Début 2024, un cas largement médiatisé à Hong Kong a vu un salarié réaliser un virement de plusieurs dizaines de millions de dollars après une visioconférence dont tous les participants — dont un dirigeant — étaient des deepfakes.

Ce type de fraude n'est plus exceptionnel. Les outils de clonage vocal et vidéo par IA sont accessibles et progressent vite.

Comment fonctionne le clonage vocal

  • Collecte d'audio — un court extrait issu d'une vidéo, d'un podcast ou d'un message vocal peut suffire.
  • Génération du clone — des outils produisent une voix synthétique en quelques minutes.
  • Appel frauduleux — l'escroc « parle » avec la voix d'un proche, d'un dirigeant ou d'un conseiller ; la qualité est difficile à distinguer au téléphone.

Signes d'un appel cloné

  • Voix trop lisse, sans bruit de fond ni hésitations.
  • Micro-décalages dans les réponses.
  • Demande urgente et inhabituelle (virement, secret, action immédiate).
  • Numéro d'appel différent de celui habituellement utilisé.
  • Refus de répondre à une question personnelle inattendue.

Protocole de vérification

  1. Raccrocher et rappeler sur le numéro connu.
  2. Poser une question personnelle inattendue.
  3. Convenir à l'avance d'un mot de passe familial pour les demandes urgentes.
  4. Vérifier par un second canal (message, e-mail professionnel).

Repères

  1. Couverture presse du cas de fraude par deepfake à Hong Kong, début 2024.
  2. Cybermalveillance.gouv.fr — fraudes au faux conseiller et à l'usurpation.

À lire aussi : Reconnaître un appel frauduleux en 30 secondes · L'IA au service des arnaqueurs.