Deepfakes, ingénierie sociale et attaques par injection, la fraude progresse, avec l’usage de l’IA par les fraudeurs.
Hausse continue de la fraude à l’identité !
C’est ce que révèle le rapport Entrust 2026 sur la fraude à l’identité : tendances, tactiques, techniques, recommandations… « À mesure que les capacités de détection s’améliorent, les réseaux de fraude évoluent : ils gagnent en rapidité, s’organisent mieux et sont animés par une logique commerciale » souligne Simon Horswell, Senior Fraud Specialist Manager chez Entrust. Alors, comment se protéger ?
Deepfakes & Attaques par injection en hausse
Les deepfakes sont impliqués dans 1 tentative de fraude biométrique sur 5, et les attaques par injection augmentent de 40 % d’une année sur l’autre.
Plus en détail, les cas de selfies modifiés par deepfakes augmentent de 58 % en 2025. A noter que d’autres techniques de fraude dans les systèmes biométriques progressent : photo d’un écran, photo d’une impression papier, utilisation de masques 2D ou 3D, vidéo d’une vidéo diffusée à l’écran, vidéo d’une photo affichée à l’écran …
Avec les attaques par injection, les fraudeurs de contournent les processus de capture en direct en injectant des images ou vidéos manipulées dans les systèmes de vérification.
Le parcours client sous très haute surveillance
La fraude intervient au cours du cycle de vie client, de l’inscription jusqu’à l’authentification et la gestion des comptes, ces schémas variant selon les secteurs et modèles économiques.
Les secteurs proposant des primes d’inscription (cryptomonnaie) affichent les taux les plus élevés de fraude à l’onboarding (soit 67 % des tentatives de fraude).
Les secteurs disposant de comptes à forte valeur et de longue durée (services de paiement et banques digitales) subissent des fraudes par prise de contrôle du compte (account takeover ou ATO) soit 82 % et 55 % des tentatives ciblant la phase d’authentification.
Manipulation psychologique
Avec le phishing, l’usurpation d’identité ou la coercition, les fraudeurs parviennent à convaincre les victimes d’utiliser leur identité, de divulguer des informations sensibles ou transférer des fonds.
Cartes d’identité & Fraudes répétées
Les faux documents numériques constituent 35 % de la fraude documentaire en 2025 (hausse de 29 % observée entre 2022 et 2024). Le volume global de faux documents physiques reste plus élevé (47 %), mais les falsifications numériques se distinguent par un degré de sophistication généralement plus élevé, favorisée par l’accessibilité d’outils d’IA en ligne.
Les cartes d’identité nationales très ciblées, représentent 46 % des documents frauduleux (Monde). Leur proportion est plus forte en EMEA (45 %) et en APAC (60 %), la région AMER concentrant plus de fraudes sur les permis de conduire (37 %). Les opérations de fraude modernes fonctionnent 24h/24 et 7j/7 et les tentatives culminent entre 2 h et 4 h du matin UTC, lorsque les dispositifs de défense sont moins actifs.
Enfin, les fraudeurs privilégient la stratégie de Rinse and Repeat, ils réutilisent les mêmes informations falsifiées sur plusieurs documents d’identité frauduleux.
Source : Rapport 2026 d’Entrust sur la fraude à l’identité présentant les enseignements tirés de l’analyse des données collectées entre septembre 2024 et septembre 2025 sur l’état de la fraude d’identité à distance au cours de l’année écoulée.
Téléchargez cette ressource
Guide de Cyber-résilience pour Microsoft 365
La violation de votre tenant M365 va au-delà d’un simple incident de cybersécurité. Elle peut entraîner une interruption opérationnelle généralisée, des perturbations commerciales et une exposition de vos données sensibles. Découvrez les méthodes et technologies pour évaluer, comparer et renforcer votre posture de sécurité Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Face aux ransomwares, la résilience passe par les sauvegardes immuables
- L’IA, nouveau moteur des entreprises françaises d’ici 2030
- Gouvernance, cybersécurité et agents IA : trois défis clés à relever pour réussir la transition en 2026
- Top 5 des évolutions technologiques impactant la sécurité 2026
Articles les + lus
CESIN : un baromètre qui mesure le risque cyber réel
Analyse Patch Tuesday Janvier 2026
Dans l’œil du cyber-cyclone : l’excès d’optimisme constitue le risque principal pour la résilience des données
L’identité au cœur de la cybersécurité
Sécurité des équipes : les organisations à la peine
À la une de la chaîne Sécurité
- CESIN : un baromètre qui mesure le risque cyber réel
- Analyse Patch Tuesday Janvier 2026
- Dans l’œil du cyber-cyclone : l’excès d’optimisme constitue le risque principal pour la résilience des données
- L’identité au cœur de la cybersécurité
- Sécurité des équipes : les organisations à la peine
