Pendant la majeure partie de l'histoire de la crypto, la capacité d'un escroc à usurper convenablement l'identité de quelqu'un était limitée par ses compétences et ses efforts. Falsifier la voix ou l'apparence d'une personne d'une manière capable de résister à un examen attentif exigeait un véritable travail de production. Cette contrainte a pratiquement disparu. Des outils d'IA largement accessibles peuvent désormais générer un extrait vidéo ou audio réaliste de presque n'importe qui prononçant des mots qu'il n'a jamais dits, et l'économie de la fraude crypto a adopté cette technologie plus vite que presque tout autre secteur.
L'ampleur du basculement
Le suivi sectoriel de la fraude financière assistée par deepfake a révélé que les pertes mondiales avaient atteint environ 1,1 milliard de dollars en 2025, soit près du triple des 360 millions de dollars enregistrés en 2024. Les cas de fraude liés aux deepfakes ont presque quadruplé au cours du seul premier semestre 2025 par rapport à l'ensemble de l'année précédente, avec des pertes cumulées approchant 900 millions de dollars dès la moitié de l'année. Par ailleurs, la société d'analyse blockchain TRM Labs a documenté une augmentation d'environ 500 % de l'utilisation d'outils d'IA dans les opérations d'escroquerie crypto au cours de 2025, un chiffre qui reflète non seulement une production plus sophistiquée mais aussi un nombre bien plus élevé de groupes criminels adoptant cette technologie.
Les principales catégories de fraude crypto par deepfake
Vidéos de recommandation fabriquées
La catégorie la plus visible place une version synthétique d'une personnalité publique reconnaissable, qu'il s'agisse d'un dirigeant d'entreprise, d'une célébrité ou d'une figure politique, dans une vidéo faisant l'éloge d'une plateforme de trading, d'un token ou d'une stratégie d'investissement spécifique. Nos guides sur les escroqueries par usurpation d'Elon Musk et les escroqueries crypto par usurpation de célébrité traitent cette catégorie en détail, car c'est actuellement le moyen le plus courant par lequel les deepfakes atteignent les utilisateurs crypto ordinaires.
Diffusion et livestream détournés fabriqués
Un schéma connexe mais distinct insère une vidéo synthétique directement dans ce qui semble être une diffusion en direct ou une actualité de dernière minute. Un cas largement documenté en 2025 a placé un deepfake du dirigeant de Nvidia dans un faux livestream calé sur la véritable conférence développeurs de l'entreprise, faisant la promotion d'un stratagème de cryptomonnaie frauduleux auprès d'une audience qui, par moments, dépassait d'environ cinq fois le nombre de spectateurs de l'événement authentique. Le stream fabriqué a emprunté le langage visuel d'une véritable keynote, graphiques, rythme, cadrage, rendant la fraude nettement plus difficile à distinguer de la diffusion authentique se déroulant au même moment.
Usurpation de dirigeant et de cadre par deepfake
Une variante plus ciblée et souvent plus dommageable est utilisée contre des entreprises plutôt que contre des investisseurs particuliers. Les attaquants génèrent une vidéo synthétique ou un appel vocal usurpant le PDG d'une entreprise ou un directeur financier senior, ordonnant à un employé d'autoriser un transfert de cryptomonnaie urgent. Un cas documenté à Hong Kong s'est soldé par une perte d'environ 25 millions de dollars après que des employés eurent été convaincus par un appel vidéo deepfake mettant en scène ce qui semblait être plusieurs collègues seniors, et des incidents distincts à Singapour et ailleurs ont produit des pertes se chiffrant en centaines de milliers de dollars via des appels vidéo fabriqués similaires. Cela recoupe étroitement les mécanismes décrits dans notre guide sur la compromission des e-mails professionnels ciblant la crypto, car les deux s'appuient sur l'usurpation d'une autorité interne pour contourner le processus d'approbation normal d'une entreprise.
Une vidéo ou un appel vocal convaincant ne constitue plus une preuve significative de l'identité ou des instructions d'une personne. Toute demande impliquant un transfert de cryptomonnaie, personnelle ou professionnelle, devrait être vérifiée via un canal séparé et confirmé de manière indépendante avant d'agir.
À l'intérieur d'un appel de PDG deepfake, étape par étape
Il vaut la peine d'examiner en détail les mécanismes de la fraude de type PDG deepfake à la Hong Kong, car ce format a depuis été reproduit sous des versions plus modestes contre de nombreuses autres entreprises. Un employé du service financier reçoit une invitation d'appel vidéo via l'outil de visioconférence habituel de l'entreprise, semblant provenir du directeur financier, rejoint par plusieurs autres collègues apparents dont l'employé reconnaît les visages de réunions passées. L'appel commence par des échanges informels correspondant à la manière habituelle de s'exprimer des véritables dirigeants, avant de basculer vers une demande urgente : une acquisition confidentielle nécessite un transfert de cryptomonnaie immédiat vers une nouvelle contrepartie, et le directeur financier explique que les canaux d'approbation normaux doivent être temporairement contournés en raison de la sensibilité et de l'urgence de l'opération.
