Un dimanche soir, Éric reçoit un message vocal provenant d’un numéro inconnu. La voix ressemble exactement à celle de son frère. Ce dernier explique, très agité, qu’il a eu un accident à l’étranger et qu’il a besoin d’argent de toute urgence pour payer une facture d’hôpital. Éric prend peur. La voix semble crédible et la situation paraît urgente. Malgré tout, il ne transfère pas d’argent, mais appelle d’abord son frère au numéro qu’il connaît.
Il se rend rapidement compte que son frère est à la maison et n’est pas au courant de ce soi-disant accident. Le message vocal était un deepfake. Comme Éric a vérifié la demande avant d’agir, aucun préjudice n’a été causé.
Derrière ces tentatives de tromperie peuvent se cacher ce qu’on appelle des deepfakes. Il s’agit de voix, d’images ou de vidéos générées ou modifiées à l’aide de l’intelligence artificielle (IA), qui imitent de manière très réaliste des personnes réelles. Ce terme est composé de « Deep Learning », une méthode d’apprentissage en intelligence artificielle, et de « Fake ».
Les deepfakes causent bien plus de dégâts que des problèmes d’argent. Quiconque constate que sa voix, son image ou la confiance qu’on lui accorde sont utilisées à des fins trompeuses se sent vulnérable, en colère ou sans défense. C’est précisément là-dessus que misent les criminels.
- Préjudices financiers, par exemple suite à un paiement
- Usurpation d’identité, notamment en vue d’autres tentatives de fraude en votre nom
- Atteinte à la réputation, due à la publication ou à la diffusion de contenus
- Incertitudes juridiques, notamment concernant la suppression de contenus utilisés à mauvais escient
Ce qui est dangereux avec les deepfakes, ce n’est pas la technologie en soi, mais l’abus de confiance. Les escrocs utilisent des voix familières, des visages connus et des situations chargées d’émotion pour mettre les gens sous pression. Ils suscitent la peur, font appel à la solidarité ou créent un sentiment d’urgence afin que leurs victimes agissent de manière précipitée. Les deepfakes constituent donc généralement un outil d’ ingénierie sociale visant à inciter les gens à effectuer des virements bancaires, à divulguer des données ou à cliquer sur des liens malveillants.