Arnaques vocales : comment éviter efficacement ces nouvelles escroqueries

Les arnaques vocales par IA prennent une ampleur inquiétante. La technologie est peu coûteuse, convaincante, et facilite l’accès à ce type d’escroquerie. Selon une étude, un personne sur quatre a reçu un appel vocal falsifié de type « deepfake » au cours de l'année. Un type d'escroquerie de plus en plus difficile à éviter. Pourtant il existe des "astuces" pour les contrer efficacement. Explications.
Quelque 86% des appels inconnus resteraient sans réponse .... Un rapport publié par Hiya (State of the Call 2026) livre les grandes tendances des arnaques sur le canal vocal et recommande des actions pour conserver une longueur d'avance sur les criminels. "Nous pensons tous pouvoir reconnaître la voix d'une personne proche. Mais quelques secondes d'enregistrement audio suffisent aux escrocs pour créer un deepfake convaincant". D’autant que les données peuvent être facilement extraites de nos publications sur les réseaux sociaux (dans le cas où leur accès n’a pas été restreint via les paramètres de confidentialité) ou de contenus professionnels publiés en ligne.
La technologie est impressionnante, mais heureusement une simple technique peut arrêter les escrocs grâce à un mot de sécurité convenu d’avance.
Contrer simplement l'arnaque classique du kidnapping d'un proche
Une des arnaques les plus courantes consiste à appeler une personne et à diffuser un enregistrement truqué (deepfake) pour lui faire croire qu’un être cher a été kidnappé. Pour que l’affaire soit plus crédible, l’escroc peut citer des informations personnelles, récupérées sur les réseaux sociaux. Il peut aussi surveiller le profil de la victime sur les réseaux pour choisir le moment opportun pour agir.
L'important est de maintenir les proches de la victime dans l'incertitude et l’angoisse. La voix clonée ne sera utilisée que quelques secondes à la fois, mêlée à des bruits de fond qui pourront être ajoutés pour rendre le tout plus crédible et chaotique.

Les experts conseillent dès lors une astuce très simple et efficace à laquelle on ne pense pas toujours pour éviter la catastrophe : convenir d'un mot de sécurité avec les proches. « Ce doit être un mot ou une phrase facile à retenir, que vos proches pourront utiliser s'ils pensent que votre voix a été falsifiée », conseillent les experts chez ESET Research.
Bien évidemment, l’escroc ne doit pas être en mesure de découvrir le mot de sécurité qui doit être inhabituel et mémorable. Et surtout ne pas pouvoir être déduit à partir de publications sur les réseaux sociaux, ou d'autres sources de renseignement en sources ouvertes. Cette stratégie exclut donc l’usage des noms de vos animaux de compagnie ou de vos équipes sportives préférées.
« Suggérez quelques scénarios où il faudrait demander un mot de sécurité. Le mieux est d'inciter vos proches à raccrocher et à vous rappeler au numéro qu'ils ont dans leur répertoire. Ils peuvent aussi vous envoyer un message via un groupe que vous avez créé. De cette manière, ils sauront immédiatement si vous avez des problèmes ou pas », explique l’expert chez ESET.
L'IA a fait monter la pression lorsqu'il s'agit de répondre à des appels inconnus. Les consommateurs reçoivent de plus en plus d'appels frauduleux.
Quelques conseils de bon sens à suivre en cas d’escroquerie par vocale
Vous avez été victime d'une arnaque par deepfake ?
-Cessez immédiatement toute communication avec l'escroc.
-Contactez votre banque, expliquez la situation et demandez s'il est possible de bloquer ou de récupérer les fonds détournés.
-Changez tous les mots de passe de vos comptes. Activez l'authentification à deux facteurs (2FA) et utilisez un gestionnaire de mots de passe robuste et unique pour chaque compte.
-Conservez toutes les preuves (numéros de téléphone, enregistrements, etc.) et signalez l'escroquerie aux autorités compétentes.
Le saviez-vous ?
-Comment les escrocs peuvent-ils s'emparer de votre voix ?
Quelques secondes d'audio suffisent pour créer un clone vocal convaincant. Cela peut être un enregistrement où vous parlez dans un cadre professionnel, ou d'un contenu vidéo/audio partagé sur les réseaux. Il est toujours préférable de limiter les personnes qui vous suivent à un cercle restreint que vous connaissez.
-Un mot de sécurité permet-il vraiment d'empêcher les deepfakes ?
Rien n'est infaillible mais un mot de sécurité est une excellente solution gratuite pour démasquer les fraudes audio par deepfake tout comme les faux enlèvements virtuels. Cela n'empêche pas la création du deepfake, mais peut réduire les chances de succès de l'escroquerie qui en résulte.
-Et si les escrocs devinaient le mot de sécurité ?
Tout peut arriver. Mais si on choisit un mot ou une expression au hasard, inhabituels et sans signification particulière en dehors du cercle familial, cela s'avère fort difficile. Mais il est utile de prévoir des solutions de repli en cas de problème, comme convenir de rappeler la personne.
SAVE THE DATE - October 15, 2026 Hi Site, Grimbergen (Brussels)