Dans le véritable cas de Hong Kong, chaque autre participant à l'appel à l'exception de l'employé ciblé s'est avéré être une recréation synthétique, générée à partir de vidéos et d'audio publiquement accessibles des véritables dirigeants, tirés de conférences téléphoniques sur les résultats, d'apparitions en conférence et de réunions internes enregistrées. L'employé, voyant et entendant des collègues qu'il reconnaissait, dans un cadre collectif qui semblait procéduralement normal, a procédé au transfert à travers plusieurs transactions avant que la fraude ne soit découverte. Le format multi-participants est un raffinement délibéré, car un seul locuteur deepfake est plus facile à remettre en question qu'un groupe entier de personnes familières apparaissant ensemble, ce qui confère à l'interaction un effet de preuve sociale similaire à celui qu'un chat de faux giveaway obtient grâce à des commentaires de bots.
Les outils qui rendent cela possible
- Des logiciels d'échange de visage en temps réel capables de superposer un visage synthétique sur le flux d'un appel vidéo en direct, réagissant aux mouvements et expressions réels du locuteur avec seulement un léger délai de traitement
- Des outils de clonage vocal capables de produire une version synthétique convaincante de la voix d'une personne spécifique à partir d'un échantillon audio réel relativement restreint, parfois moins d'une minute
- Des outils de génération texte-vers-vidéo capables de produire un extrait fabriqué autonome d'une personne prononçant un script écrit, utilisés pour des escroqueries de type recommandation préenregistrée plutôt que pour des appels en direct
- Des outils de script automatisés permettant à une opération de fraude d'exécuter le même modèle de deepfake contre plusieurs cibles avec un ajustement manuel minimal, réduisant le coût de l'escroquerie à grande échelle
L'accès à ces outils est passé de cercles techniques spécialisés à des applications grand public et des projets open source ne nécessitant guère plus que de téléverser un matériau source et de décrire le résultat souhaité, ce qui est le facteur individuel le plus important expliquant la rapidité avec laquelle cette catégorie de fraude s'est développée depuis 2024.
Pourquoi les deepfakes sont particulièrement efficaces sur les plateformes natives de vidéo
La vidéo porte une forme de confiance implicite que les escroqueries basées sur du texte n'ont jamais eue. Une affirmation écrite invite quasi automatiquement au scepticisme, mais une ressemblance familière en mouvement, parlante, déclenche une forme de croyance bien plus ancienne et automatique. Les escrocs se sont spécifiquement tournés vers les plateformes construites autour de la vidéo et de la diffusion en direct, où cet effet de confiance est le plus fort et où une diffusion frauduleuse peut atteindre rapidement de larges audiences avant d'être identifiée et retirée.
La détection devient plus difficile, pas plus facile
Les premiers deepfakes présentaient des indices fiables : clignement des yeux non naturel, mauvaise synchronisation labiale, éclairage plat, mains déformées. Les outils de génération actuels ont comblé la plupart de ces lacunes, et la détection nécessite de plus en plus une analyse technique spécialisée plutôt que quelque chose qu'un spectateur peut juger à l'œil nu. Cela signifie que la défense pratique doit passer de la tentative de repérer un faux visuellement à la vérification indépendante des affirmations, quelle que soit la qualité apparente de la vidéo.
- Vérifiez toute affirmation d'investissement liée à une vidéo via les canaux officiels et vérifiés du sujet avant d'agir
- Dans un contexte professionnel, exigez une seconde étape de vérification indépendante pour toute demande de transfert urgente, comme un rappel vers un numéro connu plutôt qu'une réponse par le même canal par lequel la demande est arrivée
- Traitez l'urgence elle-même comme un signal d'alarme, car les escroqueries par deepfake s'appuient fortement sur le fait de bousculer la cible avant que la vérification ne puisse avoir lieu
- Supposez que la vidéo et l'audio seuls ne constituent plus une preuve fiable d'identité pour des décisions financières de quelque ampleur que ce soit
Construire des défenses organisationnelles contre la fraude par deepfake
Pour les entreprises manipulant de la cryptomonnaie, la défense contre la fraude au PDG deepfake ressemble moins à un achat technologique qu'à un changement de procédure. Le contrôle le plus efficace est une règle selon laquelle aucun transfert de cryptomonnaie au-delà d'un seuil défini ne peut être initié sur la seule base d'un appel vidéo, d'un appel vocal ou d'un message, quelle que soit la personne qui semble en faire la demande ou le degré d'urgence de la justification. Cette règle ne fonctionne que si elle s'applique sans exception, y compris aux demandes qui semblent provenir de la personne la plus haut placée de l'entreprise, car les attaquants choisissent spécifiquement d'usurper la personne dont l'autorité est la moins susceptible d'être remise en question.
