Les escroqueries par deepfake dopées à l’IA explosent : plus de 200 millions de dollars perdus en seulement trois mois

Les escroqueries par deepfake ont coûté plus de 200 millions de dollars en trois mois. Découvrez comment ces menaces liées à l’IA évoluent — et comment les particuliers et les organisations peuvent riposter.

Jun 23, 2025
6 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

On disait autrefois : « Voir, c’est croire. » Mais en 2025, ce n’est plus vrai…

Ces derniers mois, les deepfakes — des vidéos, images ou enregistrements vocaux falsifiés mais extrêmement réalistes, créés grâce à l’intelligence artificielle — se sont rapidement multipliés, tout en gagnant en sophistication et en impact. 

Ce qui n’était autrefois qu’une nouveauté est désormais devenu une menace sérieuse pour la vie privée, l’intégrité des entreprises et la sécurité nationale. Si les personnalités publiques restent des cibles fréquentes, un changement inquiétant est en train de s’opérer : les citoyens ordinaires, notamment les enfants et les femmes, sont de plus en plus souvent victimes de ces pratiques, à des fins de harcèlement, de chantage ou d’humiliation en milieu scolaire.

200 millions de dollars perdus en trois mois… et ce chiffre pourrait encore augmenter

Un rapport de Resemble AI intitulé « Q1 2025 Deepfake Incident Report » dresse un tableau inquiétant de l’évolution des crimes liés aux deepfakes. Après avoir analysé 163 incidents documentés entre janvier et avril 2025, les chercheurs ont constaté que les escrocs ne cherchent pas seulement à gagner beaucoup d’argent : ils s’en prennent désormais aussi à la réputation et à la santé mentale des victimes.

Le coût financier est élevé. « Les pertes financières documentées dues aux fraudes facilitées par les deepfakes dépassent 200 millions de dollars au premier trimestre 2025 à elles seules », indique le rapport. Et ce chiffre pourrait encore augmenter. 

À VOIR : Kit de recrutement : architecte sécurité (TechRepublic Premium)

Les particuliers sont désormais les principales cibles

Si les célébrités et les responsables politiques représentent toujours 41 % de l’ensemble des victimes de deepfakes, le rapport de Resemble AI met en évidence un changement de cible : les particuliers représentent désormais 34 % des victimes, les établissements d’enseignement et les femmes étant particulièrement vulnérables. 

L’étude a également révélé que les contenus explicites non consentis représentaient 32 % de l’ensemble des cas, soit la proportion la plus élevée parmi toutes les utilisations, suivis par la fraude financière (23 %), la manipulation politique (14 %), la mésinformation et la désinformation (13 %), l’usurpation d’identité (10 %) et les autres usages (8 %).

Advertisement

Ces vidéos synthétiques sont souvent utilisées à des fins de vengeance, de chantage ou de harcèlement en ligne. Les victimes font état de graves préjudices psychologiques, avec des recours juridiques limités et une responsabilité insuffisante des plateformes.

À VOIR : Guide du responsable informatique sur l’IA générative (TechRepublic Premium)

25 millions de dollars perdus dans une seule escroquerie par deepfake

Imaginez un appel vidéo au cours duquel votre patron vous demande de transférer de l’argent, alors qu’il s’agit en réalité d’un deepfake. Ce scénario n’a rien d’invraisemblable.

En février 2024, une entreprise basée à Singapour a perdu 25 millions de dollars parce qu’un employé s’est laissé tromper par une imitation deepfake de son directeur financier et d’autres cadres dirigeants. Pensant qu’il s’agissait d’une demande authentique, l’employé a envoyé les fonds vers un compte frauduleux.

Dans une autre affaire alarmante, un acteur deepfake nord-coréen a piégé KnowBe4, une entreprise de cybersécurité, qui l’a recruté au second semestre 2024. Si une entreprise de cybersécurité peut être trompée, cela montre à quel point ces faux contenus peuvent être convaincants.

Les deepfakes prennent nos défenses de vitesse

Les deepfakes les plus récents sont incroyablement réalistes. Il suffit parfois de 3 à 5 secondes d’enregistrement vocal pour cloner la voix d’une personne avec une précision de 85 %. Les manipulations faciales sont désormais si perfectionnées que 68 % des deepfakes vidéo sont impossibles à distinguer de véritables images. Et grâce à de nouveaux outils combinant audio et vidéo, même des conversations en direct peuvent être falsifiées.

