Deepfake CEO : Comment un Simple Appel Video peut Ruiner votre Entreprise

By Delos Intelligence — 2026-06-24

En fevrier 2024, un employe de Hong Kong a vire 25 millions de dollars apres une visio avec ce qu il croyait etre son PDG. C etait un deepfake. Voici comment se proteger.

Une Fraude a 25 Millions de Dollars

En fevrier 2024, un employe d une multinationale hongkongaise a participe a une visioconference avec ce qui semblait etre son directeur financier. Resultat : 15 virements, 200 millions HKD transferes. Tous les participants etaient des deepfakes IA.

C est la nouvelle realite de la fraude au president : l IA generative permet de cloner voix et visage en temps reel, transformant cette arnaque classique en menace existentielle.

Comment les Deepfakes CEO Fonctionnent

Phase de Collecte

Les attaquants recuperent des heures de footage video : interviews YouTube, presentations LinkedIn, videos de conferences. Un modele IA apprend a reproduire les mouvements faciaux, la voix et les expressions de la cible.

La Mise en Scene

Des outils accessibles permettent de superposer le visage et la voix de la cible sur un acteur en direct. La qualite en 2025 suffit a tromper meme des personnes qui connaissent bien le PDG.

Le Scenario d Attaque

Urgence artificielle (acquisition confidentielle, regularisation fiscale immediate), demande de virement exceptionnel sous couvert de confidentialite. La pression temporelle et l autorite percue font le reste.

!Anatomie d une Attaque Deepfake CEO

Signaux d Alerte a Connaitre

  • Demande inhabituelle : aucun PDG serieux ne demande des virements par visio sans passer par les processus habituels
  • Urgence + confidentialite : le combo classique de toutes les fraudes
  • Artefacts video : levres desynchronisees, bords du visage flous, eclairage suspect
  • Numero ou compte inconnu : verifiez systematiquement la source de l appel

Mesures de Protection

Protocoles de verification : aucun virement important sur base d instruction video seule. Confirmation obligatoire via un canal independant.

Mots de code : etablissez des mots de code secrets entre dirigeants et equipes financieres, valables uniquement lors des demandes urgentes.

Formation : simulez des attaques deepfake avec vos equipes financieres. Le reflexe de verification se construit par la pratique.

Detection technique : integrez des outils de detection deepfake dans vos systemes de videoconference entreprise.

Conclusion

Dans un monde ou voir n est plus croire, les processus humains restent la derniere ligne de defense. Un protocole de verification strict, applique sans exception, peut prevenir des pertes catastrophiques.