← Tous les articles

Comment reconnaître un appel deepfake – et que faire dans les 60 premières secondes

Également disponible en: العربيةБългарскиČeštinaDanskDeutschΕλληνικάEnglishEspañolSuomiעבריתहिन्दीHrvatskiMagyarBahasa IndonesiaItaliano日本語한국어NorskNederlandsPolskiPortuguês (Brasil)PortuguêsRomânăSlovenčinaSvenskaไทยTürkçeУкраїнськаTiếng Việt简体中文繁體中文

Une voix familière, une urgence soudaine, une demande d’argent – tout de suite. C’est le schéma de presque toutes les arnaques au clonage de voix, qu’elles visent des grands-parents (« Mamie, j’ai eu un accident ») ou des services financiers (« C’est le PDG, il me faut un virement avant la signature de l’accord »).

La vérité qui dérange : on ne peut pas reconnaître un bon deepfake à l’oreille de manière fiable. Les lignes téléphoniques compressent le son, le stress réduit l’attention et les outils de clonage modernes reproduisent l’accent et la façon de parler. La protection doit donc venir de procédures et de la vérification, pas de vos oreilles.

Pourquoi le clonage vocal est devenu un problème téléphonique

  • Il faut très peu d’audio. Des systèmes de recherche comme VALL-E de Microsoft (2023) ont montré qu’une voix peut être imitée à partir de quelques secondes de parole. Messages vocaux, vidéos et podcasts en fournissent largement assez.
  • Le numéro affiché peut être falsifié. Le numéro qui s’affiche n’est qu’une donnée. Les fraudeurs peuvent afficher celui d’un proche, de votre banque ou de votre employeur.
  • La pression est la véritable arme. Le scénario est conçu pour vous empêcher de prendre du recul : un accident, une arrestation, une opération confidentielle, une échéance.

L’un des premiers cas rendus publics remonte à 2019 : la filiale britannique d’un groupe énergétique aurait viré environ 220 000 € après un appel imitant la voix du directeur général de sa maison mère. Depuis, les outils sont devenus moins chers et plus performants.

Les signaux d’alerte pendant l’appel

Aucun de ces signes ne prouve à lui seul qu’il s’agit d’un deepfake – mais ensemble, ils doivent déclencher votre réflexe de rappel :

  1. Urgence et secret : « N’en parle à personne », « il n’y a pas le temps ».
  2. Un moyen de paiement inhabituel : cartes cadeaux, cryptomonnaies, nouveau compte bancaire, coursier venant récupérer de l’argent liquide.
  3. Numéro inconnu ou masqué pour quelqu’un qui appelle normalement depuis son propre téléphone.
  4. L’appelant évite les questions ouvertes ou revient à son scénario quand vous posez une question personnelle.
  5. Un son étrange : pauses peu naturelles, émotion plate en pleine prétendue urgence, bruit de fond qui ne change jamais.

Le plan de réaction en 60 secondes

  1. Faites une pause. Dites : « Je te rappelle tout de suite. »
  2. Raccrochez – même si la voix proteste.
  3. Rappelez sur un numéro que vous connaissez déjà (celui de vos contacts, pas celui du journal d’appels ou du message).
  4. Demandez le mot de code si votre famille ou votre équipe en a un.
  5. N’envoyez jamais d’argent, de codes ou de mots de passe pendant un appel non vérifié.

Choisissez dès aujourd’hui un mot de code familial

Convenez d’un mot ou d’une question que seule votre famille connaît et qui n’apparaît jamais en ligne. Toute personne qui appelle pour une urgence doit pouvoir y répondre. Notez-le pour vos proches plus âgés. Cela ne coûte rien et déjoue la plupart des scénarios de l’arnaque « au petit-fils ».

Pour les entreprises : bloquer la fraude au président dès la conception

  • Règle des deux canaux : aucun paiement ni changement de coordonnées bancaires sur la seule base d’un appel – confirmez toujours par un second canal connu.
  • Numéros de rappel enregistrés à l’avance pour les dirigeants, les fournisseurs et les banques.
  • Identité vérifiée de l’appelant pour les appels internes, afin que les équipes financières voient qui appelle, et pas seulement un numéro.
  • Formation avec des exemples réels – une personne qui a déjà entendu une voix clonée est bien plus difficile à tromper.

Là où la technologie aide

Les procédures stoppent la plupart des attaques, mais elles reposent sur la capacité des gens à s’en souvenir sous pression. La technologie peut faire de la bonne décision le réflexe par défaut :

  • Les contacts vérifiés affichent un badge cryptographique quand la vraie personne appelle – et son absence est un avertissement.
  • La détection de voix synthétique analyse l’audio de l’appel et alerte pendant que l’appel est encore en cours.
  • Le score de risque des numéros signale les numéros usurpés ou signalés avant même que vous ne décrochiez.

C’est ce que nous construisons avec Identity Phone – pour les particuliers, les familles et les équipes, et sous forme d’API pour les centres de contact et les banques. Le produit est actuellement en développement ; vous pouvez rejoindre la liste d’attente en accès anticipé.

Questions fréquentes

Peut-on entendre si une voix est un deepfake ?

Pas de manière fiable. Les clones vocaux actuels peuvent être très convaincants, surtout sur une ligne téléphonique qui compresse déjà le son. Appuyez-vous sur des procédures – rappeler sur un numéro connu ou demander un mot de code – plutôt que sur votre oreille.

De combien d'audio un escroc a-t-il besoin pour cloner une voix ?

Des systèmes de recherche ont montré que quelques secondes de parole peuvent suffire pour une imitation approximative. Messages vocaux, vidéos et publications sur les réseaux sociaux sont des sources courantes.

Que faire si je pense avoir reçu un appel deepfake ?

Raccrochez, rappelez la personne sur un numéro que vous connaissez déjà, n'envoyez ni argent ni codes et, si l'on vous a demandé de l'argent, signalez l'incident à votre banque et à la police.