Guide pratique

Deepfakes et arnaques dopées à l'IA

Voix clonée d’un proche, fausse vidéo de célébrité, message sans faute : comprenez comment l’intelligence artificielle change les arnaques et adoptez les réflexes de vérification qui marchent encore.

Particuliers Niveau : débutant Mise à jour : Octobre 2026

Guide pratique — édition d’octobre 2026 · Lecture estimée : 9 minutes · Auteur : [Nom de l’auteur]

Sommaire

L’essentiel : de quoi parle-t-on ?

Réponse rapide. Un hypertrucage (deepfake) est un contenu audio, photo ou vidéo créé ou modifié par intelligence artificielle pour imiter une voix, un visage ou un mouvement. Les escrocs s’en servent pour se faire passer pour un proche, une célébrité, un conseiller ou un collègue, et obtenir de l’argent ou des informations. Comme ces contenus deviennent difficiles à distinguer du vrai, le meilleur réflexe n’est plus de « repérer le faux », mais de vérifier par un autre canal toute demande inhabituelle, surtout si elle implique de l’argent. Un appel retour au numéro habituel de la personne, ou une question dont seul le vrai proche connaît la réponse, déjoue la plupart de ces arnaques.

Le mot deepfake vient de la contraction de deep learning (« apprentissage profond ») et de fake (« faux »). La CNIL utilise le terme français « hypertrucage ». Selon elle, de nombreuses applications permettent désormais d’en réaliser, leur usage est largement accessible au grand public et leur diffusion a considérablement augmenté.

L’IA ne crée pas de nouvelles arnaques à proprement parler : elle rend les anciennes plus crédibles. Le faux message d’un enfant en détresse, la fausse promesse d’investissement ou le faux conseiller existaient déjà. Ce qui change, c’est qu’ils peuvent maintenant porter la vraie voix d’un proche, le visage d’une personnalité connue ou un français irréprochable.

Comment les escrocs utilisent l’IA

Le ministère de l’Intérieur, sur sa plateforme Ma Sécurité, recense plusieurs familles d’arnaques s’appuyant sur l’IA. Voici les plus courantes, avec des exemples réalistes.

La voix clonée d’un proche

Des cybercriminels récupèrent des enregistrements de voix sur les réseaux sociaux ou d’autres plateformes, puis fabriquent des messages qui semblent venir d’un ami ou d’un membre de la famille.

Exemple réaliste : vous recevez un message vocal de « votre fils » : « Maman, j’ai eu un accident, mon téléphone est cassé, j’appelle avec celui d’un ami. Il me faut de l’argent tout de suite, je t’envoie un numéro de compte. » La voix est la sienne, l’émotion aussi. Le numéro, lui, est inconnu.

La fausse vidéo de célébrité ou de proche

Les hypertrucages vidéo permettent de remplacer un visage (face swapping) ou de resynchroniser les lèvres sur de fausses paroles (lip synching). Les escrocs fabriquent ainsi de fausses vidéos de personnalités qui « recommandent » un placement miracle, ou de proches qui demandent de l’aide.

Exemple réaliste : une publicité sur un réseau social montre un animateur télé connu vantant une plateforme d’investissement « garantie ». La vidéo renvoie vers un site où un « conseiller » vous accompagne… jusqu’à ce que votre argent disparaisse.

Les messages « parfaits » générés automatiquement

Les fautes d’orthographe ont longtemps trahi l’hameçonnage (phishing). L’IA permet désormais de générer des messages automatisés soignés, qui semblent venir de sources fiables (banque, administration) ou de personnes de confiance, avec des liens vers des sites frauduleux.

Les faux profils et les faux sites

Des robots ou des outils d’IA créent de faux profils qui engagent la conversation pour obtenir de l’argent ou des informations personnelles — un ressort fréquent des escroqueries sentimentales. L’IA aide aussi à produire des sites presque identiques aux sites légitimes, où seul un détail, comme l’adresse, change.

Les fausses offres d’emploi

De fausses annonces promettent des salaires élevés. Leur but réel : récupérer votre numéro de Sécurité sociale, vos informations bancaires ou des documents d’identité.

Chantage, harcèlement et usurpation d’identité

La CNIL rappelle qu’une photo, une vidéo ou un enregistrement publié en ligne peut être détourné sans l’accord de la personne. Les hypertrucages peuvent servir à la sextorsion (chantage à la diffusion de contenus sexuels truqués), au cyberharcèlement, ou à usurper une identité pour ouvrir ou modifier des comptes en ligne.

