{"id":7861,"date":"2024-01-18T09:00:00","date_gmt":"2024-01-18T09:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-5059\/"},"modified":"2026-07-04T12:30:12","modified_gmt":"2026-07-04T12:30:12","slug":"fraude-par-deepfake-dans-lentreprise-quand-le-pdg-au-telephone-nest-pas-le-pdg","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2024\/01\/18\/fraude-par-deepfake-dans-lentreprise-quand-le-pdg-au-telephone-nest-pas-le-pdg\/","title":{"rendered":"Fraude par deepfake dans l&rsquo;entreprise : quand le PDG au t\u00e9l\u00e9phone n&rsquo;est pas le PDG"},"content":{"rendered":"<p><strong>En f\u00e9vrier 2024, un responsable financier \u00e0 Hong Kong a transf\u00e9r\u00e9 25 millions de dollars  &#8211;  apr\u00e8s un appel vid\u00e9o avec le CFO pr\u00e9sum\u00e9. Tous les participants \u00e0 l&rsquo;appel \u00e9taient des deepfakes. Cet incident marque un tournant : l&rsquo;ing\u00e9nierie sociale n&rsquo;est plus limit\u00e9e aux e-mails et aux appels t\u00e9l\u00e9phoniques. L&rsquo;IA rend possible la fraude d&rsquo;identit\u00e9 en temps r\u00e9el.<\/strong><\/p>\n<h2>L&rsquo;essentiel<\/h2>\n<ul>\n<li>Fraude par deepfake de 25 millions de dollars \u00e0 Hong Kong (f\u00e9vrier 2024)<\/li>\n<li>Le clonage de voix ne n\u00e9cessite que 3 secondes de mat\u00e9riel audio (Microsoft VALL-E)<\/li>\n<li>D\u00e9tection des deepfakes par les humains : taux de r\u00e9ussite inf\u00e9rieur \u00e0 50 pour cent<\/li>\n<li>Dommages li\u00e9s \u00e0 la fraude au PDG en 2023 : 2,7 milliards USD dans le monde (FBI IC3)<\/li>\n<\/ul>\n<h2>Du phishing par e-mail \u00e0 l&rsquo;appel vid\u00e9o deepfake<\/h2>\n<p>La fraude classique au PDG fonctionne par e-mail : \u00ab Veuillez transf\u00e9rer imm\u00e9diatement 200 000 EUR sur ce compte, confidentiel. \u00bb Le taux de r\u00e9ussite a diminu\u00e9 avec l&rsquo;augmentation de la sensibilisation. Les deepfakes portent le jeu \u00e0 un nouveau niveau : lorsque le PDG appelle personnellement  &#8211;  par vid\u00e9o ou t\u00e9l\u00e9phone  &#8211;  la m\u00e9fiance diminue consid\u00e9rablement.<\/p>\n<p>La technologie est \u00e9tonnamment accessible. Le clonage de voix avec des outils comme ElevenLabs ou Resemble AI produit des copies de voix convaincantes \u00e0 partir de quelques secondes d&rsquo;audio. Les deepfakes vid\u00e9o en temps r\u00e9el sont plus complexes, mais l&rsquo;investissement en vaut la peine pour des cibles de haute qualit\u00e9.<\/p>\n<h2>L&rsquo;anatomie d&rsquo;une attaque par deepfake<\/h2>\n<p>L&rsquo;incident de Hong Kong a suivi un sch\u00e9ma : d&rsquo;abord un e-mail de phishing en pr\u00e9paration, puis une invitation \u00e0 un appel vid\u00e9o urgent. Lors de l&rsquo;appel, plusieurs personnes \u00e9taient pr\u00e9sentes  &#8211;  toutes g\u00e9n\u00e9r\u00e9es par l&rsquo;IA. L&rsquo;environnement familier (Teams\/Zoom), les visages connus et la dynamique de groupe ont \u00e9limin\u00e9 la m\u00e9fiance.<\/p>\n<p>La pr\u00e9paration utilise des donn\u00e9es publiquement disponibles : les profils LinkedIn, les interviews YouTube, les apparitions dans des podcasts et les sites web d&rsquo;entreprises fournissent le mat\u00e9riel d&rsquo;entra\u00eenement pour la voix et l&rsquo;apparence.