Pour ne rien arranger, nombre de ces faux contenus sont conçus pour éviter la détection, ce qui complique leur identification par les systèmes de sécurité existants.

Advertisement

Réponse législative : les États-Unis adoptent le « Take It Down Act »

La Chambre des représentants américaine a voté à une écrasante majorité, par 409 voix contre 2, en faveur du « Take It Down Act », destiné à lutter à la fois contre la pornographie vengeresse réelle et celle générée par l’IA. Ce texte bipartisan avait déjà été adopté à l’unanimité par le Sénat en février.

La loi oblige les plateformes de réseaux sociaux et les sites web à supprimer les contenus explicites, y compris les deepfakes, dans les 48 heures suivant la demande de la victime.

La Première dame Melania Trump a également défendu le projet de loi. Au Capitole, elle a décrit l’environnement en ligne des adolescents comme « toxique », déclarant : « C’est déchirant de voir de jeunes adolescents, en particulier des filles, aux prises avec les difficultés écrasantes posées par des contenus malveillants en ligne comme les deepfakes », selon CBS News.

Après le vote de la Chambre, elle a déclaré que le projet de loi envoyait « un message fort : nous sommes unis pour protéger la dignité, la vie privée et la sécurité de nos enfants ».

Si de grandes plateformes comme Meta, TikTok et Snapchat soutiennent la loi, les associations de défense des droits numériques avertissent qu’elle pourrait entraîner une suppression excessive de contenus et un détournement des outils de retrait en l’absence de garanties adéquates.

Un électrochoc mondial

Alors que la technologie des deepfakes devance la législation et les forces de l’ordre, les victimes sont souvent contraintes de devenir leurs propres enquêteurs, en consacrant du temps et de l’argent dont beaucoup ne disposent pas simplement pour être entendues.

Si les États-Unis ont franchi une étape importante avec le Take It Down Act, de nombreux pays restent dépourvus de lois ou de moyens d’application adéquats. Les experts estiment que la lutte contre les deepfakes doit être mondiale, multidimensionnelle et profondément humaine, en combinant outils technologiques, réforme des politiques publiques et défense des victimes.

Pour les entreprises, il n’est plus possible de considérer comme acquis le fait que ce que nous voyons et entendons est digne de confiance. Elles doivent plutôt adopter un modèle « zero trust », vérifier les identités par l’intermédiaire de plusieurs canaux indépendants et former leur personnel à se méfier même des contenus les plus convaincants.

Advertisement

La formation des employés est désormais essentielle. Les organisations doivent apprendre à leurs équipes à considérer les contenus vidéo et audio avec la même méfiance que celle autrefois réservée aux e-mails douteux ou aux SMS suspects.

Défense des organisations : 5 conseils pour contrer les menaces liées aux deepfakes

À mesure que les deepfakes deviennent toujours plus convaincants et accessibles, les organisations doivent agir dès maintenant pour renforcer leurs défenses. Voici cinq mesures concrètes pour commencer :

  1. Adopter des protocoles de communication zero trust : Exiger une vérification par plusieurs canaux pour les demandes financières, liées aux ressources humaines ou sensibles, en particulier lorsqu’elles sont formulées par vidéo ou audio.
  2. Créer un plan de réponse aux incidents liés aux deepfakes : Élaborer une procédure pour identifier, faire remonter et traiter rapidement les attaques par deepfake présumées.
  3. Former les employés à identifier les contenus synthétiques : Intégrer la sensibilisation aux deepfakes aux formations régulières en cybersécurité, en s’appuyant sur des exemples concrets et des exercices de mise en situation.
  4. Protéger les contenus multimédias des dirigeants : Limiter l’accès aux vidéos et aux enregistrements audio de haute qualité des dirigeants, et apposer un filigrane sur les contenus publics afin de réduire les détournements.
  5. Renforcer les contrôles des prestataires et du recrutement : Ajouter des étapes telles que des entretiens en direct avec un humain ou une vérification biométrique pour empêcher les usurpateurs utilisant des deepfakes de passer entre les mailles du filet.

Les menaces liées aux deepfakes ne vont pas disparaître — mais avec les bonnes politiques, formations et outils, les organisations peuvent garder une longueur d’avance.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.