Carte de membre
TCS Mastercard
Facture


Détecter les deepfakes et se protéger contre les fraudes utilisant l’IA

Vous avez des doutes sur une voix, une image ou une vidéo ? Découvrez dans cet article comment reconnaître les deepfakes, comment se protéger et réagir correctement en cas de problème.
 
 

L’essentiel sur les deepfakes :

Qu’est-ce qu’un deepfake ?

Un dimanche soir, Éric reçoit un message vocal provenant d’un numéro inconnu. La voix ressemble exactement à celle de son frère. Ce dernier explique, très agité, qu’il a eu un accident à l’étranger et qu’il a besoin d’argent de toute urgence pour payer une facture d’hôpital. Éric prend peur. La voix semble crédible et la situation paraît urgente. Malgré tout, il ne transfère pas d’argent, mais appelle d’abord son frère au numéro qu’il connaît.

Il se rend rapidement compte que son frère est à la maison et n’est pas au courant de ce soi-disant accident. Le message vocal était un deepfake. Comme Éric a vérifié la demande avant d’agir, aucun préjudice n’a été causé.

Derrière ces tentatives de tromperie peuvent se cacher ce qu’on appelle des deepfakes. Il s’agit de voix, d’images ou de vidéos générées ou modifiées à l’aide de l’intelligence artificielle (IA), qui imitent de manière très réaliste des personnes réelles. Ce terme est composé de « Deep Learning », une méthode d’apprentissage en intelligence artificielle, et de « Fake ».

La cybercriminalité touche de plus en plus de personnes en Suisse.

En 2025, 57’761 délits numériques ont été enregistrés. En parallèle, l’Office fédéral de la cybersécurité (OFCS) a reçu 64’733 signalements de cyberincidents. 

En savoir plus sur le TCS Livret Cyber Protection »

Quels sont les risques liés aux deepfakes ?

Les deepfakes causent bien plus de dégâts que des problèmes d’argent. Quiconque constate que sa voix, son image ou la confiance qu’on lui accorde sont utilisées à des fins trompeuses se sent vulnérable, en colère ou sans défense. C’est précisément là-dessus que misent les criminels. 

  • Préjudices financiers, par exemple suite à un paiement
  • Usurpation d’identité, notamment en vue d’autres tentatives de fraude en votre nom
  • Atteinte à la réputation, due à la publication ou à la diffusion de contenus
  • Incertitudes juridiques, notamment concernant la suppression de contenus utilisés à mauvais escient

Pourquoi les deepfakes sont-ils si convaincants ?

Ce qui est dangereux avec les deepfakes, ce n’est pas la technologie en soi, mais l’abus de confiance. Les escrocs utilisent des voix familières, des visages connus et des situations chargées d’émotion pour mettre les gens sous pression. Ils suscitent la peur, font appel à la solidarité ou créent un sentiment d’urgence afin que leurs victimes agissent de manière précipitée. Les deepfakes constituent donc généralement un outil d’ ingénierie sociale visant à inciter les gens à effectuer des virements bancaires, à divulguer des données ou à cliquer sur des liens malveillants.

Quand la bienveillance est utilisée contre nous

Platzhalter: Porträt der Expertin oder des Experten

Les deepfakes s’attaquent à quelque chose sur lequel nous comptons au quotidien : notre confiance. Les escrocs utilisent les liens familiaux, la serviabilité et la compassion humaine à leur propre profit. Si même des voix familières ou des visages connus peuvent être trompeurs, beaucoup de gens se demandent : « À quoi puis-je encore croire, au fond ? »

Melissa Wong, Group Chief Product Officer chez bolttech, partenaire de cyberprotection du TCS

Comment fonctionnent les deepfakes ?

1. Collecte de données visuelles et sonores

Pour qu’une IA puisse imiter la voix ou l’apparence d’une personne, elle a d’abord besoin de données d’entraînement. Il s’agit notamment de photos, de vidéos ou d’enregistrements audio accessibles au public, par exemple sur les réseaux sociaux, dans des vidéos, des podcasts ou d’autres contenus en ligne. Plus il y a de données disponibles, plus l’IA est à même de reconnaître les caractéristiques typiques d’une personne.

2. Imitation de la voix, d’une image ou d’une vidéo

Grâce à ce qu’on appelle le deep learning, l’IA analyse les données collectées et apprend à reconnaître les caractéristiques propres à une personne. Elle reconnaît par exemple les traits du visage, les expressions faciales, les mouvements ou la façon de parler. Elle peut ensuite générer de nouveaux contenus d’un réalisme trompeur, comme une voix clonée, une image retouchée ou une vidéo dans laquelle une personne dit ou fait quelque chose qui ne s’est jamais produit.

