Aller au contenu
Live
05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller
killscam.fr
Killscam.FrVeille des arnaques en France
AlertesComparatifsTrackerSemaineSignaler
Outils
Vérifier une URLDécoder un SMSQue faire si victime ?
GlossaireTechniquesMarques surveilléesStatistiquesÉtats mensuels
PartenariatProposer un outil
Signaler
AlertesComparatifsTrackerSemaineSignalerSMSMAILTELWEBMKTIA
killscam.fr
Veille des arnaques en France

La veille des arnaques en France. Alertes datées en temps réel, source citable pour particuliers, journalistes et pros sécurité.

Site
  • Toutes les alertes
  • Scam tracker
  • Récaps hebdo
  • États mensuels
  • Marques usurpées
  • Techniques
  • Statistiques
  • Signaler une arnaque
  • Contribuer à la veille
  • Vérifier une URL
  • Décoder un SMS
  • Que faire si victime ?
  • Vérifier un numéro
  • Quiz arnaques
  • Signalements reçus
  • Méthodologie
  • Glossaire
  • Flux RSS
  • API & exports
Canaux
  • SMS
  • Email
  • Téléphone
  • Web
  • Marketplace
  • Deepfake & IA
À proposÉquipeTransparenceChangelogContactMentions légalesPolitique de confidentialité
Édité par Go To Agency · © 2026
AccueilAlertesTrackerSignalerOutils
accueil/alertes/Deepfake & IA
CRITIQUEIAACTIVE

Voice cloning IA : faux appels de PDG demandant un virement urgent

Cas remontés en PME et collectivités : appels en voice cloning IA imitant la voix du dirigeant pour ordonner un virement urgent.

KL'équipe killscam · 05 mai 2026 à 11:00 · maj 13 mai 2026 à 15:00
détectée 04 mai 2026publiée 05 mai 2026 à 11:00mise à jour 13 mai 2026 à 15:00lecture 3 min
XLinkedInEmail
[ sommaire ]
  1. 01Qu'est-ce qui se passe
  2. 02Le scénario type
  3. 03Procédure défensive minimale
  4. 04Que faire si concerné
  5. 05Sources
[ display ads · in-content ]

Qu'est-ce qui se passe

Il y a deux ans, le voice cloning à un niveau « ça pourrait passer en 30 secondes au téléphone » exigeait des compétences techniques et plusieurs heures d'enregistrement source. Aujourd'hui, en mai 2026, quelques secondes d'audio public — une interview LinkedIn, un podcast professionnel, une vidéo corporate — suffisent à un opérateur sans formation technique pour générer une voix synthétique convaincante en temps réel. C'est précisément ce changement d'échelle qui explique la vague actuelle de fraudes au président audio en PME française.

Plusieurs cas remontés ces dernières semaines avec des virements détournés entre 30 000 et 150 000 € par tentative. Cible privilégiée : services comptables de structures où le dirigeant est connu publiquement (interventions presse, posts LinkedIn fréquents).

Le scénario type

Mécanique voice-cloning-pdg audio (la variante vidéo Teams est documentée séparément dans notre alerte deepfake Teams) :

  1. Appel téléphonique du « patron » au comptable. Numéro spoofé (souvent le numéro mobile du dirigeant ou un numéro qui y ressemble), voix clonée
  2. Demande de virement urgent et secret : « j'ai besoin que tu fasses un virement tout de suite, c'est pour finaliser un accord stratégique, je ne peux pas en parler maintenant mais je t'explique demain »
  3. Mail de confirmation envoyé en parallèle depuis l'adresse compromise du dirigeant (ou depuis un domaine typosquatté) avec le RIB
  4. Pression émotionnelle calibrée : « c'est urgent », « j'ai confiance en toi », « ne préviens personne, c'est confidentiel ». Le triptyque urgence + confiance + secret est conçu pour court-circuiter toute procédure de validation
  5. RIB d'un compte mule étranger, généralement Lituanie, Estonie ou Pays-Bas, parfois Maroc

Les études récentes sur le voice cloning IA montrent qu'il trompe un proche du locuteur dans plus de 70 % des cas sur un appel court. Pour un employé qui n'entend son PDG qu'occasionnellement, c'est encore plus efficace.

