Arnaques à l’IA : 893 millions de dollars volés, le clonage vocal inquiète le FBI

Pour la première fois en 25 ans d’existence, le FBI a créé une catégorie dédiée aux arnaques alimentées par l’intelligence artificielle dans son rapport annuel sur la cybercriminalité. Le résultat de ce nouveau suivi dans le rapport IC3 : 22 364 plaintes et 893 millions de dollars de pertes enregistrés en 2025. Le bureau reconnaît lui-même que ce chiffre sous-estime probablement la réalité, puisque la plupart des victimes ne réalisent pas que l’IA a été utilisée contre elles.

⚠️

L’essentiel en 30 secondes

  • 893 millions de dollars de pertes liées aux arnaques IA en 2025, selon le rapport IC3 du FBI : un chiffre que le bureau considère comme un minimum
  • 22 364 plaintes enregistrées, mais l’IA n’est comptabilisée que lorsque les victimes la reconnaissent et la signalent
  • Le clonage vocal est l’une des techniques les plus inquiétantes : quelques secondes d’audio public suffisent pour reproduire la voix d’un proche
  • 1 Américain sur 4 aurait été exposé à une tentative d’arnaque par clonage vocal (FBI)
  • 632 millions de dollars d’arnaques d’investissement impliquant l’IA (deepfake de personnalités publiques, données FBI IC3)
  • Les fraudeurs utilisent l’IA pour cloner des voix, générer des e-mails et textes réalistes, et créer de fausses images ou vidéos
  • 76 % des sites de phishing incorporent du contenu généré par IA (données de détection Guardio)
  • Protection : raccrocher et rappeler le proche via un numéro connu, établir un « mot de passe familial », se méfier de l’urgence et des méthodes de paiement inhabituelles

893 millions de dollars : un chiffre probablement sous-estimé

Le rapport 2025 de l’IC3 (Internet Crime Complaint Center du FBI) marque un tournant. Depuis sa création en 2000, le bureau n’avait jamais isolé l’IA comme catégorie distincte de fraude. Le changement reflète une réalité : l’IA n’est plus un outil marginal dans l’arsenal des fraudeurs, elle est devenue un amplificateur central.

Le chiffre de 893 millions de dollars doit être compris avec nuance : il ne représente que les plaintes où les victimes ont identifié et signalé l’utilisation de l’IA. Or la plupart des victimes ne savent pas qu’elles ont été ciblées par de l’IA. Le FBI l’admet lui-même dans son rapport. À titre de comparaison, les pertes totales liées aux arnaques d’investissement ont atteint 8,6 milliards de dollars en 2025, un contexte qui alimente les interrogations sur une bulle de valorisation dans l’IA, mais seulement 7 % de ces plaintes portaient un tag IA. Les 93 % restants n’étaient pas « sans IA » : ils étaient simplement classés par des victimes incapables de détecter l’implication de l’IA.

🔴 Cybercriminalité globale 2025 (FBI)

  • 20,9 milliards de dollars de pertes totales déclarées (+26 % par rapport à 2024)
  • Plus d’1 million de plaintes enregistrées (contre 859 000 en 2024)
  • 8,6 milliards de dollars d’arnaques d’investissement (catégorie la plus coûteuse)
  • 7,7 milliards de dollars de pertes pour les plus de 60 ans

🟡 Arnaques IA spécifiquement identifiées

  • 22 364 plaintes avec tag IA (première année de suivi)
  • 893 millions de dollars de pertes : le FBI estime que c’est un minimum
  • 632 millions d’arnaques d’investissement avec IA
  • 30 millions de dollars+ de Business Email Compromise impliquant l’IA, dont le clonage vocal de dirigeants
  • 13 millions de dollars de fraude à l’emploi avec interviews deepfake (FBI IC3)

Le clonage vocal : la technique qui inquiète le plus le FBI

Le rapport du FBI identifie plusieurs techniques IA, mais le clonage vocal se distingue par son impact émotionnel et sa facilité d’exécution. Le mécanisme est simple et terrifiant :

  • Quelques secondes d’audio public : tirées d’un TikTok, d’un Instagram Reel ou d’un appel enregistré à l’insu de la victime : suffisent pour cloner une voix
  • Des outils grand public gratuits permettent de créer une réplique convaincante sans compétence technique
  • Le scénario classique : un appel paniqué d’un « proche » affirmant avoir été kidnappé, arrêté ou être en danger, avec une demande urgente d’argent
  • Les techniques sophistiquées incluent le « voice skinning » (manipulation en temps réel de la voix du fraudeur pour imiter celle du proche), permettant des conversations aller-retour
  • Le spoofing de l’ID appelant fait apparaître le numéro du proche sur le téléphone de la victime

Le FBI estime qu’1 Américain sur 4 a déjà été confronté, directement ou via un proche, à une tentative d’arnaque par clonage vocal. Les pertes individuelles dans ce type d’arnaque peuvent atteindre 15 000 dollars par incident, selon les analyses d’AI Weekly, les virements étant la méthode d’extraction privilégiée.

Un cas concret : Deborah Del Mastro, 5 000 dollars perdus

En mai 2026, Deborah Del Mastro, une résidente de San Francisco, a reçu un appel d’un homme affirmant avoir kidnappé sa fille. Après avoir entendu ce qu’elle croyait être la voix de sa fille en pleurs, suppliant et paniquée, elle a envoyé 5 400 dollars à plusieurs adresses au Mexique. Sa fille était en sécurité, au travail. L’argent n’a jamais été récupéré.

Ce scénario de « kidnapping virtuel » existe depuis des années, mais l’IA le rend nettement plus convaincant. Auparavant, les fraudeurs comptaient sur le choc émotionnel et le bluff. Aujourd’hui, ils peuvent produire une réplique vocale crédible.

