Deepfakes, ingénierie sociale et attaques par injection, la fraude progresse, avec l’usage de l’IA par les fraudeurs.
Hausse continue de la fraude à l’identité !
C’est ce que révèle le rapport Entrust 2026 sur la fraude à l’identité : tendances, tactiques, techniques, recommandations… « À mesure que les capacités de détection s’améliorent, les réseaux de fraude évoluent : ils gagnent en rapidité, s’organisent mieux et sont animés par une logique commerciale » souligne Simon Horswell, Senior Fraud Specialist Manager chez Entrust. Alors, comment se protéger ?
Deepfakes & Attaques par injection en hausse
Les deepfakes sont impliqués dans 1 tentative de fraude biométrique sur 5, et les attaques par injection augmentent de 40 % d’une année sur l’autre.
Plus en détail, les cas de selfies modifiés par deepfakes augmentent de 58 % en 2025. A noter que d’autres techniques de fraude dans les systèmes biométriques progressent : photo d’un écran, photo d’une impression papier, utilisation de masques 2D ou 3D, vidéo d’une vidéo diffusée à l’écran, vidéo d’une photo affichée à l’écran …
Avec les attaques par injection, les fraudeurs de contournent les processus de capture en direct en injectant des images ou vidéos manipulées dans les systèmes de vérification.
Le parcours client sous très haute surveillance
La fraude intervient au cours du cycle de vie client, de l’inscription jusqu’à l’authentification et la gestion des comptes, ces schémas variant selon les secteurs et modèles économiques.
Les secteurs proposant des primes d’inscription (cryptomonnaie) affichent les taux les plus élevés de fraude à l’onboarding (soit 67 % des tentatives de fraude).
Les secteurs disposant de comptes à forte valeur et de longue durée (services de paiement et banques digitales) subissent des fraudes par prise de contrôle du compte (account takeover ou ATO) soit 82 % et 55 % des tentatives ciblant la phase d’authentification.
Manipulation psychologique
Avec le phishing, l’usurpation d’identité ou la coercition, les fraudeurs parviennent à convaincre les victimes d’utiliser leur identité, de divulguer des informations sensibles ou transférer des fonds.
Cartes d’identité & Fraudes répétées
Les faux documents numériques constituent 35 % de la fraude documentaire en 2025 (hausse de 29 % observée entre 2022 et 2024). Le volume global de faux documents physiques reste plus élevé (47 %), mais les falsifications numériques se distinguent par un degré de sophistication généralement plus élevé, favorisée par l’accessibilité d’outils d’IA en ligne.
Les cartes d’identité nationales très ciblées, représentent 46 % des documents frauduleux (Monde). Leur proportion est plus forte en EMEA (45 %) et en APAC (60 %), la région AMER concentrant plus de fraudes sur les permis de conduire (37 %). Les opérations de fraude modernes fonctionnent 24h/24 et 7j/7 et les tentatives culminent entre 2 h et 4 h du matin UTC, lorsque les dispositifs de défense sont moins actifs.
Enfin, les fraudeurs privilégient la stratégie de Rinse and Repeat, ils réutilisent les mêmes informations falsifiées sur plusieurs documents d’identité frauduleux.
Source : Rapport 2026 d’Entrust sur la fraude à l’identité présentant les enseignements tirés de l’analyse des données collectées entre septembre 2024 et septembre 2025 sur l’état de la fraude d’identité à distance au cours de l’année écoulée.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- ADI, l’infrastructure de données de Scality pensée pour l’ère de l’IA et de la souveraineté
- Les coûts cachés des merge requests générées par l’IA
- WatchGuard lance Rai, une IA agentique taillée pour les MSP
- Mythos révèle les limites d’un Zero Trust centré sur le réseau
Articles les + lus
Explosion des identités et insécurité persistante : l’EMEA face à un tournant critique
ALERTE ! De nouvelles générations de cybermenaces dopées à l’IA
Mythos révèle les limites d’un Zero Trust centré sur le réseau
Splunk : vers un SOC agentique et de confiance
Semperis : gouverner l’identité à l’ère des agents IA
À la une de la chaîne Sécurité
- Explosion des identités et insécurité persistante : l’EMEA face à un tournant critique
- ALERTE ! De nouvelles générations de cybermenaces dopées à l’IA
- Mythos révèle les limites d’un Zero Trust centré sur le réseau
- Splunk : vers un SOC agentique et de confiance
- Semperis : gouverner l’identité à l’ère des agents IA