3. Utilisation des données dans un appel ou une publication

Les contenus générés sont ensuite utilisés à différentes fins. Les criminels utilisent les deepfakes, par exemple, lors d’appels téléphoniques, dans des messages vocaux, sur les réseaux sociaux ou dans des vidéos falsifiées. L’objectif est généralement de gagner la confiance des gens et de les inciter à agir, par exemple à effectuer un virement bancaire, à divulguer des données personnelles ou à cliquer sur un lien.

Important : plus un deepfake semble convaincant, plus il est difficile de le détecter uniquement à partir de ses caractéristiques techniques. C’est pourquoi il convient de toujours vérifier les demandes inhabituelles ou les situations suspectes par un canal de communication connu.

À quoi reconnaît-on une tentative de deepfake ?

Des expressions faciales peu naturelles, des mouvements saccadés des lèvres ou une voix aux intonations métalliques peuvent être les premiers indices d’un deepfake. Ne vous y fiez toutefois pas trop, les deepfakes de haute qualité ne présentent souvent pas ce genre d’erreurs.  

1. Demande inhabituelle

On vous demande soudainement de l’argent, de communiquer vos identifiants ou d’effectuer un paiement immédiat ? Une demande inhabituelle est souvent le signe d’alerte le plus important, quelle que soit l’authenticité apparente de la voix ou de l’image.

2. Le temps presse

Vous fait-on comprendre que la situation est urgente, que vous n’avez pas le temps de poser des questions ou que vous devez agir immédiatement ? Faire croire que le temps presse est une technique de manipulation courante. Cela a pour but de vous empêcher de prendre le temps d’analyser la situation.

3. Canal de communication inhabituel

La personne vous contacte-t-elle soudainement depuis un numéro inconnu, via une nouvelle plateforme ou avec une connexion d’une qualité particulièrement mauvaise ? Un changement de canal est un signe avant-coureur d’une arnaque par deepfake.

4. Petites incohérences dans la conversation

Le choix des mots ne correspond pas à la personne que vous connaissez ? Est-ce que certains détails mentionnés sont inexacts, ou est-ce que cette personne se comporte de manière inhabituelle ? De telles petites incohérences peuvent indiquer que quelque chose ne va pas.

Astuce du TCS :

La situation est souvent plus révélatrice que la technologie elle-même. Ne vous contentez pas de vous demander si une voix ou une vidéo semble authentique. Posez-vous les questions suivantes : « Est-ce que cette personne XY dirait vraiment ça ? Ou se comporterait-elle ainsi ? »

Comment se protéger des deepfakes ?

1. Ne pas réagir immédiatement

Ne donnez pas suite à cette demande et ne communiquez aucune information. Mettez fin à la conversation calmement et examinez d’abord la demande de votre côté.

2. Prendre contact soi-même

Appelez la personne sur le numéro que vous connaissez. N’utilisez pas le canal par lequel la demande a été reçue.

3. Vérifier par un autre moyen

Vérifiez cette demande via une autre plateforme, une autre personne de confiance ou une source officielle. Ne vous fiez pas à un seul canal de communication.

4. Poser une question personnelle

Une question à laquelle seule la personne concernée peut répondre, ou un nom de code convenu à l’avance, permet de clarifier rapidement la situation, en particulier au sein de la famille.

Comment savoir si une vidéo ou une photo a été falsifiée avec l’IA ?

Si vous tombez sur une image ou une vidéo qui vous semble suspecte, par exemple sur les réseaux sociaux, vérifiez-en la source : le contenu provient-il d’un compte officiel et vérifié, ou apparaît-il pour la première fois sur un profil inconnu ? Ne partagez pas de photo ou de vidéo tant que vous avez des doutes. En ce qui concerne les personnalités publiques, vérifiez si des sources d’information fiables ou les canaux officiels de la personne en question font état de ces informations. Pour les personnes de votre entourage, demandez directement à la personne en question, par un autre moyen, si le contenu est authentique.

TCS IDProtect vous aide en cas d’usurpation d’identité

TCS IDProtect scrute en permanence Internet et le dark web à la recherche de vos données personnelles. Si, par exemple, votre adresse e-mail ou votre mot de passe volés apparaissent sur ce site, vous recevrez immédiatement une notification.

En savoir plus sur TCS IDProtect »

Comment puis-je me protéger contre les fraudes par deepfake ?

