Deepfakes, ingénierie sociale et attaques par injection, la fraude progresse, avec l’usage de l’IA par les fraudeurs.
Hausse continue de la fraude à l’identité !
C’est ce que révèle le rapport Entrust 2026 sur la fraude à l’identité : tendances, tactiques, techniques, recommandations… « À mesure que les capacités de détection s’améliorent, les réseaux de fraude évoluent : ils gagnent en rapidité, s’organisent mieux et sont animés par une logique commerciale » souligne Simon Horswell, Senior Fraud Specialist Manager chez Entrust. Alors, comment se protéger ?
Deepfakes & Attaques par injection en hausse
Les deepfakes sont impliqués dans 1 tentative de fraude biométrique sur 5, et les attaques par injection augmentent de 40 % d’une année sur l’autre.
Plus en détail, les cas de selfies modifiés par deepfakes augmentent de 58 % en 2025. A noter que d’autres techniques de fraude dans les systèmes biométriques progressent : photo d’un écran, photo d’une impression papier, utilisation de masques 2D ou 3D, vidéo d’une vidéo diffusée à l’écran, vidéo d’une photo affichée à l’écran …
Avec les attaques par injection, les fraudeurs de contournent les processus de capture en direct en injectant des images ou vidéos manipulées dans les systèmes de vérification.
Le parcours client sous très haute surveillance
La fraude intervient au cours du cycle de vie client, de l’inscription jusqu’à l’authentification et la gestion des comptes, ces schémas variant selon les secteurs et modèles économiques.
Les secteurs proposant des primes d’inscription (cryptomonnaie) affichent les taux les plus élevés de fraude à l’onboarding (soit 67 % des tentatives de fraude).
Les secteurs disposant de comptes à forte valeur et de longue durée (services de paiement et banques digitales) subissent des fraudes par prise de contrôle du compte (account takeover ou ATO) soit 82 % et 55 % des tentatives ciblant la phase d’authentification.
Manipulation psychologique
Avec le phishing, l’usurpation d’identité ou la coercition, les fraudeurs parviennent à convaincre les victimes d’utiliser leur identité, de divulguer des informations sensibles ou transférer des fonds.
Cartes d’identité & Fraudes répétées
Les faux documents numériques constituent 35 % de la fraude documentaire en 2025 (hausse de 29 % observée entre 2022 et 2024). Le volume global de faux documents physiques reste plus élevé (47 %), mais les falsifications numériques se distinguent par un degré de sophistication généralement plus élevé, favorisée par l’accessibilité d’outils d’IA en ligne.
Les cartes d’identité nationales très ciblées, représentent 46 % des documents frauduleux (Monde). Leur proportion est plus forte en EMEA (45 %) et en APAC (60 %), la région AMER concentrant plus de fraudes sur les permis de conduire (37 %). Les opérations de fraude modernes fonctionnent 24h/24 et 7j/7 et les tentatives culminent entre 2 h et 4 h du matin UTC, lorsque les dispositifs de défense sont moins actifs.
Enfin, les fraudeurs privilégient la stratégie de Rinse and Repeat, ils réutilisent les mêmes informations falsifiées sur plusieurs documents d’identité frauduleux.
Source : Rapport 2026 d’Entrust sur la fraude à l’identité présentant les enseignements tirés de l’analyse des données collectées entre septembre 2024 et septembre 2025 sur l’état de la fraude d’identité à distance au cours de l’année écoulée.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
- Cybersécurité : Techniques de cartographie Active Directory avec BloodHound
- Maintenez votre sécurité dans le temps
- Les 6 recommandations pour les RSSI
- Cybersécurité : comment évaluer sa cyber maturité !
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
Les plus consultés sur iTPro.fr
- Microsoft Build 2026 : industrialiser l’IA agentique dans les environnements d’entreprise
- IA et souveraineté des données : les entreprises françaises redéfinissent les infrastructures IT
- Temps d’arrêt IT : un coût de 600 milliards de dollars pour les entreprises du Global 2000
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Articles les + lus
ESET accélère en France et mise sur l’IA face à la montée des cybermenaces
Pourquoi les outils de sécurité ne suffisent plus face aux angles morts de la détection
Explosion des identités et insécurité persistante : l’EMEA face à un tournant critique
ALERTE ! De nouvelles générations de cybermenaces dopées à l’IA
Mythos révèle les limites d’un Zero Trust centré sur le réseau
À la une de la chaîne Sécurité
- ESET accélère en France et mise sur l’IA face à la montée des cybermenaces
- Pourquoi les outils de sécurité ne suffisent plus face aux angles morts de la détection
- Explosion des identités et insécurité persistante : l’EMEA face à un tournant critique
- ALERTE ! De nouvelles générations de cybermenaces dopées à l’IA
- Mythos révèle les limites d’un Zero Trust centré sur le réseau
