Les Carnets de l’IA

Comprendre l’IA.
Garder le sens critique.

La newsletter
Cybersécurité · Guides pratiques

Phishing, faux dirigeants, clonage vocal : comment l’IA industrialise les arnaques

Phishing ciblé, faux dirigeants et voix clonées : comment l’IA facilite les fraudes et quels réflexes adopter pour vérifier une demande suspecte.

L’intelligence artificielle générative n’a pas inventé l’escroquerie. Elle l’a rendue plus rapide, moins coûteuse et beaucoup plus crédible.

Des escroqueries plus crédibles

Les anciens courriels de phishing étaient souvent trahis par leurs fautes ou leurs formulations maladroites. Une IA peut désormais produire instantanément un message impeccable, l’adapter au métier de la victime, traduire le contenu et imiter le ton d’un dirigeant. Les mêmes outils permettent de créer de faux profils, des sites presque identiques aux originaux, des documents falsifiés ou des voix clonées.

La DGSI rapporte ainsi le cas d’un responsable de site industriel français contacté en visioconférence par un faux dirigeant. Son visage et sa voix avaient été reproduits pour réclamer un transfert de fonds lié à une prétendue acquisition. Le salarié a évité l’escroquerie en interrompant l’échange et en contactant sa direction par les canaux habituels.

Un changement d’échelle mesurable

Le changement d’échelle est déjà mesurable. En 2025, le FBI a reçu plus de 22 000 signalements comportant une référence à l’IA, pour 893 millions de dollars de pertes déclarées. Ces chiffres couvrent notamment les fraudes à l’investissement, les usurpations de dirigeants et les arnaques sentimentales.

Vérifier par un second canal

La meilleure protection reste procédurale. Toute demande inhabituelle d’argent, de données ou de changement de coordonnées bancaires doit être vérifiée par un second canal connu. Les entreprises devraient également imposer une double validation des paiements, activer l’authentification multifacteur, former régulièrement leurs équipes et limiter les informations publiques sur leurs collaborateurs.

Un message sans faute, une voix familière ou même un visage en visioconférence ne constituent plus des preuves d’identité. Face à l’IA, le bon réflexe n’est pas de mieux observer. C’est de vérifier autrement.

Sources & prolongements

DGSI, Les risques associés à l’usage de l’intelligence artificielle dans le monde professionnel (décembre 2025)FBI, Internet Crime Report 2025, section Artificial Intelligence Used in Cybercrime

Texte préparé avec l’aide de l’IA. Les références permettent de retrouver les éléments factuels ; les exemples et les pistes de travail sont des propositions éditoriales.

LA LETTRE DES CARNETS DE L’IA

Les Carnets de l’IA.
Dans votre boîte mail.

Nos décryptages, les usages qui méritent un essai et les questions qui font avancer. Une lettre de Pierre et Damien, bientôt.