1. Publier en toute connaissance de cause

Dans la mesure du possible, évitez de partager des photos, des vidéos ou des enregistrements vocaux sur des profils accessibles au public. Moins il y a de contenu librement accessible, plus il est difficile de créer un deepfake de vous. Dans les messages privés adressés à la famille ou aux amis, le risque est nettement moindre.

2. Vérifier les paramètres de confidentialité

Vérifiez régulièrement les paramètres de vos comptes sur les réseaux sociaux, en particulier si vos profils sont accessibles au public.

3. Utilisez des mots de passe forts et uniques

Un gestionnaire de mots de passe vous aide à utiliser un mot de passe différent pour chaque compte. Ainsi, un mot de passe volé ne met pas immédiatement en danger plusieurs comptes.

4. Activer l’authentification à deux facteurs

Utilisez l’authentification à deux facteurs pour vous connecter en toute sécurité dès que possible, en particulier pour vos comptes de messagerie et vos comptes bancaires.

5. Convenir d’une procédure de vérification au sein de la famille

Convenez avec les membres de votre famille d’un nom de code à utiliser en cas de demande d’argent urgente. En cas d’urgence, cela vous évite bien des inquiétudes.

Soupçon de deepfake : que faire ?

Commencez par conserver les preuves tant que le contenu suspect est encore accessible, notamment des captures d’écran, des messages, des numéros de téléphone, des liens, des noms de comptes, ainsi que la date et l’heure.

Votre situation

Action recommandée

Vous avez reçu un appel ou un message vocal suspect.

Ne versez aucune somme d’argent et ne communiquez aucune information. Mettez fin à la conversation et contactez vous-même la personne concernée via un numéro que vous connaissez ou par un autre moyen.

Vous avez repéré une image, une vidéo ou une publication suspecte.

Ne diffusez pas ce contenu. Enregistrez des captures d’écran, l’URL et l’heure, signalez la publication à la plateforme et informez la personne concernée par un moyen de contact connu.

Vous avez divulgué vos identifiants ou des informations personnelles.

Modifiez immédiatement les mots de passe des comptes concernés, activez l’authentification à deux facteurs et vérifiez l’activité des comptes ainsi que les données de récupération. Signalez également l’incident à l’Office fédéral de la cybersécurité (OFCS).

Vous avez effectué un virement ou votre carte a été débitée.

Contactez immédiatement votre banque ou l’émetteur de votre carte et, dans la mesure du possible, faites bloquer les paiements. Conservez tous les justificatifs, portez plainte auprès de la police et signalez l’incident à l’Office fédéral de la cybersécurité (OFCS).

Votre image, votre voix ou votre identité ont fait l’objet d’une utilisation abusive.

Conservez les preuves, signalez le contenu à la plateforme et prévenez vos contacts. En cas de conséquences financières, contractuelles ou portant atteinte à votre réputation, vous devriez porter plainte et demander un avis juridique.

Votre situation

Vous avez reçu un appel ou un message vocal suspect.

Action recommandée

Ne versez aucune somme d’argent et ne communiquez aucune information. Mettez fin à la conversation et contactez vous-même la personne concernée via un numéro que vous connaissez ou par un autre moyen.

Votre situation

Vous avez repéré une image, une vidéo ou une publication suspecte.

Action recommandée

Ne diffusez pas ce contenu. Enregistrez des captures d’écran, l’URL et l’heure, signalez la publication à la plateforme et informez la personne concernée par un moyen de contact connu.

Votre situation

Vous avez divulgué vos identifiants ou des informations personnelles.

Action recommandée

Modifiez immédiatement les mots de passe des comptes concernés, activez l’authentification à deux facteurs et vérifiez l’activité des comptes ainsi que les données de récupération. Signalez également l’incident à l’Office fédéral de la cybersécurité (OFCS).

Votre situation

Vous avez effectué un virement ou votre carte a été débitée.

Action recommandée

Contactez immédiatement votre banque ou l’émetteur de votre carte et, dans la mesure du possible, faites bloquer les paiements. Conservez tous les justificatifs, portez plainte auprès de la police et signalez l’incident à l’Office fédéral de la cybersécurité (OFCS).

Votre situation

Votre image, votre voix ou votre identité ont fait l’objet d’une utilisation abusive.

Action recommandée

Conservez les preuves, signalez le contenu à la plateforme et prévenez vos contacts. En cas de conséquences financières, contractuelles ou portant atteinte à votre réputation, vous devriez porter plainte et demander un avis juridique.

Quels sont les scénarios de deepfakes les plus courants en Suisse ?

