Actualité

Les deepfakes peuvent désormais tromper les contrôles d'identité en ligne

Une attaque sur cinq contre les systèmes de reconnaissance faciale utilise désormais des deepfakes. Ces fausses vidéos générées par IA permettent aux cybercriminels de contourner les vérifications d'identité des banques et services en ligne.

Sources utilisées :

Une attaque sur cinq contre les systèmes de reconnaissance faciale repose désormais sur des deepfakes, ces vidéos générées par intelligence artificielle. Les cybercriminels les utilisent pour contourner les contrôles d'identité des banques en ligne et autres services numériques. Ce qui était hier une technologie complexe devient aujourd'hui accessible à n'importe qui pour quelques euros par mois.

Sur les forums clandestins du dark web, les hackers échangent ouvertement des techniques pour déjouer ces vérifications. Leur objectif étant d'accéder frauduleusement à des comptes bancaires pour y blanchir de l'argent, en masquant leur véritable identité derrière le visage d'une victime.

La reconnaissance faciale : un passage obligé devenu courant

Vous avez probablement déjà vécu cette expérience : pour ouvrir un compte bancaire en ligne, accéder à certains sites, ou valider votre identité, on vous demande de bouger la tête face à votre caméra. C'est ce qu'on appelle le processus KYC (Know Your Customer, ou « connaissance du client »).

Ces « preuves de vie » sont censées garantir qu'une personne réelle se trouve bien devant l'écran, et non une simple photo ou vidéo enregistrée. Les néobanques, fintechs et de nombreux services numériques s'appuient quotidiennement sur cette technologie pour sécuriser l'accès à leurs plateformes.

Comment les deepfakes trompent la reconnaissance faciale

Générer un deepfake est devenu étonnamment simple. Des logiciels permettent de transformer une simple photo statique en vidéo animée pour quelques euros par mois seulement. Le deepfake peut soit reproduire en temps réel les mouvements du fraudeur devant sa caméra, soit générer automatiquement les gestes attendus lors du contrôle.

L'astuce technique : la caméra virtuelle

Pour injecter ce faux flux vidéo dans le processus de vérification, les cybercriminels utilisent une caméra virtuelle. Cet outil remplace le flux de votre vraie webcam par celui du deepfake, trompant ainsi le système du téléphone ou de l'ordinateur qui croit dialoguer avec une caméra physique légitime.

Des chercheurs en cybersécurité ont récemment démontré comment ils avaient réussi à contourner la vérification biométrique d'un site pornographique avec ces outils grand public.

 

Vos photos et vidéos en ligne constituent du carburant : plus il existe d'images de vous disponibles publiquement, plus il devient facile de créer un deepfake convaincant. Limitez donc la diffusion publique de vos photos et vidéos, surtout en haute qualité et avec votre visage bien visible.

Logo Cyber Trankil

Cette actualité vous a alerté ?

Je vous aide à évaluer vos risques et à mettre en place les bons réflexes. Premier échange gratuit, sans engagement.

Me contacter