Les pertes financières mondiales dues aux deepfakes IA et à la fraude à l’identité synthétique ont atteint 25,0 milliards de dollars, alors que la fraude à la vérification KYC par IA a bondi de +245,0 %, que les deepfakes contournent 38,5 % des tests de vivacité 2D traditionnels, que des braquages lors d’un seul appel vidéo ont dérobé 25,60 millions de dollars et que 42,0 % des fraudes à l’identité exploitent l’IA générative. Alors que les banques ont soumis plus de 14 500 déclarations SAR liées aux deepfakes et que les pertes moyennes par usurpation de dirigeants atteignent 1,85 million de dollars, 82 % des institutions ont déployé des défenses de vivacité 3D et les détecteurs en temps réel affichent une précision de 91,5 %. Les chiffres ci-dessous sont issus d’études empiriques publiées par le FinCEN, l’U.S. Treasury, Sumsub, iProov, la Federal Reserve, le FBI IC3 et le World Economic Forum.
TL;DR
- Les pertes financières annuelles mondiales résultant des deepfakes IA et de la fraude à l’identité synthétique ont dépassé 25,0 milliards de dollars
- Les tentatives de fraude à la vérification d’identité (KYC) générées par IA ont bondi de +245,0 % en glissement annuel (Sumsub)
- 42,0 % de toutes les tentatives de fraude à l’identité numérique sur Internet exploitent des outils d’IA générative de visages ou de documents
- Les deepfakes de visages synthétiques atteignent un taux de réussite de 38,5 % pour contourner les systèmes traditionnels de vivacité 2D par vidéo selfie (iProov)
- Un seul braquage par deepfake lors d’une visioconférence multipartite en temps réel a dérobé 25,60 millions de dollars à une multinationale
- 34,0 % des institutions financières de détail déclarent subir des attaques par usurpation vocale synthétique sur leurs services bancaires téléphoniques
- Les services financiers et la banque constituent le secteur n° 1 ciblé (54,0 % de tous les incidents de fraude par deepfake enregistrés, FinCEN)
- 78,0 % des demandes de crédit basées sur des identités synthétiques combinent des numéros volés avec des portraits photoréalistes générés par IA
- Les entreprises victimes d’usurpation de dirigeants (CEO/CFO) par deepfake subissent une perte moyenne de 1,85 million de dollars par attaque
- 32,0 % des internautes américains déclarent avoir personnellement été confrontés à une tentative d’escroquerie par usurpation d’identité par IA générative
- Les attaques par injection de flux vidéo dans les caméras virtuelles ont bondi de +310,0 %, contournant les objectifs physiques des smartphones
- 82,0 % des institutions financières mondiales de premier rang (tier-1) ont migré vers la vivacité 3D flash et les capteurs biométriques de profondeur
- Les institutions financières américaines ont soumis plus de 14 500 rapports d’activité suspecte (SAR) liés aux deepfakes au FinCEN
1. Échelle des Pertes Mondiales : 25 Md$ de Pertes et Bond de +245 % des Fraudes KYC
La diffusion d’images photoréalistes et l’échange de visages vidéo en temps réel ont industrialisé le vol d’identité en un vecteur de cybercriminalité automatisé. Le FinCEN et le WEF recensent plus de 25,0 milliards de dollars de pertes annuelles.
Vulnérabilité KYC : les tentatives de fraude à l’identité par IA ont augmenté de +245,0 % sur un an (Sumsub), l’IA générative alimentant 42,0 % de toutes les attaques lors de l’onboarding numérique sur les plateformes financières mondiales.
| Métrique | Valeur | Source |
|---|---|---|
| Pertes financières mondiales résultant des deepfakes d’IA générative, de la fraude à l’identité synthétique et de l’usurpation biométrique | 25,0+ milliards $ de pertes annuelles mondiales dues aux deepfakes et fraudes synthétiques | FinCEN / World Economic Forum (WEF) / Deloitte |
| Augmentation des tentatives de fraude à la vérification d’identité (KYC) utilisant de faux documents et visages deepfake par IA | +245,0 % de hausse annuelle des tentatives de fraude KYC générées par IA | Sumsub Identity Fraud Report / Sift Trust Network |
| Part des tentatives de fraude à l’identité en ligne qui exploitent désormais les deepfakes d’IA générative ou visages synthétiques | 42,0 % de toutes les tentatives de fraude à l’identité numérique utilisent l’IA générative | Entrust Identity Fraud Report / Gartner |
Les statistiques sur les escroqueries en ligne et la fraude financière sont liées à nos statistiques sur les escroqueries en ligne. Source : FinCEN Financial Trend Analysis.