Appel familial ou appel vocal
Une voix prétendument familière vous contacte dans une situation d’urgence grave, par exemple à la suite d’un accident, et vous demande, en jouant sur vos émotions, d’effectuer immédiatement un virement bancaire. Les escrocs misent sur l’inquiétude que l’on peut ressentir pour un proche.
Fausse banque, fausse administration ou fausse entreprise
Un appel ou un message prétend provenir de votre banque, d’une administration ou de votre employeur. Elle menace de prendre des mesures, telles que le blocage de votre compte, si vous ne réagissez pas immédiatement. C’est là que l’autorité supposée de l’expéditeur sème le doute.
Vidéo manipulée sur des conseils d’investissement ou sur les réseaux sociaux
Une vidéo semble montrer une personnalité connue sur les réseaux sociaux recommandant une plateforme d’investissement. Les commentaires et les réactions semblent authentiques, mais en réalité, l’image et la voix de cette personne ont été utilisées à des fins publicitaires à son insu.
Faux profil ou usurpation d’identité
Un profil contenant votre photo ou votre voix, que vous n’avez pas créé, apparaît sur une plateforme. Il est utilisé pour tromper des contacts ou leur réclamer de l’argent en votre nom.
 
 

Le TCS vous soutient avant et après une cyberattaque.

  • Conseils personnalisés jour et nuit : en cas d’urgence, vous n’avez pas à vous demander ce qu’il faut faire. Nos Case Managers vous accompagnent jour et nuit, coordonnent les prochaines étapes et veillent à ce que vous bénéficiez d’un soutien adapté.
  • Système d’alerte précoce en cas d’utilisation abusive des données : TCS IDProtect vous informe lorsque vos données personnelles, telles que votre adresse e-mail, votre numéro de téléphone ou les informations de votre carte de crédit apparaissent dans des fuites de données connues. Vous pouvez ainsi agir avant qu’un préjudice plus important ne survienne.
  • Service de blocage de carte en cas d’urgence (en exclusivité pour les membres du TCS) : en cas d’utilisation abusive des données de paiement ou de perte d’une carte, il vous suffit, en tant que titulaire du TCS Livret Cyber Protection, de passer un appel. Le service de blocage de carte vous aide à faire bloquer rapidement les cartes concernées.
  • Protection contre les préjudices financiers : en cas de préjudice financier causé par une cyberattaque, le TCS Livret Cyber Protection couvre jusqu’à CHF 5’000.–.
  • Assistance juridique par des spécialistes : en cas d’utilisation abusive de vos données ou de conséquences juridiques, les 80 avocats et juristes spécialisés du TCS sont à vos côtés. Les frais de justice et de procédure sont couverts jusqu’à CHF 300’000.–.
  • Assistance technique par des spécialistes en cybersécurité : que ce soit pour un compte piraté, un vol de données ou une fraude en ligne, nous vous aidons, en collaboration avec notre partenaire bolttech, à analyser l’incident, à assurer la sécurité de vos comptes et à prendre les mesures qui s’imposent.
 
 
Questions fréquentes sur les deepfakes
Comment reconnaître une voix générée par l’IA ?

Une voix clonée peut parfois paraître plate, métallique ou avec une intonation peu naturelle. Mais ne comptez pas trop là-dessus : vérifiez plutôt la situation et rappelez la personne à un numéro que vous connaissez, ou posez-lui une question personnelle à laquelle elle seule peut répondre.

Un simple « Bonjour » suffit-il pour cloner une voix ?

Non. D’après les connaissances actuelles, un simple « Bonjour » ne suffit pas pour générer une voix avec l’IA. Pour cela, les systèmes d’IA modernes ont généralement besoin d’une plus grande quantité de données linguistiques. La quantité exacte nécessaire dépend toutefois de la technologie concernée.

Les deepfakes peuvent-ils être utilisés à des fins d’usurpation d’identité ?

Oui. Les deepfakes permettent d’imiter de manière réaliste des voix, des images ou des vidéos. Associées à des informations personnelles volées, ces données permettent aux criminels d’usurper des identités, de simuler des contacts ou de commettre des fraudes au nom d’autres personnes. C’est pourquoi l’usurpation d’identité et l’atteinte à la réputation comptent parmi les principaux risques liés aux deepfakes.

Une application peut-elle détecter les deepfakes de manière fiable ?

Non. Il n’existe actuellement aucune application ni solution technique capable de détecter les deepfakes avec une certitude absolue. Alors que certains outils permettent de détecter des images, des vidéos ou des voix trafiquées, les deepfakes modernes sont souvent si convaincants que même les analyses techniques atteignent leurs limites.