Type d’arnaque Ce que l’IA imite Ce que veut l’escroc
Faux proche en détresse La voix (parfois la vidéo) d’un enfant, d’un parent, d’un ami Un virement ou un paiement urgent
Faux placement « recommandé » Le visage et la voix d’une célébrité Vos économies
Hameçonnage nouvelle génération Le style d’une banque, d’une administration Vos identifiants, vos coordonnées bancaires
Faux profil amoureux ou amical Des photos et des conversations crédibles De l’argent, sur la durée
Fausse offre d’emploi Une entreprise et un recruteur Vos données personnelles et bancaires
Chantage au montage Votre propre image Une rançon, ou vous humilier

Les signaux d’alerte à repérer

Il faut être lucide : un hypertrucage bien fait peut tromper n’importe qui. Les indices techniques aident parfois, mais le contexte de la demande reste le signal le plus fiable.

Les indices liés à la demande (les plus fiables)

  • Une demande d’argent immédiate, en particulier par virement, carte prépayée ou cryptomonnaie : c’est le premier signal mis en avant par le ministère de l’Intérieur.
  • L’urgence et le secret : « ne dis rien à papa », « il faut agir dans l’heure ».
  • Un canal inhabituel : nouveau numéro, « téléphone d’un ami », compte de messagerie inconnu.
  • Une impossibilité de rappeler ou de faire une visioconférence normale.
  • Un contenu trop spectaculaire : une vidéo choquante ou trop belle pour être vraie mérite une vérification avant d’y croire ou de la partager, recommande la CNIL.

Les indices techniques (utiles, mais pas toujours visibles)

  • À l’image : zones pixélisées ou floues, yeux qui bougent de façon peu naturelle, bouche déformée ou mal synchronisée avec la voix, lumière et ombres anormales sur le visage.
  • Dans la voix : absence des hésitations et des variations naturelles du ton, débit trop régulier.
  • Dans l’ensemble : un contenu extrêmement réaliste mais curieusement « lisse », des gestes ou des sons en décalage.

Des outils de détection de deepfakes existent et peuvent aider à analyser une vidéo ou un son. Ils ne sont pas infaillibles : considérez leur verdict comme un indice parmi d’autres, jamais comme une preuve d’authenticité.

Les réflexes de protection

Ces réflexes reprennent les recommandations du ministère de l’Intérieur et de la CNIL.

Réflexe Ce que ça bloque Comment faire
Vérifier par un autre canal Voix clonée, faux proche, faux conseiller Raccrochez et rappelez la personne au numéro que vous connaissez, ou contactez un autre membre de la famille
Convenir d’un mot de passe familial Faux proche en détresse Choisissez en famille un mot ou une question secrète, jamais publiés en ligne, à demander en cas d’appel urgent
Ne jamais payer dans l’urgence Toutes les arnaques à la demande d’argent Imposez-vous un délai : aucun vrai proche ne vous en voudra de vérifier
Se méfier des vidéos « recommandées » par des célébrités Faux placements Vérifiez l’information auprès de sources officielles ; une personnalité ne vous démarche pas sur un réseau social
Limiter ce que vous publiez Clonage de voix et de visage, chantage Profils privés, partage en messagerie privée ou éphémère, ménage régulier dans vos anciennes photos et vidéos
Protéger votre photo de profil Réutilisation de votre visage Photo prise de loin, floutée ou partiellement masquée (la CNIL propose un outil de floutage dans son application FantomApp)
Sécuriser vos comptes Prise de contrôle de vos comptes pour piéger vos proches Mots de passe robustes et uniques, double authentification, mises à jour
Ne pas partager un contenu douteux Propagation de la désinformation et du préjudice En cas de doute, ne relayez pas ; consultez un site de vérification des faits

Le « mot de passe familial », un réflexe simple et efficace

C’est la parade la plus utile contre la voix clonée : un mot, une phrase ou une question connue uniquement de votre cercle proche. Si « votre fille » appelle en panique d’un numéro inconnu, demandez-le. Une IA peut imiter une voix, pas deviner un secret qui n’a jamais été écrit sur Internet. Pensez à en parler aux grands-parents, souvent visés par ce type d’arnaque.

Pour la vidéo en direct

Si vous avez un doute pendant une visioconférence, posez une question personnelle, demandez à la personne de faire un geste inattendu (tourner la tête, passer la main devant son visage) ou mettez fin à l’appel pour rappeler par le numéro habituel. Ces gestes peuvent faire apparaître des défauts, mais seul le rappel par un canal connu apporte une vraie garantie.

Que faire si vous avez été piégé ou ciblé ?