2. Contournement de la Vivacité Biométrique : 38,5 % d’Échec en 2D et Vols de 25,6 M$
Les algorithmes statiques de reconnaissance faciale 2D ne peuvent faire la distinction entre la peau biologique réelle et des flux vidéo synthétiques à fréquence d’images élevée. Les deepfakes contournent 38,5 % des systèmes de vivacité 2D.
Braquages de grande ampleur : des criminels ont orchestré un vol de 25,60 millions de dollars via des deepfakes vidéo multipartites en temps réel (HK Police), tandis que 34,0 % des banques font face à des attaques par voix synthétique au téléphone (Pindrop).
| Métrique | Valeur | Source |
|---|---|---|
| Contournement de selfie vidéo et vivacité : taux de réussite des deepfakes IA contournant les contrôles de vivacité 2D traditionnels | 38,5 % de taux de contournement face aux systèmes biométriques traditionnels de vivacité 2D | iProov Threat Intelligence Report / Biometric Update |
| Pertes lors de vols majeurs d’entreprises : plus grande perte documentée due à un deepfake vidéo multipartite en temps réel | 25,60 millions $ dérobés lors d’un appel vidéo CFO multipartite via deepfake | Hong Kong Police Force Official Investigation Disclosures |
| Usurpation biométrique vocale dans le secteur bancaire : part des institutions financières signalant des attaques par voix synthétique | 34,0 % des banques de détail ont subi des tentatives de fraude par voix synthétique | Pindrop Voice Intelligence Report / American Banker |
La fraude par clonage vocal et usurpation est liée à nos statistiques sur l’éthique du clonage vocal par IA. Source : iProov Biometric Threat Intelligence.
3. Secteurs Ciblés : 54 % pour la Banque et 28 % pour les Cryptomonnaies
Les institutions financières à forte liquidité disposant de processus d’onboarding à distance automatisés constituent la cible privilégiée des syndicats du crime organisé opérant sur les identités synthétiques. La banque représente 54,0 % des attaques par deepfake.
Répartition des cibles : les plateformes d’échange de cryptomonnaies concentrent 28,0 % des attaques d’onboarding (Chainalysis), tandis que les portails d’aides publiques représentent 12,5 % des pertes liées à l’identité synthétique (HHS).
| Métrique | Valeur | Source |
|---|---|---|
| Premier secteur ciblé par la fraude par deepfake : Services financiers et Banque numérique | 54,0 % de tous les incidents de fraude par deepfake enregistrés visent les services financiers | FinCEN Financial Trend Analysis on GenAI |
| Deuxième secteur : Plateformes d’échange de cryptomonnaies et plateformes de trading fintech | 28,0 % des attaques de vérification d’identité par deepfake | Chainalysis Crypto Crime Report / Sumsub |
| Troisième secteur : Assurance santé et portails de programmes d’aides gouvernementales | 12,5 % des tentatives de fraude à l’identité synthétique | US Department of Health & Human Services (HHS) |
La fraude aux pourboires numériques des créateurs est liée à nos statistiques sur les pourboires numériques pour créateurs. Source : Sumsub Identity Fraud Report.
4. Identités Synthétiques et Escroqueries aux Dirigeants : 1,85 M$ de Pertes Moyennes
Associer de véritables numéros de sécurité sociale volés à des visages générés par IA permet de créer des profils de crédit fantômes durables qui déjouent les filtres anti-fraude. 78,0 % des profils synthétiques utilisent des portraits IA.
