Sommaire
- Comment marche cette arnaque
- À quoi ça ressemble
- Les signaux qui doivent vous alerter
- Vos réflexes : quoi faire
- Si c'est déjà arrivé
- En résumé
- FAQ
- Sources officielles
En bref
- Un deepfake est une vidéo, une image ou un enregistrement fabriqué par intelligence artificielle pour imiter le visage ou la voix d'une personne réelle — un proche, une célébrité, un présentateur.
- Le signal n°1 : la combinaison urgence et demande d'argent. C'est elle qui trahit le piège, bien plus que les défauts de l'image.
- Le réflexe : coupez court et rappelez la personne vous-même, sur le numéro que vous avez déjà.
- L'article détaille les indices visuels et sonores qui restent repérables.
Vous regardez une vidéo sur votre téléphone ou votre ordinateur. Le visage est familier – une célébrité que vous reconnaissez, ou quelqu'un qui ressemble à un proche – et le message semble urgent. C'est exactement le point de départ d'une deepfake arnaque : une vidéo fabriquée par intelligence artificielle, conçue pour vous faire croire, puis vous faire agir vite. Ces contenus truqués sont aujourd'hui accessibles à n'importe quel escroc disposant d'un ordinateur. Comprendre leur fonctionnement, c'est déjà avoir un coup d'avance.
Comment marche cette arnaque
Le mot deepfake vient de l'anglais : deep learning (apprentissage profond) et fake (faux). La CNIL le traduit par hypertrucage. Concrètement, un logiciel d'intelligence artificielle analyse des photos ou des vidéos existantes d'une personne, puis reconstitue son visage, sa voix et ses expressions sur un autre corps ou dans un autre contexte.
Le résultat peut être :
- une vidéo où le visage d'une célébrité est remplacé par celui d'un acteur récitant un faux message ;
- un appel vidéo en direct où votre interlocuteur semble être quelqu'un que vous connaissez, alors qu'il s'agit d'un escroc masqué par un filtre IA ;
- un message vocal qui imite parfaitement la voix d'un proche (voir aussi : le clonage de voix par IA).
La fabrication de ces contenus ne demande plus de compétences techniques avancées. Des applications gratuites ou peu coûteuses permettent de créer un deepfake convaincant en quelques minutes à partir d'une simple photo trouvée sur les réseaux sociaux.
Le piège fonctionne parce qu'il exploite deux ressorts puissants : la confiance (vous reconnaissez le visage) et l'urgence (le message ne laisse pas le temps de réfléchir).
À quoi ça ressemble
Les escrocs utilisent deux scénarios principaux. En voici un décrit dans le détail, tel que vous pourriez le recevoir.
Exemple réel – La fausse vidéo d'investissement garanti
Vous faites défiler votre fil d'actualité sur Facebook ou YouTube. Une vidéo s'affiche : on y voit un présentateur de journal télévisé que vous reconnaissez immédiatement – son visage, sa voix, son ton habituel. Il annonce, l'air sérieux :
« Bonsoir. Ce soir, nous allons vous parler d'une opportunité exceptionnelle que le gouvernement ne veut pas que vous connaissiez. Grâce à une nouvelle plateforme d'investissement utilisant l'intelligence artificielle, des milliers de Français ont déjà doublé leur épargne en moins de trois mois. J'ai moi-même testé ce système. Il suffit de déposer 250 euros pour commencer. Cliquez sur le lien ci-dessous pour vous inscrire avant ce soir minuit – les places sont limitées. »
La vidéo se termine sur un lien vers un site au nom professionnel. Le présentateur n'a jamais prononcé ces mots. Son visage a été recréé par IA à partir d'archives télévisées. Le site vers lequel vous êtes redirigé collecte votre virement et disparaît.
Le second scénario courant est l'appel vidéo d'un proche en détresse : un visage familier apparaît à l'écran, la voix tremble, il dit avoir eu un accident à l'étranger et avoir besoin d'un virement urgent. Chaque minute compte, dit-il – et c'est précisément ce qu'il veut vous faire croire.
Pour les arnaques liées à un faux placement financier, consultez également notre article sur l'arnaque à l'investissement garanti.
Les signaux qui doivent vous alerter
Voici les indices visuels et comportementaux les plus fiables. Aucun n'est infaillible seul, mais plusieurs ensemble, c'est le signal le plus fiable.
Indices visuels dans la vidéo
- Les lèvres bougent légèrement en décalage par rapport aux mots prononcés (la synchronisation labiale est imparfaite).
- Les bords du visage semblent flous ou pixélisés, surtout quand la personne tourne la tête.
