En janvier 2024, un employé du bureau d'ingénierie Arup a rejoint une visioconférence avec cinq collègues, dont le directeur financier de l'entreprise au Royaume-Uni. Tous les participants à l'appel, sauf l'employé lui-même, étaient des deepfakes. Persuadé que les instructions reçues de ses collègues étaient authentiques, l'employé a validé 15 virements pour un total de $25M vers des comptes à Hong Kong.
De tels cas deviennent de plus en plus courants à mesure que l'intelligence artificielle générative gagne en réalisme, en pouvoir de conviction et en accessibilité. L'indice de pénétration de l'IA dans la criminalité pour 2026, qui évalue le rôle croissant de l'intelligence artificielle dans l'activité criminelle sur une échelle de 0 à 100, a montré qu'en 2026 l'indice atteignait 54, contre 28 en 2024. Par ailleurs, les pertes déclarées liées aux fraudes au deepfake sur les premiers mois de 2026 dépassaient déjà de 263% le chiffre de l'ensemble de l'année 2025.
Deloitte anticipe une dynamique comparable aux États-Unis: selon ses estimations, l'IA générative fera passer les pertes liées à la fraude de 12.3 milliards de dollars en 2023 à 40 milliards de dollars d'ici 2027. Le taux de croissance annuel moyen sera de 32%, les images, vidéos et enregistrements audio synthétiques jouant un rôle notable dans cette progression. Le Federal Bureau of Investigation (FBI) a alerté le public à plusieurs reprises en 2025 et 2026 au sujet de criminels qui utilisent des vidéos et des voix générées par IA pour se faire passer pour des responsables publics, des dirigeants d'entreprise et des agents des forces de l'ordre.
La technologie elle-même existe depuis plusieurs années. Ce qui a changé, c'est autre chose: le coût et le niveau de compétence nécessaires pour produire une contrefaçon convaincante. Des outils qui exigeaient autrefois des connaissances spécialisées sont désormais à la portée d'utilisateurs ordinaires. Les groupes criminels ont tiré parti de ce basculement et ont commencé à utiliser l'IA pour monter des opérations frauduleuses contre des particuliers, des entreprises et des institutions publiques, à une échelle et à une vitesse qui n'existaient pas auparavant.
Pourquoi le deepfake devient-il un outil efficace pour les criminels?
Un deepfake est un contenu synthétique produit par des modèles d'intelligence artificielle entraînés à reproduire le visage, la voix ou la manière d'être d'une personne précise. La catégorie plus large dont relèvent les deepfakes est celle des infractions commises à l'aide de l'IA: l'usage de l'apprentissage automatique, de l'automatisation et de l'IA générative pour faciliter, étendre ou dissimuler une activité illégale. Les deepfakes sont devenus la forme la plus visible de ces infractions parce qu'ils s'attaquent à ce en quoi les gens ont le plus confiance: les personnes qu'ils connaissent, ainsi que leurs propres yeux et oreilles.
En quelques années, les deepfakes sont passés du statut de nouveauté technologique à celui d'élément de l'infrastructure criminelle. Trois facteurs y ont largement contribué: le coût, la facilité de diffusion et la qualité des modèles.
1. Le coût de fabrication des deepfakes s'est effondré
Auparavant, produire une substitution de visage convaincante ou cloner une voix exigeait des modèles spécifiques et des compétences techniques. Aujourd'hui, des outils grand public permettent de faire l'un et l'autre à partir de quelques secondes d'enregistrement vocal ou de quelques photographies glanées sur les réseaux sociaux. Hany Farid, chercheur en criminalistique numérique à l'Université de Californie à Berkeley, qui étudie les deepfakes, l'a démontré directement dans un récent épisode de TRM Talks animé par Ari Redbord: il a utilisé une seule capture d'écran, l'a chargée dans un logiciel à $10 et a rapidement produit une contrefaçon vidéo fonctionnelle en temps réel, à 30 images par seconde.
2. Les criminels peuvent désormais diffuser un deepfake instantanément
Une voix clonée ou une vidéo truquée peut être utilisée au cours d'un seul appel téléphonique ou d'une seule visioconférence. Le criminel n'a d'ailleurs pas besoin de tromper un système de détection automatique: il lui suffit de tromper une personne soumise à la pression du temps.
3. La fabrication de deepfakes progresse plus vite que les méthodes de détection
La qualité des modèles s'améliore plus vite que la société n'apprend à reconnaître des deepfakes convaincants. C'est pourquoi les recommandations du FBI se concentrent sur des signes élémentaires que l'on peut enseigner, plutôt que sur des outils techniques de détection sophistiqués.
Comment les deepfakes servent à commettre des infractions
Les outils d'intelligence artificielle sont utilisés par différents groupes criminels pour des tâches très variées.
Usurpation de l'identité de dirigeants d'entreprise et de proches
L'affaire Arup est un exemple révélateur de fraude d'entreprise au deepfake. Selon une alerte distincte du FBI, des montages analogues sont employés depuis 2023 contre de hauts responsables américains: les auteurs se faisaient souvent passer pour des représentants de l'État au moyen de messages vocaux et de textes générés par IA, instauraient une fausse confiance auprès des proches et des collègues, puis demandaient des informations confidentielles, des codes d'authentification ou des virements bancaires. Le succès de ces montages repose en grande partie sur l'exploitation des émotions et sur la création d'une énorme pression sociale et temporelle.