Ciblage des dirigeants : les attaques BEC par deepfake visant les dirigeants coûtent en moyenne 1,85 million de dollars aux entreprises (Kroll), tandis que 32,0 % des consommateurs font face à des escroqueries directes par usurpation IA (McAfee).
| Métrique | Valeur | Source |
|---|---|---|
| Création d’identités synthétiques : part des profils combinant de vrais numéros de sécurité sociale avec de faux visages IA | 78,0 % des demandes de crédit avec identité synthétique utilisent des portraits générés par IA | Federal Reserve Synthetic Identity Fraud Whitepaper |
| Perte financière moyenne par entreprise victime d’une attaque réussie d’usurpation de dirigeant par deepfake | 1,85 million $ de perte moyenne par incident d’escroquerie BEC avec deepfake | Kroll Cyber Risk / FBI IC3 Annual Report |
| Impact sur les consommateurs : particuliers déclarant avoir reçu une tentative d’escroquerie par deepfake ou voix IA pour leur dérober de l’argent | 32,0 % des consommateurs américains ont été confrontés à une escroquerie par IA générative | McAfee Deepfake Consumer Survey |
La fraude liée aux influenceurs sur les réseaux sociaux est liée à nos statistiques sur la fraude des influenceurs. Source : Federal Reserve Synthetic Identity Study.
5. Modernisation des Défenses Biométriques : 82 % de Vivacité 3D et +310 % d’Injections
Se prémunir contre le piratage des pilotes de caméras virtuelles nécessite un éclairage multispectral et des flux de capteurs signés cryptographiquement. 82,0 % des banques ont déployé la vivacité 3D.
Évolution des attaques : les attaques par injection de flux dans des caméras virtuelles ont bondi de +310,0 % (iProov), incitant 68,0 % des RSSI à imposer des clés matérielles FIDO2 résistantes au phishing.
| Métrique | Valeur | Source |
|---|---|---|
| Transition des défenses biométriques : plateformes de vérification d’identité adoptant la vivacité 3D flash et les capteurs de profondeur | 82,0 % des institutions financières tier-1 ont déployé la détection de vivacité 3D | Gartner Identity Verification Magic Quadrant |
| Explosion des attaques par injection : tentatives où la vidéo synthétique est injectée directement dans la caméra virtuelle | +310,0 % de hausse des attaques par injection de flux vidéo numérique | iProov Biometric Threat Intelligence |
| Adoption de l’authentification matérielle : entreprises remplaçant les OTP par SMS/voix par des Passkeys cryptographiques FIDO2 | 68,0 % des responsables de la sécurité d’entreprise imposent les Passkeys ou clés matérielles | FIDO Alliance Enterprise Adoption Survey |
La sécurité de l’authentification par Passkey est liée à nos statistiques sur l’adoption des passkeys. Source : Gartner Identity Verification Quadrant.
6. Technologies de Détection et Déclarations Réglementaires : 14,5k Déclarations SAR
Les cadres réglementaires obligatoires imposent aux institutions financières d’enregistrer et de déclarer les incidents d’altération biométrique automatisée. Les banques ont déposé plus de 14 500 SAR.
Secteur de la défense : le marché de la détection de deepfakes a atteint 3,60 milliards de dollars (MarketsandMarkets), affichant une précision de 91,5 % sur les flux vidéo en temps réel selon les bancs d’essai de référence (DFDC).
