Deepfakes, ingénierie sociale et attaques par injection, la fraude progresse, avec l’usage de l’IA par les fraudeurs.
Hausse continue de la fraude à l’identité !
C’est ce que révèle le rapport Entrust 2026 sur la fraude à l’identité : tendances, tactiques, techniques, recommandations… « À mesure que les capacités de détection s’améliorent, les réseaux de fraude évoluent : ils gagnent en rapidité, s’organisent mieux et sont animés par une logique commerciale » souligne Simon Horswell, Senior Fraud Specialist Manager chez Entrust. Alors, comment se protéger ?
Deepfakes & Attaques par injection en hausse
Les deepfakes sont impliqués dans 1 tentative de fraude biométrique sur 5, et les attaques par injection augmentent de 40 % d’une année sur l’autre.
Plus en détail, les cas de selfies modifiés par deepfakes augmentent de 58 % en 2025. A noter que d’autres techniques de fraude dans les systèmes biométriques progressent : photo d’un écran, photo d’une impression papier, utilisation de masques 2D ou 3D, vidéo d’une vidéo diffusée à l’écran, vidéo d’une photo affichée à l’écran …
Avec les attaques par injection, les fraudeurs de contournent les processus de capture en direct en injectant des images ou vidéos manipulées dans les systèmes de vérification.
Le parcours client sous très haute surveillance
La fraude intervient au cours du cycle de vie client, de l’inscription jusqu’à l’authentification et la gestion des comptes, ces schémas variant selon les secteurs et modèles économiques.
Les secteurs proposant des primes d’inscription (cryptomonnaie) affichent les taux les plus élevés de fraude à l’onboarding (soit 67 % des tentatives de fraude).
Les secteurs disposant de comptes à forte valeur et de longue durée (services de paiement et banques digitales) subissent des fraudes par prise de contrôle du compte (account takeover ou ATO) soit 82 % et 55 % des tentatives ciblant la phase d’authentification.
Manipulation psychologique
Avec le phishing, l’usurpation d’identité ou la coercition, les fraudeurs parviennent à convaincre les victimes d’utiliser leur identité, de divulguer des informations sensibles ou transférer des fonds.
Cartes d’identité & Fraudes répétées
Les faux documents numériques constituent 35 % de la fraude documentaire en 2025 (hausse de 29 % observée entre 2022 et 2024). Le volume global de faux documents physiques reste plus élevé (47 %), mais les falsifications numériques se distinguent par un degré de sophistication généralement plus élevé, favorisée par l’accessibilité d’outils d’IA en ligne.
Les cartes d’identité nationales très ciblées, représentent 46 % des documents frauduleux (Monde). Leur proportion est plus forte en EMEA (45 %) et en APAC (60 %), la région AMER concentrant plus de fraudes sur les permis de conduire (37 %). Les opérations de fraude modernes fonctionnent 24h/24 et 7j/7 et les tentatives culminent entre 2 h et 4 h du matin UTC, lorsque les dispositifs de défense sont moins actifs.
Enfin, les fraudeurs privilégient la stratégie de Rinse and Repeat, ils réutilisent les mêmes informations falsifiées sur plusieurs documents d’identité frauduleux.
Source : Rapport 2026 d’Entrust sur la fraude à l’identité présentant les enseignements tirés de l’analyse des données collectées entre septembre 2024 et septembre 2025 sur l’état de la fraude d’identité à distance au cours de l’année écoulée.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
- La fraude à l’identité numérique : les gestes qui sauvent
- Cybersécurité : Techniques de cartographie Active Directory avec BloodHound
- Les 6 recommandations pour les RSSI
- Cybersécurité : comment évaluer sa cyber maturité !
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
Les plus consultés sur iTPro.fr
- Le trilemme de la souveraineté : le coût caché du cloud qui freine l’IA en Europe
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Semperis : gouverner l’identité à l’ère des agents IA
- Analyse Patch Tuesday Mars 2026
Articles les + lus
Splunk : vers un SOC agentique et de confiance
Semperis : gouverner l’identité à l’ère des agents IA
Akamai Technologies déploie sa stratégie de protection en ligne
VirtualBrowser protège la navigation web à la source
Sekoia.io : l’alternative européenne qui s’impose dans la cybersécurité
À la une de la chaîne Sécurité
- Splunk : vers un SOC agentique et de confiance
- Semperis : gouverner l’identité à l’ère des agents IA
- Akamai Technologies déploie sa stratégie de protection en ligne
- VirtualBrowser protège la navigation web à la source
- Sekoia.io : l’alternative européenne qui s’impose dans la cybersécurité