- Établissez une étape de vérification hors bande fixe pour toute demande de transfert dépassant un seuil défini, comme un rappel vers un numéro de téléphone stocké indépendamment plutôt que celui fourni dans la demande elle-même
- Mettez en place un mot ou une phrase de code interne partagé pour vérifier les demandes urgentes inhabituelles, changé périodiquement, car cela déjoue même une voix ou une vidéo synthétique hautement convaincante
- Formez le personnel financier et de trésorerie spécifiquement à l'existence d'appels deepfake multi-participants, car une sensibilisation limitée aux deepfakes à un seul locuteur laisse une lacune évidente
- Appliquez le même scepticisme aux demandes reçues via la plateforme de visioconférence d'une entreprise qu'à un e-mail inhabituel, plutôt que de traiter la vidéo comme intrinsèquement plus digne de confiance
- Enregistrez et examinez toute demande contournant un processus d'approbation normal pour des raisons d'urgence, même après qu'elle s'est avérée légitime, car cela crée une habitude de vigilance autour du schéma exact sur lequel s'appuient les attaquants
Si vous avez été ciblé
Conservez la vidéo ou l'enregistrement de l'appel si possible, ainsi que les adresses de portefeuille, les registres de transaction et tout message associé. Pour un incident d'entreprise, cette documentation est essentielle tant pour l'examen interne que pour tout signalement aux forces de l'ordre, et devrait inclure les journaux de la plateforme de réunion eux-mêmes si disponibles, car ceux-ci peuvent parfois révéler des détails techniques sur l'appel, comme des métadonnées de connexion, qui appuient une enquête de fraude même lorsque la vidéo semblait sans défaut aux participants sur le moment.
La rapidité compte également davantage avec les transferts de cryptomonnaie qu'avec un virement bancaire traditionnel, car les transactions blockchain se règlent rapidement et définitivement, ne laissant aucune fenêtre pour qu'une banque annule le transfert une fois confirmé. Notifier toute plateforme d'échange par laquelle les fonds ont pu transiter, et le faire dans les heures plutôt que dans les jours, offre la meilleure chance réaliste qu'un compte soit signalé avant que les fonds ne soient à nouveau déplacés. Les enquêteurs peuvent parfois retracer où les fonds se sont déplacés après un transfert provoqué par un deepfake, et des cabinets comme Coin Trace travaillent aussi bien avec des particuliers qu'avec des entreprises sur ce type de traçage, bien que la récupération dépende en fin de compte de la destination finale des fonds et ne puisse pas être promise à l'avance.
Questions fréquentes
Les pertes mondiales liées à la fraude financière assistée par deepfake ont atteint environ 1,1 milliard de dollars en 2025, près du triple des 360 millions de dollars enregistrés en 2024, avec un volume de cas ayant presque quadruplé au cours du seul premier semestre par rapport à toute l'année précédente.
Cela devient bien plus difficile. Les indices précoces comme le clignement des yeux non naturel ou la mauvaise synchronisation labiale ont largement été résolus par les outils actuels. L'approche la plus fiable consiste en une vérification indépendante de l'affirmation elle-même plutôt qu'un jugement visuel des images.
Les deux sont ciblés, mais via des formats différents. Les particuliers sont le plus souvent ciblés par de fausses recommandations de célébrités pour des plateformes d'investissement, tandis que les entreprises font face à un risque plus ciblé d'usurpation de dirigeant par deepfake utilisé pour autoriser des transferts frauduleux, entraînant parfois des pertes de plusieurs millions de dollars pour un seul incident.
La vérification indépendante via un canal séparé et de confiance. Que l'affirmation provienne d'une vidéo, d'un appel ou d'un livestream, la confirmer via un compte officiel, un numéro de téléphone connu ou un processus interne établi avant d'agir est bien plus fiable que d'essayer de détecter le faux visuellement.
Sources et lectures complémentaires
- A deepfake video of Nvidia's CEO sent thousands of viewers to a crypto scam · PCWorld
- $25M Deepfake CEO Scam Shakes Hong Kong Firm · GetClarity
- The Deepfake Deception: How a CEO Video Call Cost $499K in Singapore · Tookitaki