Une voix familière ne suffit plus à prouver qu’un appel est authentique.
Une mère californienne a viré 5 400 dollars après que des escrocs lui auraient fait croire que sa fille avait été enlevée, selon ABC7. Cette affaire illustre l’ampleur croissante du risque de fraude, alors que les criminels utilisent des outils de clonage vocal par IA pour imiter des membres de la famille, semer la panique et pousser leurs victimes à envoyer de l’argent avant qu’elles puissent vérifier la situation.
Pour les particuliers comme pour les équipes de sécurité, la leçon est sans appel : faites confiance au processus, pas à la voix.
Comment les escrocs utilisent les voix générées par IA
Les fraudeurs commencent généralement par rassembler de courts extraits audio provenant de sources publiques comme des vidéos publiées sur les réseaux sociaux, des podcasts, des interviews ou même des messages vocaux. Ces extraits sont ensuite injectés dans un logiciel d’IA qui analyse le ton, le rythme et l’accent afin de recréer une version synthétique de la voix ciblée.
Dans un cas signalé, une victime a raconté avoir entendu ce qui ressemblait à son fils implorant de l’aide et demandant de l’argent pour payer sa caution. La pression émotionnelle, combinée à un sentiment d’urgence, vise à pousser les victimes à agir rapidement sans procéder à la moindre vérification.
Selon les experts en sécurité, des techniques plus récentes peuvent même permettre des conversations en temps réel grâce à une parole manipulée ou générée par l’IA, ce qui rend la supercherie encore plus difficile à détecter.
De vraies victimes, de vraies pertes
Dans une affaire rapportée par ABC7, Deborah Del Mastro, une habitante de Californie, a déclaré avoir perdu 5 400 dollars après avoir reçu un appel affirmant que sa fille avait été enlevée par un cartel.
Elle a raconté aux journalistes avoir entendu ce qu’elle croyait être la voix de sa fille, paniquée, disant : « Je t’aime, maman, je suis vraiment désolée, j’ai tellement peur. » Selon son récit, l’appelant lui a donné des instructions strictes pendant plusieurs heures, répétant notamment : « ne parle pas » et « il faut que ça se passe maintenant ».
Elle a découvert par la suite que sa fille était saine et sauve, et qu’elle était au travail, confirmant que toute l’affaire était une escroquerie. Les autorités et les enquêteurs affirment que ces cas s’inscrivent dans une tendance à la fraude par usurpation d’identité, de plus en plus alimentée par des outils d’IA.
Pourquoi ces arnaques sont plus difficiles à repérer
Traditionnellement, on conseillait de repérer les intonations robotiques ou les pauses artificielles comme signes d’un faux enregistrement audio. Mais les experts affirment que ces indices disparaissent rapidement.
Les voix générées par l’IA sont désormais si réalistes que la plupart des gens ne peuvent pas faire la différence de manière fiable entre un enregistrement audio authentique et un faux. Les escrocs utilisent également l’usurpation du numéro affiché pour donner l’impression que les appels proviennent de contacts de confiance, ce qui renforce encore leur crédibilité.
Selon les experts, le véritable danger ne réside pas dans la manière dont la voix sonne, mais dans ce que le message fait ressentir à la victime : urgence, peur et pression à agir immédiatement.
Le coût financier croissant
L’ampleur des fraudes facilitées par l’IA augmente rapidement. Le FBI a indiqué que les Américains avaient perdu 893 346 472 dollars rien que l’année dernière à cause d’arnaques liées à l’IA, notamment le clonage vocal, les campagnes d’hameçonnage et les attaques par usurpation d’identité.
Les criminels demandent fréquemment des paiements par des moyens difficiles à tracer ou à annuler, comme les virements bancaires, les cryptomonnaies ou les cartes-cadeaux. Les analystes en sécurité estiment que la combinaison de la manipulation émotionnelle et d’outils d’IA avancés rend ces arnaques plus efficaces que les fraudes téléphoniques traditionnelles.
Comment vous protéger
Les experts des services répressifs et des organismes de cybersécurité soulignent que la vérification est désormais plus importante que la reconnaissance vocale.
Il est généralement conseillé de raccrocher, puis de rappeler la personne en utilisant un numéro de confiance plutôt que celui depuis lequel elle vous a contacté. Les familles sont également encouragées à choisir un mot-code connu uniquement des membres de confiance, qui pourra servir à confirmer l’identité en cas d’urgence.
Les autorités recommandent aussi de se méfier de toute demande inattendue impliquant de l’argent, le secret ou l’urgence, trois des signes avant-coureurs les plus révélateurs d’une escroquerie.
À lire aussi : L’ingénierie sociale pilotée par l’IA arrive en tête des préoccupations d’ISACA en matière de cyber-risque pour 2026 alors que les deepfakes, le clonage vocal et d’autres attaques facilitées par l’IA mettent les équipes de sécurité à l’épreuve.