Vous avez envoyé de l’argent

  1. Contactez immédiatement votre banque pour tenter de bloquer ou de récupérer le virement, et faites opposition si vous avez communiqué vos coordonnées de carte.
  2. Conservez toutes les preuves : messages vocaux, vidéos, captures d’écran, numéros, adresses de sites, ordres de virement.
  3. Déposez plainte auprès de la police ou de la gendarmerie. L’escroquerie est punie de 5 ans d’emprisonnement et de 375 000 € d’amende (article 313-1 du code pénal, rappelé par la CNIL).
  4. Faites-vous accompagner : la fiche Où et comment signaler rassemble les plateformes et numéros officiels, et le service public 17Cyber (17cyber.gouv.fr) assiste les victimes de cybermalveillance en ligne.

Un hypertrucage vous met en scène

  • Ne le partagez pas et ne répondez pas à un éventuel maître chanteur.
  • Signalez le contenu à la plateforme qui l’héberge, via ses outils de signalement.
  • Signalez les contenus illicites graves (menaces, harcèlement, escroqueries, images sexuelles de mineurs) sur PHAROS, la plateforme officielle : internet-signalement.gouv.fr.
  • Portez plainte en conservant captures et liens. La CNIL rappelle qu’un montage réalisé avec l’image d’une personne sans son consentement peut être puni d’un an d’emprisonnement et de 15 000 € d’amende (article 226-8 du code pénal), et que les peines peuvent être plus lourdes si le montage est à caractère sexuel ou diffusé par un service en ligne.
  • Saisissez la CNIL si votre visage, votre voix ou votre nom sont utilisés sans votre accord. Attention : une plainte à la CNIL ne remplace pas une plainte pénale.

En cas de chantage, consultez aussi la fiche Je reçois un chantage. Ce guide ne remplace pas un conseil juridique personnalisé : pour votre situation précise, rapprochez-vous des services officiels ou d’un professionnel du droit.

Questions fréquentes

Peut-on vraiment cloner une voix à partir de vidéos publiées sur les réseaux sociaux ?

Oui. Le ministère de l’Intérieur indique que des cybercriminels récupèrent des enregistrements de voix sur les réseaux sociaux et autres plateformes pour fabriquer des messages semblant venir de proches. Plus vous publiez de contenus avec votre voix en accès public, plus la matière disponible est importante. Rendre vos profils privés limite ce risque.

Les outils de détection de deepfakes sont-ils fiables ?

Ils peuvent aider à analyser un contenu, mais aucun n’est infaillible et les techniques de génération progressent vite. Un outil qui ne détecte rien ne prouve pas qu’une vidéo est authentique. Pour une demande d’argent, la vérification par un autre canal reste indispensable.

Une célébrité recommande un placement dans une vidéo : comment savoir si c’est vrai ?

Partez du principe que c’est faux. Les promesses de rendements énormes, diffusées par vidéos ou publicités, sont une signature classique des arnaques à l’investissement. Vérifiez l’information sur les sources officielles et consultez notre guide sur les fausses plateformes d’investissement.

Que dire à mes parents ou grands-parents ?

Trois messages simples : un appel d’un proche qui réclame de l’argent en urgence doit toujours être vérifié en rappelant son numéro habituel ; une voix familière ne prouve rien ; et il existe un mot de passe familial à demander. Notre Guide anti-arnaques pour les seniors est fait pour être partagé.

Est-il illégal de créer un deepfake ?

Créer ou partager un hypertrucage n’est pas sans risques et peut engager la responsabilité de son auteur, rappelle la CNIL. Selon l’usage — montage sans consentement, harcèlement, escroquerie, désinformation, contenus pédopornographiques —, différentes infractions du code pénal s’appliquent.

Pour aller plus loin

Sources et méthodologie

Ce guide s’appuie sur les sources officielles suivantes, consultées le 1er octobre 2026.

  • Ministère de l’Intérieur, Ma Sécurité — « Les arnaques utilisant l’intelligence artificielle (IA) » (mise à jour du 11/02/2026) — types d’arnaques (voix clonée, hypertrucage, messages automatisés, faux profils, faux sites, fausses offres d’emploi), conseils de protection et indices de détection : https://www.masecurite.interieur.gouv.fr/fr/fiches-pratiques/numerique/arnaques-utilisant-intelligence-artificielle-ia
  • CNIL — « Hypertrucage (deepfake) : comment se protéger et signaler » — définition, risques (vie privée, cyberharcèlement, fraude, désinformation), peines encourues (articles 226-8 et 313-1 du code pénal), indices visuels, protection de son image, signalement (plateformes, PHAROS, plainte, CNIL) : https://www.cnil.fr/fr/hypertrucage-deepfake

[Nom de l’auteur] — [Fonction / expertise]. Remplacez les mentions entre crochets avant publication.