| Métrique | Valeur | Source |
|---|---|---|
| Marché mondial de la sécurité anti-deepfake : solutions de cybersécurité détectant les médias manipulés et vérifiant la biométrie | Marché mondial de la détection de deepfakes et de l’anti-spoofing de 3,60 milliards $ | MarketsandMarkets / Grand View Research |
| Précision de détection sur les flux vidéo en temps réel : précision algorithmique identifiant les échanges de visages en direct | 91,5 % de précision de détection pour les flux vidéo compressés | Deepfake Detection Challenge (DFDC) Benchmark |
| Déclarations réglementaires : directives FinCEN imposant aux banques de déclarer les attaques de deepfakes via des SAR | 14 500+ déclarations SAR liées aux deepfakes soumises par les institutions financières américaines | Financial Crimes Enforcement Network (FinCEN) Telemetry |
Résumé : Les Fraudes par Deepfake IA en Chiffres
| Métrique | Valeur | Source Principale |
|---|---|---|
| Pertes annuelles mondiales dues aux deepfakes | 25,0+ milliards $ de pertes | FinCEN / WEF / Deloitte |
| Hausse annuelle des fraudes KYC par IA | +245,0 % de hausse annuelle | Sumsub Identity Fraud |
| Tentatives de fraude d’identité utilisant l’IA générative | 42,0 % des tentatives | Entrust / Gartner Data |
| Taux de contournement de la vivacité 2D traditionnelle | 38,5 % de contournement | iProov Threat Report |
| Plus grand vol unique par vidéo deepfake | 25,60 millions $ dérobés | Hong Kong Police Force |
| Banques signalant des attaques par usurpation vocale | 34,0 % des banques de détail | Pindrop / American Banker |
| Part des services financiers dans les fraudes | 54,0 % des attaques | FinCEN Financial Trends |
| Identités synthétiques utilisant des portraits IA | 78,0 % des profils synthétiques | Federal Reserve Whitepaper |
| Perte moyenne par attaque deepfake sur dirigeant | 1,85 million $ / attaque | Kroll / FBI IC3 Report |
| Consommateurs confrontés à des escroqueries deepfake IA | 32,0 % des consommateurs | McAfee Consumer Survey |
| Banques ayant migré vers la détection de vivacité 3D | 82,0 % ont déployé la 3D | Gartner Identity Magic Quad |
| Explosion des attaques par injection de caméra vidéo | +310,0 % de hausse | iProov Threat Intelligence |
| Marché de la cybersécurité de détection de deepfakes | Marché de 3,60 milliards $ | MarketsandMarkets Report |
| Précision de détection des deepfakes vidéo en temps réel | 91,5 % de précision | DFDC Benchmark Study |
| Déclarations SAR sur les deepfakes soumises au FinCEN | 14 500+ déclarations SAR | FinCEN Official Telemetry |
Méthodologie et Sources
Les statistiques de ce rapport ont été compilées à partir des avis réglementaires officiels et de la télémétrie des rapports d’activité suspecte (SAR) du FinCEN, des études annuelles de référence sur la fraude à l’identité de Sumsub, Sift et Entrust, du suivi des menaces de sécurité biométrique d’iProov, des divulgations des forces de l’ordre de la Hong Kong Police Force et du FBI IC3, ainsi que des enquêtes auprès des consommateurs de McAfee et du World Economic Forum.
-
Financial Crimes Enforcement Network (FinCEN) & U.S. Treasury : Financial Trend Analysis: Generative AI Deepfakes and Synthetic Identity Fraud (25 Md$ de pertes, 54 % dans la finance, 14,5k déclarations SAR).
-
Sumsub & Sift : Identity Fraud Report: AI-Generated Face Spoofs, Deepfake Documents, and KYC Attacks (+245 % de hausse KYC, 42 % de fraude IA générative, 28 % crypto).
-
iProov & Biometric Update : Biometric Threat Intelligence: Video Stream Injections and 2D Liveness Bypasses (38,5 % de contournement 2D, +310 % d’attaques par injection, 82 % vivacité 3D).
-
Federal Reserve & FBI Internet Crime Complaint Center (IC3) : Synthetic Identity Fraud in the Financial System and Executive Impersonations (1,85 M$ de perte moyenne, 78 % de portraits IA, vol de 25,6 M$ à HK).
-
McAfee & World Economic Forum (WEF) : Global Consumer Deepfake Sentiment, Voice Impersonation, and Defense Sizing (32 % des consommateurs touchés, marché de la détection de 3,6 Md$).
-
Veille sur les données : Les statistiques sur les fraudes par deepfake IA englobent la criminalité financière, le vol d’identité synthétique, l’usurpation biométrique non autorisée et la manipulation de médias numériques utilisant l’intelligence artificielle générative (modèles de diffusion, GAN, clonage vocal). L’usurpation d’identité sans recours à l’IA utilisant des pièces d’identité physiques volées est classée séparément.
-
Dernière mise à jour : Août 2026. Cette synthèse est actualisée chaque trimestre à mesure que les mises à jour de tendances du FinCEN, les rapports sur la fraude d’identité de Sumsub et les rapports annuels sur la cybercriminalité du FBI IC3 sont publiés.