<\/p>\n<h2>Pourquoi la d\u00e9tection technique (encore) ne suffit pas<\/h2>\n<p>La d\u00e9tection des deepfakes est une course aux armements. Les d\u00e9tecteurs actuels analysent les artefacts : clignement des yeux peu naturel, \u00e9clairage incoh\u00e9rent, d\u00e9synchronisation audio-vid\u00e9o. Cependant, chaque nouvelle g\u00e9n\u00e9ration de mod\u00e8le r\u00e9duit ces artefacts. Le taux de d\u00e9tection chez les humains est inf\u00e9rieur \u00e0 50 pour cent  &#8211;  \u00e0 peine mieux qu&rsquo;un lancer de pi\u00e8ce.<\/p>\n<p>Les solutions techniques (provenance du contenu, norme C2PA, filigranes num\u00e9riques) sont en d\u00e9veloppement, mais pas encore disponibles \u00e0 grande \u00e9chelle. \u00c0 court terme, le processus humain reste la d\u00e9fense la plus importante.<\/p>\n<h2>Contre-mesures : processus plut\u00f4t que technologie<\/h2>\n<p>La d\u00e9fense la plus efficace : le principe des quatre yeux pour toutes les transactions financi\u00e8res au-dessus d&rsquo;un seuil, rappel via un canal ind\u00e9pendant (\u00ab Je vous rappelle sur votre num\u00e9ro de bureau \u00bb), mots de code pr\u00e9\u00e9tablis pour les instructions sensibles et la r\u00e8gle claire : aucun appel vid\u00e9o ou t\u00e9l\u00e9phonique ne peut autoriser seul un paiement.<\/p>\n<p>Ces processus ne co\u00fbtent rien et peuvent \u00eatre mis en \u0153uvre imm\u00e9diatement. Ils sont la seule d\u00e9fense qui fonctionne \u00e9galement contre les deepfakes futurs, plus parfaits  &#8211;  car ils v\u00e9rifient l&rsquo;identit\u00e9 via un deuxi\u00e8me canal ind\u00e9pendant.<\/p>\n<h2>Key Facts<\/h2>\n<p><strong>Incident de Hong Kong :<\/strong> 25 millions USD de dommages caus\u00e9s par un appel vid\u00e9o deepfake (f\u00e9vrier 2024)<\/p>\n<p><strong>Fraude au PDG au total :<\/strong> 2,7 milliards USD de dommages en 2023 (rapport FBI IC3)<\/p>\n<p><strong>Clonage de voix :<\/strong> 3 secondes d&rsquo;audio suffisent pour une copie de voix convaincante (VALL-E)<\/p>\n<h2>Questions fr\u00e9quentes<\/h2>\n<p class=\"st-faq-hint\">Chaque question est verrouill\u00e9e. Un clic d\u00e9verrouille la r\u00e9ponse.<\/p>\n<details>\n<summary><strong>Puis-je d\u00e9tecter les deepfakes ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">C\u2019est difficile. Faites attention \u00e0 : des mouvements de l\u00e8vres peu naturels, des changements d\u2019\u00e9clairage \u00e9tranges, l\u2019absence de micro-mouvements sur le visage, un l\u00e9ger retard audio. Mais : ne vous fiez jamais \u00e0 cela  &#8211;  utilisez toujours un deuxi\u00e8me canal de v\u00e9rification.<\/p>\n<\/details>\n<details>\n<summary><strong>Sommes-nous concern\u00e9s en tant que PME ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Oui. L\u2019effort pour le clonage de voix est minimal. M\u00eame sans deepfake vid\u00e9o, un appel convaincant \u00ab du directeur g\u00e9n\u00e9ral \u00bb \u00e0 la comptabilit\u00e9 suffit. La barri\u00e8re diminue chaque jour. Les mesures de protection proc\u00e9durales sont pertinentes pour toute taille d\u2019entreprise.<\/p>\n<\/details>\n<details>\n<summary><strong>Une assurance cyber aide-t-elle contre la fraude par deepfake ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Cela d\u00e9pend de la police. De nombreuses assurances cyber couvrent les dommages li\u00e9s \u00e0 l\u2019ing\u00e9nierie sociale, mais avec des sous-limites (souvent 250 000 \u00e0 500 000 EUR). La fraude au PDG est parfois couverte par des polices Crime\/Fidelity. V\u00e9rifiez votre contrat pour une mention explicite de \u00ab fraude d\u2019identit\u00e9 \u00bb ou \u00ab ing\u00e9nierie sociale \u00bb.