauduleux — l'escroc « parle » avec la voix d'un proche, d'un dirigeant ou d'un conseiller ; la qualité est difficile à distinguer au téléphone.
Signes d'un appel cloné
- Voix trop lisse, sans bruit de fond ni hésitations.
- Micro-décalages dans les réponses.
- Demande urgente et inhabituelle (virement, secret, action immédiate).
- Numéro d'appel différent de celui habituellement utilisé.
- Refus de répondre à une question personnelle inattendue.
Protocole de vérification
- Raccrocher et rappeler sur le numéro connu.
- Poser une question personnelle inattendue.
- Convenir à l'avance d'un mot de passe familial pour les demandes urgentes.
- Vérifier par un second canal (message, e-mail professionnel).
Repères
- Couverture presse du cas de fraude par deepfake à Hong Kong, début 2024.
- Cybermalveillance.gouv.fr — fraudes au faux conseiller et à l'usurpation.
À lire aussi : Reconnaître un appel frauduleux en 30 secondes · L'IA au service des arnaqueurs.