- Les yeux clignent trop peu ou de façon mécanique – les IA ont longtemps eu du mal à reproduire ce geste naturel.
- L'éclairage sur le visage ne correspond pas à celui du reste de la scène.
- Les oreilles, les cheveux ou le cou semblent déformés ou mal intégrés à l'image.
Indices dans le message lui-même
- Une urgence absolue : "avant ce soir", "dans les deux heures", "places limitées".
- Un gain promis sans risque : aucun placement légal ne garantit un rendement certain.
- Une demande d'argent par virement ou en cryptomonnaie – des modes de paiement impossibles à annuler.
- Un lien vers un site inconnu malgré un visage ou un nom connu.
Le tableau récapitulatif
| Signal d'alerte | Ce que ça cache | Le bon réflexe |
|---|---|---|
| Lèvres désynchronisées | Montage IA imparfait | Mettez la vidéo sur pause, regardez attentivement |
| Urgence extrême ("avant minuit") | Pression pour court-circuiter votre jugement | Attendez 24 h avant toute décision financière |
| Gain garanti sans risque | Arnaque à l'investissement | Raccrochez, ne cliquez pas |
| Appel vidéo d'un proche en détresse | Usurpation d'identité par deepfake | Rappelez la personne sur son numéro habituel |
| Demande de virement ou de cryptomonnaie | Paiement irréversible voulu | Refusez tout paiement hors circuit bancaire classique |
| Lien vers un site inconnu | Site frauduleux créé pour l'arnaque | Ne cliquez pas, tapez l'adresse officielle à la main |
Vos réflexes : quoi faire
✅ Le bon réflexe – Vérifiez par un autre canal avant tout.
Quelle que soit l'urgence présentée dans la vidéo ou l'appel, appliquez cette règle simple : ne répondez jamais à une demande d'argent sans avoir vérifié l'identité de la personne par un moyen totalement différent.
Étape 1 – Raccrochez ou fermez la vidéo
Ne restez pas dans l'interaction. L'escroc compte sur votre réaction immédiate. Couper le contact vous redonne le contrôle.
Étape 2 – Rappelez la personne sur son numéro habituel
Si la vidéo ou l'appel prétend venir d'un proche, rappelez-le directement sur le numéro que vous avez dans vos contacts – pas sur celui qui vient de vous appeler. Un vrai proche répondra. Un escroc ne pourra pas maintenir l'illusion sur un canal qu'il ne contrôle pas.
Étape 3 – Utilisez votre mot de passe familial
Si vous n'avez pas encore de mot de passe familial, c'est le moment d'en créer un. Il s'agit d'un mot ou d'une phrase convenu à l'avance avec vos proches, que seuls vous connaissez. En cas de doute sur l'identité d'un appelant, demandez-lui ce mot de passe. Un escroc ne pourra pas le donner. En savoir plus : le mot de passe familial contre les arnaques.
Étape 4 – Demandez un geste en direct
Si vous êtes face à un appel vidéo suspect, demandez à votre interlocuteur de faire un geste précis et inattendu : toucher son nez, lever la main gauche, sourire en montrant les dents. Les filtres deepfake en temps réel ont encore du mal à reproduire des mouvements imprévus de façon fluide. Une hésitation ou une déformation visible est un signal d'alarme.
Étape 5 – Ne payez jamais dans l'urgence
⚠️ Le piège – L'urgence est fabriquée. Aucune situation réelle ne vous oblige à envoyer de l'argent dans l'heure. Ni un accident, ni une opportunité d'investissement, ni une demande officielle. Si quelqu'un insiste sur l'immédiateté, c'est précisément parce qu'il veut vous empêcher de réfléchir.
Si c'est déjà arrivé
Vous avez envoyé de l'argent ou communiqué des informations personnelles. Voici quoi faire, dans l'ordre.
Étape 1 – Contactez votre banque immédiatement
Appelez le numéro au dos de votre carte bancaire. Signalez le virement frauduleux et demandez s'il est encore possible de le bloquer. Plus vous agissez vite, plus les chances de récupération sont réelles.
Étape 2 – Conservez toutes les preuves
Avant de supprimer quoi que ce soit :
- Faites des captures d'écran de la vidéo, du message, du lien, du numéro d'appel.
- Notez la date et l'heure précises.
- Conservez tout échange écrit (SMS, e-mail, messagerie).
Étape 3 – Signalez le contenu en ligne
Signalez la vidéo ou le contenu frauduleux directement sur la plateforme (Facebook, YouTube, WhatsApp) via le bouton "Signaler". Signalez également sur PHAROS, la plateforme officielle du ministère de l'Intérieur : internet-signalement.gouv.fr.
