L’essentiel:
Les escrocs exploitent de plus en plus le visage de dirigeants de confiance, à l’aide de vidéos deepfake, d’appels deepfake en direct et de fausses publicités, pour dérober des fonds et des données. Protéger votre marque implique désormais de traiter les visages comme de la propriété intellectuelle et d’intégrer la reconnaissance faciale à votre surveillance, afin de détecter et de supprimer les usurpations d’identité avant qu’elles ne se propagent.
Les visages familiers comptent beaucoup dans les affaires, des réunions de direction à fort enjeu aux appels avec des clients de confiance. La reconnaissance faciale soutient une grande part de nos relations humaines comme de nos échanges commerciaux. Malheureusement, l’importance d’un visage connu en fait aussi une cible de premier choix pour les arnaques et les cyberattaques. Nous examinons ici l’importance de la reconnaissance faciale et de l’usurpation, avant de voir comment les entreprises se protègent des menaces portées par l’IA.

Les cybercriminels exploitent de plus en plus le visage humain et lancent des arnaques sophistiquées et des tromperies dopées à l’IA. Quand des réputations, des carrières et des millions sont en jeu, les entreprises doivent intégrer les risques et les solutions liés à la reconnaissance faciale.
La reconnaissance faciale et la montée des attaques par usurpation via l’IA
Aujourd’hui, le visage d’un dirigeant représente plus qu’une image : c’est un symbole de confiance et d’autorité. Les escrocs exploitent ces symboles avec de faux sites, des publicités trompeuses, des vidéos truquées et même des visioconférences deepfake en direct. Les attaquants volent des extraits et des photos sur les sites d’entreprise et les comptes privés de réseaux sociaux, puis les retouchent à l’aide de deepfakes et d’une retouche d’image avancée. Les deepfakes, autrement dit les faux visages améliorés par IA, reproduisent l’apparence d’une personne de façon convaincante et donnent l’impression qu’elle fait ou dit quelque chose qu’elle n’a jamais fait. Les escrocs transforment ces images et vidéos truquées en armes et utilisent le visage de leurs cibles pour lancer des cyberattaques qui paraissent authentiques et dignes de confiance.
Les arnaques à l’usurpation sont devenues des menaces sophistiquées, qui s’appuient sur la propriété intellectuelle faciale volée pour créer des tromperies convaincantes. Les escrocs ne se contentent pas des deepfakes : ils placardent les visages de dirigeants et de collaborateurs sur de faux sites, des publicités trompeuses, des e-mails frauduleux et de fausses pages d’entreprise. Ces arnaques combinent différentes tactiques pour créer des illusions sans faille et conduisent collègues, clients et prospects dans des pièges dangereux. Quand ces attaques réussissent, des membres de l’équipe transfèrent des fonds durement gagnés, des clients téléchargent des logiciels malveillants sans le savoir et des données confidentielles fuitent en ligne. Les escrocs associent des visages de confiance au chaos numérique et frappent d’un même coup le cœur des entreprises et leur réputation.
Attaques récentes utilisant des usurpations de visage
Un exemple récent concerne Mugur Isarescu, le gouverneur de banque centrale le plus longtemps en poste au monde, en Roumanie. Dans une vidéo deepfake récente, Isarescu semblait promouvoir des placements frauduleux, ce qui a semé la confusion et l’inquiétude. Cette vidéo, comme une autre du même genre visant le premier ministre roumain, a utilisé l’IA pour manipuler à la fois l’image et la voix de ces dirigeants. Ces arnaques exploitent la confiance et l’autorité des visages familiers pour orienter les spectateurs vers des plateformes frauduleuses. La Banque nationale de Roumanie a publié un avertissement public dans le sillage de l’attaque, en soulignant que ni Isarescu ni la banque ne soutiennent aucune des recommandations d’investissement promues dans ces vidéos.

Un autre exemple frappant s’est produit lorsque des escrocs ont piégé une société financière en créant un deepfake de son directeur financier (CFO). Malgré des soupçons initiaux, un groupe de cybercriminels a amené leur interlocuteur à effectuer plusieurs virements bancaires après que d’autres collègues ont rejoint l’appel, tous étant des deepfakes. Les bandes d’escrocs, chacun usurpant un membre différent de l’équipe, ciblent souvent des salariés vulnérables ou récemment arrivés, et posent des problèmes aux entreprises même quand celles-ci se préparent aux cyberattaques. Ce genre d’incidents montre à quel point la technologie deepfake gagne en sophistication et quel potentiel elle recèle pour la fraude commerciale à fort enjeu.
La reconnaissance faciale et les usurpations dans les publicités
Au-delà des appels deepfake, les dirigeants font aussi face à des usurpations sur l’image fixe. Les visages reconnaissables aident les cyberescrocs à bâtir des campagnes marketing frauduleuses pour vendre leurs produits en ligne. Elon Musk a par exemple semblé récemment promouvoir une arnaque aux cryptomonnaies sur un réseau social très suivi. Le PDG généré par IA renvoyait les spectateurs vers un site promettant des rendements crypto doublés. Attirés par ce visage familier, plus de 30 000 spectateurs ont interagi avec la publicité avant que la plateforme ne la retire. Ce cas n’est qu’un exemple parmi beaucoup d’autres. Les images et les voix de dirigeants apparaissent partout sur internet, tandis que les criminels diffusent des arnaques et attirent leurs cibles vers des pages malveillantes.
L’évolution des technologies d’usurpation ne semble que multiplier la fréquence et la complexité de ce type d’attaques. Face à des arnaques aussi répandues, dirigeants, marques et consommateurs doivent renforcer leurs défenses.
Riposter : protéger votre entreprise
Comment les entreprises peuvent-elles se protéger de ces attaques sophistiquées ? Elles doivent aborder les arnaques à l’usurpation de visage de façon proactive. Une protection proactive du risque consiste à patrouiller les canaux numériques pour détecter et supprimer les faux avant qu’ils ne se propagent. Il ne suffit plus de surveiller uniquement les textes et l’infrastructure. Les entreprises doivent désormais inclure images, vidéos et visages parmi les éléments essentiels de la protection de leur propriété intellectuelle (PI).

Une stratégie de Digital Risk Protection (DRP) pensée pour durer commence par établir l’identité d’une marque. Cette identité englobe des actifs comme les noms de domaine, les couleurs de marque et les logos. Mais pour se prémunir vraiment contre l’usurpation de visage, les marques doivent intégrer les visages à leur portefeuille d’actifs protégés. Cela signifie associer des composants de reconnaissance faciale aux photos de profil des collaborateurs. Avec ces actifs supplémentaires en main, les plateformes de DRP détectent et contrent efficacement les arnaques sur les réseaux sociaux et les attaques par usurpation. Compléter votre arsenal anti-arnaque par la reconnaissance faciale, aux côtés des retraits techniques et des actions en justice, garantit que votre entreprise garde une longueur d’avance sur les cybercriminels.
Pour en savoir plus sur la mise en place de votre prochaine stratégie de reconnaissance faciale, ou pour un audit de risques gratuit, contactez-nous ici.