Une attaque sur cinq contre les systèmes de reconnaissance faciale repose désormais sur des deepfakes, ces vidéos générées par intelligence artificielle. Les cybercriminels les utilisent pour contourner les contrôles d'identité des banques en ligne et autres services numériques. Ce qui était hier une technologie complexe devient aujourd'hui accessible à n'importe qui pour quelques euros par mois.
Sur les forums clandestins du dark web, les hackers échangent ouvertement des techniques pour déjouer ces vérifications. Leur objectif étant d'accéder frauduleusement à des comptes bancaires pour y blanchir de l'argent, en masquant leur véritable identité derrière le visage d'une victime.
La reconnaissance faciale : un passage obligé devenu courant
Vous avez probablement déjà vécu cette expérience : pour ouvrir un compte bancaire en ligne, accéder à certains sites, ou valider votre identité, on vous demande de bouger la tête face à votre caméra. C'est ce qu'on appelle le processus KYC (Know Your Customer, ou « connaissance du client »).
Ces « preuves de vie » sont censées garantir qu'une personne réelle se trouve bien devant l'écran, et non une simple photo ou vidéo enregistrée. Les néobanques, fintechs et de nombreux services numériques s'appuient quotidiennement sur cette technologie pour sécuriser l'accès à leurs plateformes.
Comment les deepfakes trompent la reconnaissance faciale
Générer un deepfake est devenu étonnamment simple. Des logiciels permettent de transformer une simple photo statique en vidéo animée pour quelques euros par mois seulement. Le deepfake peut soit reproduire en temps réel les mouvements du fraudeur devant sa caméra, soit générer automatiquement les gestes attendus lors du contrôle.
L'astuce technique : la caméra virtuelle
Pour injecter ce faux flux vidéo dans le processus de vérification, les cybercriminels utilisent une caméra virtuelle. Cet outil remplace le flux de votre vraie webcam par celui du deepfake, trompant ainsi le système du téléphone ou de l'ordinateur qui croit dialoguer avec une caméra physique légitime.
Des chercheurs en cybersécurité ont récemment démontré comment ils avaient réussi à contourner la vérification biométrique d'un site pornographique avec ces outils grand public.
Vos photos et vidéos en ligne constituent du carburant : plus il existe d'images de vous disponibles publiquement, plus il devient facile de créer un deepfake convaincant. Limitez donc la diffusion publique de vos photos et vidéos, surtout en haute qualité et avec votre visage bien visible.