Étape 4 – Déposez plainte
Rendez-vous au commissariat de police ou à la brigade de gendarmerie la plus proche, avec toutes vos preuves. Vous pouvez aussi déposer une plainte en ligne via la plateforme THESEE pour les arnaques sur internet.
Étape 5 – Appelez Info Escroqueries
Le numéro 0 805 805 817 (appel gratuit, du lundi au vendredi de 9h à 18h30) est le service de la police nationale dédié aux victimes d'escroqueries. Les conseillers vous orientent et vous accompagnent dans vos démarches.
Si vos données personnelles (visage, voix, nom) ont été utilisées sans votre accord, vous pouvez également adresser une plainte à la CNIL via cnil.fr.
En résumé
Un deepfake est une vidéo, une image ou un message audio fabriqué par intelligence artificielle pour imiter le visage ou la voix d'une personne réelle – célébrité, proche ou présentateur connu – dans le but de vous soutirer de l'argent ou des informations personnelles. C'est ce qu'on appelle une deepfake arnaque.
Le signal d'alerte le plus fiable est la combinaison urgence + demande d'argent : les lèvres légèrement désynchronisées, les bords du visage flous ou un éclairage incohérent sont des indices visuels, mais l'urgence fabriquée ("avant ce soir", "places limitées") reste le marqueur le plus constant de la manipulation par deepfake.
Le réflexe protecteur est de vérifier l'identité par un canal différent : raccrochez, rappelez la personne sur son numéro habituel, demandez-lui un geste inattendu en direct, ou utilisez un mot de passe familial convenu à l'avance – aucun escroc ne peut contourner cette vérification.
Si vous avez déjà envoyé de l'argent ou communiqué des données, appelez immédiatement votre banque, conservez toutes les captures d'écran et déposez plainte au commissariat ou en ligne via la plateforme THESEE – chaque heure compte pour limiter le préjudice.
Pour signaler une deepfake arnaque en France, utilisez PHAROS (internet-signalement.gouv.fr), appelez le 0 805 805 817 (Info Escroqueries, gratuit) ou consultez cybermalveillance.gouv.fr pour être orienté vers les bons interlocuteurs.
FAQ
Un deepfake est-il toujours une vidéo ? Non. Un deepfake peut être une vidéo, une image fixe ou un simple message audio. Le clonage de voix par IA permet de reproduire la voix d'un proche à partir de quelques secondes d'enregistrement trouvées en ligne. Le principe est le même : faire croire que le contenu est authentique.
Comment savoir si une vidéo est un deepfake si elle semble parfaite ? Aucune méthode visuelle n'est infaillible face aux deepfakes les plus récents. C'est pourquoi le réflexe de vérification par un autre canal (rappel direct, mot de passe familial) est plus fiable que l'analyse visuelle. Ne cherchez pas à "détecter" – cherchez à vérifier.
Un escroc peut-il faire un deepfake de moi ? Oui, à partir de photos ou vidéos disponibles en ligne (réseaux sociaux, profils publics). C'est une raison supplémentaire de limiter la diffusion de vos photos sur internet et de régler vos paramètres de confidentialité sur les réseaux sociaux.
Ma banque peut-elle rembourser un virement envoyé suite à une deepfake arnaque ? Cela dépend du délai et du type de virement. Un virement SEPA peut parfois être rappelé s'il n'a pas encore été exécuté. Appelez votre banque dans les minutes qui suivent la découverte de l'arnaque. Un paiement en cryptomonnaie, lui, est quasiment irrécupérable.
Signaler sur PHAROS sert-il vraiment à quelque chose ? Oui. Les signalements PHAROS alimentent les enquêtes de la police nationale et permettent de faire retirer des contenus illicites des plateformes. Votre signalement protège aussi d'autres personnes qui auraient pu être ciblées par le même contenu.
Que faire si c'est le visage d'un de mes proches qui a été utilisé dans un deepfake ? La personne dont l'image a été détournée peut porter plainte pour atteinte à la représentation des personnes (article 226-8 du code pénal) et déposer une plainte auprès de la CNIL si ses données personnelles ont été utilisées sans son accord.
Sources officielles
- CNIL – Hypertrucage (deepfake) : comment se protéger et signaler les contenus illicites
- Cybermalveillance.gouv.fr – Signalement et assistance aux victimes
- PHAROS – Signalement de contenus illicites sur internet
- Info Escroqueries – Police nationale : 0 805 805 817
- THESEE – Plainte en ligne pour arnaques sur internet
Une nouvelle arnaque apparaît chaque semaine, et les anciennes reviennent sous un autre habillage. Recevez nos alertes : le bon réflexe, expliqué simplement, directement dans votre boîte mail.