<\/p>\n<\/details>\n<h2>Articles connexes<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/03\/06\/post_id-3837\/\">Tendances de la cybers\u00e9curit\u00e9 2026 : les 7 d\u00e9veloppements que les d\u00e9cideurs en mati\u00e8re de s\u00e9curit\u00e9 doivent conna\u00eetre<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/03\/01\/post_id-3841\/\">Guerre hybride et d\u00e9sinformation : la menace cyber sous-estim\u00e9e pour les entreprises<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/02\/25\/post_id-3835\/\">Palantir et l&rsquo;avenir de la cybers\u00e9curit\u00e9 : l&rsquo;IA comme arme strat\u00e9gique<\/a><\/li>\n<\/ul>\n<p style=\"font-weight:700;color:#e6e3da;font-size:1.05em;margin:48px 0 16px;\">Plus du r\u00e9seau MBF Media<\/p>\n<div style=\"display:flex;flex-direction:column;gap:14px;margin-bottom:40px;\"><a href=\"https:\/\/www.cloudmagazin.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#0bb7fd;\">cloudmagazin<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Cloud Magazin<\/span><\/a><a href=\"https:\/\/www.mybusinessfuture.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#aa8ac2;\">MyBusinessFuture<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">MyBusinessFuture<\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#d65663;\">Digital Chiefs<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Digital Chiefs<\/span><\/a><\/div>\n","protected":false},"excerpt":{"rendered":"En f\u00e9vrier 2024, un responsable financier \u00e0 Hong Kong a transf\u00e9r\u00e9 25 millions de dollars &#8211; apr\u00e8s un appel vid\u00e9o avec le CFO pr\u00e9sum\u00e9. Tous les participants \u00e0 l&rsquo;appel \u00e9taient des deepfakes. Cet incident marque un tournant : l&rsquo;ing\u00e9nierie sociale n&rsquo;est plus limit\u00e9e aux e-mails et aux appels t\u00e9l\u00e9phoniques. L&rsquo;IA rend possible la fraude d&rsquo;identit\u00e9 [&hellip;]","protected":false},"author":55,"featured_media":5058,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"deepfake","_yoast_wpseo_title":"Fraude par deepfake dans l'entreprise : quand le PDG au t\u00e9l\u00e9phone n'est pas le P","_yoast_wpseo_metadesc":"Deepfake entreprise : prot\u00e9gez vos finances des fraudes en ligne. D\u00e9couvrez les risques et apprenez \u00e0 vous prot\u00e9ger d\u00e8s maintenant.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-5059"],"footnotes":""},"categories":[260],"tags":[249,237],"class_list":["post-7861","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-fr","tag-ki","tag-phishing"],"evm_reading_time_minutes":5,"wpml_language":"fr","wpml_translation_of":5059,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7861","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=7861"}],"version-history":[{"count":5,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7861\/revisions"}],"predecessor-version":[{"id":20020,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7861\/revisions\/20020"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/5058"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=7861"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=7861"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=7861"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}