Mets en place une règle d'or interne : aucun virement urgent ou hors-procédure n'est jamais validé sans un rappel sur le numéro habituel du dirigeant — composé depuis ton répertoire, pas via la « touche de rappel » qui ramène sur l'appel reçu.

Procédure défensive minimale

  • Rappel obligatoire sur le numéro existant pour tout virement urgent / inhabituel
  • Mot de passe verbal partagé en interne pour les ordres critiques (un mot anodin que le PDG doit prononcer si le comptable le demande)
  • Délai d'attente systématique de 1-2 h entre la demande et l'exécution sur les virements hors-procédure
  • Sensibilisation régulière des équipes — ce type d'attaque s'apprend en 15 minutes mais la sensibilisation doit être répétée

Que faire si concerné

  • Ne valide pas le virement. Rappelle le dirigeant sur son numéro enregistré dans ton téléphone, pas via le numéro de l'appel reçu
  • Si virement parti : alerte la banque dans l'heure pour tentative de rappel SEPA
  • Dépôt de plainte rapide. Pour les montants au-delà de 50 k€, la cellule fraude bancaire de la Banque de France peut être saisie
  • Communique en interne et avec d'autres entreprises de ton secteur — les attaquants partent souvent en série sur 5-10 cibles d'un même milieu, et un signalement rapide peut éviter d'autres victimes
  • Documente l'attaque pour la DSI : timestamp précis, numéro spoofé, contenu du mail compromis si tu y as accès

Cousins directs : fraude au RIB fournisseur, même famille FOVI, mécanique différente. La défense est la même : validation par canal séparé, toujours.

Sources

Sources

  • Cybermalveillance.gouv.fr — FOVI
  • ANSSI
guide complet

Pour comprendre toute la mécanique de ce type d'arnaque et comment se protéger en amont :

Guide fraude au président →

Même marque ou même canal

05/17
IACRITIQUE
Fausse mint NFT sur Discord : invitation par DM et lien frauduleux
05/14
IACRITIQUE
Deepfake investissement : usurpation Bernard Arnault et Xavier Niel
05/10
IAMicrosoft TeamsCRITIQUE
Deepfake vidéo en Microsoft Teams : faux PDG ordonnant un virement
05/22
WEBPréfecturesMOYENNE
Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés
05/21
SMSCdiscountÉLEVÉE
Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €
[ comment cette alerte a été produite ]

Alerte rédigée par l'équipe éditoriale killscam après recoupement de sources publiques (2 références citées ci-dessus). Première observation par notre veille le 04 mai 2026. Dernière vérification le 13 mai 2026.

Nos critères de publication, nos sources et nos garanties éditoriales sont détaillés sur la page méthodologie. Une info à corriger ou une nuance à ajouter ? écris-nous.

[ alerte hebdo ]

L'alerte killscam, chaque lundi

Le récap des arnaques détectées dans la semaine, directement dans ta boîte mail. Gratuit, désinscription en un clic.

Sponsorisé · anti-scam
NordVPN

Protégez votre identité contre le suivi et les arnaques en ligne

VPN no-log + protection threat intel intégrée

Voir l'offre NordVPN →
[ display · end article ]
Sponsorisé · anti-scam
1Password

Mots de passe uniques par site = phishing inoffensif

Gestionnaire de mots de passe + auto-fill sécurisé

Voir l'offre 1Password →
Signaler une arnaque
  • 33700 · SMS frauduleux
  • Signal-Spam · email
  • Cybermalveillance.gouv.fr
  • PHAROS · contenu illicite