Ne vous fiez donc pas uniquement aux logiciels. Si une demande vous semble inhabituelle ou si l’on vous demande d’effectuer une démarche, vous devriez vérifier son authenticité par un autre moyen de contact connu, par exemple en rappelant la personne ou en posant une question personnelle.

Une fausse vidéo de moi circule sur Internet. À qui puis-je m’adresser ?

Commencez par conserver les preuves à l’aide de captures d’écran, d’URL et de la date et l’heure. Signalez l’incident à la plateforme, prévenez vos contacts et vérifiez vos propres comptes ainsi que vos moyens de récupération. En cas de préjudice financier ou de contenus susceptibles de nuire à votre réputation, il est également recommandé de solliciter un conseil juridique.

Qu’entend-on par usurpation d’identité sur Internet ?

On parle d’usurpation d’identité lorsque des malfaiteurs utilisent abusivement les informations personnelles d’une personne pour agir en son nom. Il s’agit par exemple d’adresses e-mail, d’identifiants de connexion, de photos, de numéros de téléphone ou d’autres informations personnelles.

Les données volées peuvent être utilisées pour pirater des comptes, commettre des fraudes, conclure des contrats ou tromper d’autres personnes. Avec l’apparition des deepfakes, il est désormais possible d’imiter des voix, des images ou des vidéos afin de rendre l’usurpation d’identité encore plus crédible.

Si vous pensez que votre identité a été usurpée, vous devez conserver les preuves, vérifier les comptes concernés, modifier vos mots de passe et signaler l’incident aux autorités compétentes.

Les deepfakes sont-ils illégaux ou punissables en Suisse ?

Il n’existe pour l’instant en Suisse aucune loi spécifique aux deepfakes. Selon les cas, des infractions pénales existantes peuvent toutefois s’appliquer, telles que l’usurpation d’identité, l’escroquerie ou l’atteinte à l’honneur, lorsqu’une personne subit un préjudice, est victime d’une escroquerie ou voit sa réputation ternie à la suite d’un deepfake.

Comment puis-je empêcher quelqu’un de contracter un crédit en mon nom à l’aide de mes données volées ?

Il n’existe malheureusement pas de protection totale. Vous pouvez toutefois réduire ce risque en protégeant vos comptes personnels à l’aide de mots de passe forts et d’une authentification à deux facteurs, et en détectant rapidement toute activité suspecte.

Si vos données ont été volées, vous devez immédiatement sécuriser les comptes concernés et modifier vos mots de passe. Les services de surveillance des données personnelles peuvent également aider à détecter à un stade précoce les signes d’usurpation d’identité. Le TCS Livret Cyber Protection combine justement la surveillance de l’identité et une assistance en cas d’urgence.

Faut-il signaler à la police tout cas suspecté de deepfake ?

Oui, en cas de préjudice financier ou d’abus relevant du droit pénal, il est recommandé de porter plainte auprès de la police, en plus de signaler les faits à l’Office fédéral de la cybersécurité (OFCS). L’incident est ainsi officiellement consigné et peut faire l’objet d’un suivi.

Je souhaite me protéger contre les deepfakes et toute utilisation abusive de mes photos. Quels sont les prestataires disponibles en Suisse dans ce domaine ?

Il n’existe actuellement aucun service capable d’empêcher entièrement les deepfakes ou l’utilisation abusive d’images. Il existe toutefois des solutions qui permettent de détecter à un stade précoce les signes d’usurpation d’identité.

Grâce à TCS IDProtect , le TCS surveille vos données personnelles sur Internet et le darknet, et vous informe en cas de découvertes suspectes. Vous pourrez ainsi réagir plus rapidement en cas d’utilisation abusive de vos données personnelles.

Il est également recommandé de vérifier régulièrement la visibilité de vos photos, vidéos et enregistrements audio sur les réseaux sociaux, et de protéger vos comptes importants à l’aide de mots de passe forts et d’une authentification à deux facteurs.

Quelle aide le TCS apporte-t-il en cas de fraude par deepfake ou d’usurpation d’identité ?

Avec le TCS Livret Cyber Protection, les personnes concernées bénéficient d’un service d’assistance disponible 24 heures sur 24 en cas d’urgence, ainsi que d’une aide pour le blocage de leurs cartes, d’une indemnisation financière et de conseils juridiques prodigués par des avocats et avocates spécialisés.

 
Merci de patienter un instant
Votre commande est en cours de traitement.