⚠️ Protection immédiate contre le clonage vocal

  1. Raccrochez et rappelez : si un proche vous appelle en détresse et demande de l’argent, raccrochez et appelez-le sur un numéro connu ou contactez une autre personne qui peut confirmer sa localisation
  2. Établissez un « mot de passe familial » : un mot ou une phrase que seuls les membres proches connaissent, impossible à deviner en ligne
  3. Méfiez-vous de l’urgence : toute demande d’action immédiate accompagnée d’une demande d’argent est un signal d’alarme
  4. Méfiez-vous des méthodes de paiement inhabituelles : cartes cadeaux, virements Wire, Venmo, crypto-monnaies : ces méthodes sont privilégiées car difficiles à tracer et à annuler
  5. Réduisez votre empreinte vocale publique : les publications audio ou vidéo sur les réseaux sociaux peuvent fournir le matériel source pour le clonage

L’IA dans les autres types d’arnaques

Le clonage vocal n’est qu’une facette. Le rapport du FBI et les analyses complémentaires révèlent un panorama plus large :

Type d’arnaque IA Pertes 2025 Mécanisme
Investissement frauduleux 632 millions $ Deepfake de personnalités publiques endorseant des plateformes frauduleuses
Business Email Compromise 30 millions+ $ Clonage vocal de dirigeants pour confirmer des virements
Fraude à l’emploi 13 millions $ Interviews deepfake pour infiltrer les réseaux d’entreprise
Phishing Non isolé 76 % des sites de phishing incorporent du contenu généré par IA
Clonage vocal / kidnapping Inclus dans le total Appels imitant des proches en détresse avec demande de rançon

Les arnaques d’investissement restent de loin la catégorie la plus coûteuse. Le FBI mentionne des deepfake de personnalités publiques utilisées pour promouvoir des plateformes d’investissement frauduleuses, combinant souvent l’autorité perçue d’une figure connue avec la crédibilité d’un contenu visuel généré par IA.

Comment signaler une arnaque IA

Si vous pensez avoir été victime ou témoin d’une arnaque impliquant l’IA :

Arnaques IA : ce qu’il faut retenir

  • 893 millions de dollars : le chiffre officiel du FBI, probablement sous-estimé car l’IA n’est comptabilisée que quand les victimes la détectent
  • Le clonage vocal est accessible à tous : quelques secondes d’audio public, un outil gratuit, et n’importe qui peut imiter la voix d’un proche
  • Les techniques sont variées : deepfake d’investissement, clonage vocal de dirigeants, interviews deepfake, phishing IA : le clonage vocal n’est qu’une partie du problème
  • La défense reste simple : raccrocher, rappeler, vérifier, ne jamais envoyer d’argent sous la pression de l’urgence
  • Un mot de passe familial est la protection la plus efficace contre les arnaques au kidnapping virtuel

Arnaques IA et clonage vocal : questions fréquentes

Comment fonctionne une arnaque par clonage vocal ?

Le fraudeur récupère quelques secondes de la voix de votre proche (via les réseaux sociaux, TikTok, Instagram ou un appel enregistré). Il utilise un outil de clonage vocal gratuit pour créer une réplique convaincante. Il appelle la victime en prétendant être un ravisseur, fait parler la voix clonée qui supplie, et exige un virement urgent. Le numéro affiché peut aussi être falsifié (caller ID spoofing).

Comment se protéger du clonage vocal ?

La meilleure protection : si un proche vous appelle en détresse et demande de l’argent, raccrochez et rappelez-le sur un numéro connu. Établissez un « mot de passe familial » que seuls vos proches connaissent. Méfiez-vous de toute demande urgente accompagnée d’une demande d’argent, surtout si les méthodes de paiement sont inhabituelles (cartes cadeaux, virements Wire, crypto).

Les 893 millions de dollars ne concernent-ils que le clonage vocal ?

Non. Le chiffre de 893 millions de dollars couvre l’ensemble des arnaques alimentées par l’IA : clonage vocal, deepfake d’investissement (632 millions $), Business Email Compromise avec clonage vocal de dirigeants (30 millions $), fraude à l’emploi avec interviews deepfake (13 millions $), et phishing avec contenu généré par IA. Le clonage vocal est une technique parmi d’autres.

Le chiffre du FBI est-il fiable ou sous-estimé ?

Le FBI reconnaît lui-même que le chiffre de 893 millions de dollars sous-estime probablement la réalité. L’IA n’est comptabilisée que lorsque les victimes la reconnaissent et la signalent. Or la plupart des victimes ne détectent pas l’implication de l’IA. Des données de détection indépendantes (Guardio, reprises par Allure Security) montrent que 76 % des sites de phishing incorporent désormais du contenu généré par IA, suggérant une implication bien plus large que ce que les plaintes reflètent.

Comment signaler une arnaque IA ?

Aux États-Unis : via le FBI IC3 (ic3.gov) ou la FTC (ReportFraud.ftc.gov). En France : sur internet-signalement.gouv.fr (PHAROS) ou sur cybermalveillance.gouv.fr, plateforme nationale d’assistance aux victimes.


Alexi Tauzin
Alexi Tauzin 🤖 Éditeur & Analyste IA

Fondateur d’alexitauzin.com, entrepreneur digital et analyste des technologies émergentes. Il suit de près l’évolution de l’IA, des modèles de langage aux agents autonomes, pour aider les professionnels à comprendre et anticiper les transformations du secteur.

Sources : FBI IC3 Report 2025, GovTech, Allure Security, Yahoo Tech / CNN, ABC News.

Laisser un commentaire