Le clonage vocal et la version moderne de l'«arnaque au proche»
Le clonage vocal a modernisé l'un des plus anciens montages frauduleux. Là où un inconnu ne pouvait autrefois que se décrire vaguement comme un proche en difficulté, les escrocs clonent aujourd'hui la vraie voix d'un petit-fils ou d'un autre membre de la famille à partir d'enregistrements trouvés sur les réseaux sociaux, puis appellent un parent âgé pour lui annoncer qu'il faut de toute urgence de l'argent pour une caution ou des soins médicaux. Le FBI recommande de convenir à l'avance d'un mot secret familial permettant de vérifier l'identité, car reconnaître une voix familière ne suffit plus.
Arnaques sentimentales fondées sur des personnages générés par IA
Sur les neuf premiers mois de 2025, les arnaques sentimentales ont entraîné des pertes déclarées de 1.16 milliard de dollars, selon la Federal Trade Commission américaine (FTC), la perte médiane par personne s'établissant à $2,218 au troisième trimestre. Ces opérations restent majoritairement organisées par des humains, travaillant souvent depuis des centres de fraude organisés, mais l'IA vient de plus en plus compléter le facteur humain: photographies et vidéos générées remplacent la rencontre en personne ou en visio, et les outils de génération de texte permettent aux opérateurs de mener simultanément bien plus de conversations avec des victimes qu'un seul escroc ne pourrait en tenir à la main.
Usurpation de l'identité de policiers et de responsables publics
En juillet 2026, le Centre de plaintes contre la criminalité sur Internet du FBI (IC3) a averti que des escrocs utilisaient des vidéos générées par IA mettant en scène de hauts responsables du FBI pour orienter les victimes vers de fausses versions du site de l'IC3 lui-même. Le montage vise spécifiquement des personnes qui ont déjà perdu de l'argent dans une fraude antérieure et cherchent désormais de l'aide pour le récupérer. La particularité de ce montage tient à ce qu'il s'attaque à la personne au moment précis où elle est le plus susceptible de croire un représentant de l'autorité: juste après avoir compris qu'elle a déjà été victime d'une escroquerie.
Identités synthétiques et contournement des contrôles KYC
Au-delà de l'usurpation de l'identité d'une personne précise, les criminels utilisent la technologie du deepfake pour créer des personnes qui n'existent pas du tout, ou pour contourner les procédures de vérification d'identité fondées sur une photographie ou une vidéo selfie. Cela recoupe les procédures KYC (Know Your Customer, «connaissance du client») des banques, des sociétés de fintech et d'autres organismes régulés, où un visage généré par IA ou un document modifié peut servir à ouvrir un compte sous une identité fausse ou synthétique.
Qu'est-ce que le KYC dans les cryptomonnaies et comment passer la vérification22 août 2026En savoir plusDeepfake-as-a-Service: le deepfake comme service
La fabrication de deepfakes s'est elle aussi muée en un service criminel clé en main à part entière. L'indice de pénétration de l'IA dans la criminalité pour 2026 a identifié deux fournisseurs précis. NiMingZhe vend un modèle autonome de substitution de visage et de clonage vocal pour environ $500, tandis que la panoplie annuelle complète d'outils de création de deepfakes coûte près de $3,000. Novin Verify vend des documents d'identité synthétiques: faux passeports, justificatifs de domicile et lettres de confirmation conçus pour passer les contrôles. Le FinCEN a averti de son côté que les criminels utilisent l'IA générative et les deepfakes pour contourner les procédures de vérification d'identité, d'authentification et de diligence raisonnable à l'égard de la clientèle sur lesquelles s'appuient les établissements financiers.
Hany Farid a testé directement cette vulnérabilité. Il a constaté que les vérifications d'identité par vidéo d'une grande plateforme d'échange de cryptomonnaies, effectuées sans intervention humaine, pouvaient être contournées à l'aide d'une simple vidéo synthétique. Selon lui, toute procédure KYC reposant sur un seul canal - uniquement la voix ou uniquement la vidéo - doit être considérée comme vulnérable.
Comment reconnaître un deepfake
Les travaux de Farid montrent que les gens repèrent les deepfakes à peine mieux qu'au hasard, et qu'une grande confiance dans son propre jugement va souvent de pair, au contraire, avec une moindre justesse. Les recommandations du FBI lui-même, publiées dans plusieurs alertes en 2025 et 2026, se résument toujours à un petit ensemble de signes pratiques permettant de déceler un deepfake. Ils sont utiles comme première vérification, mais ne remplacent pas des procédures de protection.
Signes visuels
Signes sonores
Signes comportementaux
Mesures de protection procédurales
Le FBI recommande de vérifier l'identité par un canal indépendant défini à l'avance, et non par celui par lequel la demande est arrivée.
Que dit la loi sur la fraude au deepfake?
La plupart des montages frauduleux au deepfake sont encore poursuivis sur le fondement de lois déjà existantes: les dispositions relatives à la fraude par voie électronique, au vol d'identité et à l'usurpation d'identité s'appliquent quel que soit le procédé ayant servi à fabriquer l'information trompeuse.
La loi fédérale américaine la plus évidente directement liée à l'usage de l'IA à ce jour est le TAKE IT DOWN Act, signé en mai 2025. Il oblige les plateformes à retirer les contenus intimes publiés sans le consentement de la personne, y compris les deepfakes générés par IA, dans les 48 heures suivant la réception d'une demande valable, et prévoit une responsabilité pénale pour leur publication.
Certains États sont allés plus vite et ont adopté un ensemble plus large de lois encadrant les deepfakes liés aux élections, les deepfakes pornographiques et, dans certains États, les deepfakes utilisés directement dans des montages frauduleux. Cette fragmentation signifie que les conséquences juridiques d'un même montage frauduleux au deepfake peuvent varier sensiblement selon le lieu où se trouve la victime et selon le préjudice concret causé par le contenu publié.

