La cybercriminalité à surveiller en 2025

Crimes numériques tels que les deepfakes | complycube

TL;DR : La cybercriminalité devient de plus en plus facile à mettre en œuvre et convaincante.Les voleurs utilisent l'IA générative pour automatiser le phishing, usurper l'identité de personnes de confiance, et manipuler les systèmes de vérification d'identité. Les entreprises doivent se préparer à des systèmes de plus en plus sophistiqués. attaques de présentation et deepfakes. La vérification d'identité à plusieurs niveaux est essentielle pour détecter les fraudes.

L'année 2024 a été marquée par une forte augmentation de la fraude numérique à l'échelle mondiale. Entreprises et particuliers sont confrontés à une menace évolutive qui devient de plus en plus incontrôlable. L'intelligence artificielle a permis aux fraudeurs de créer des identités falsifiées extrêmement convaincantes. Ils exploitent également des technologies telles que les deepfakes pour mener des attaques sophistiquées par présentation lors des processus d'inscription des clients. Ces attaques entraînent souvent de graves conséquences financières. À l'approche de 2025, à quels types de cybercriminalité les entreprises doivent-elles se préparer ? Comment peuvent-elles renforcer leurs défenses ?

Plusieurs formes clés de cybercriminalité domineront les tentatives de fraude au cours de l'année à venir. Il s'agit notamment des deepfakes de plus en plus sophistiqués, de la fraude sur les réseaux sociaux, des attaques de phishing utilisant l'IA générative, des usurpations d'identité, et bien d'autres. Par ailleurs, la simplification d'utilisation de technologies comme l'IA générative alimente la croissance du nombre de cybercriminels. Les barrières à l'entrée pour commettre des attaques frauduleuses ont considérablement diminué, grâce à des outils comme DeepFakeLab, accessibles à tous et permettant de créer le deepfake de son choix.

Criminalité numérique par attaques sophistiquées utilisant des techniques de présentation trompeuses : les deepfakes

Les attaques par deepfake ne sont plus rares. Plusieurs outils en ligne permettent à quiconque d'en créer une. Cependant, leur fréquence en ligne a considérablement augmenté ces dernières années. Deloitte a signalé… Augmentation du 700% dans les incidents de deepfake dans la fintech rien qu'en 2023.

D'ici 2026, 30% des organisations considéreront leurs systèmes d’authentification ou d’identification numérique existants comme insuffisants pour lutter contre les menaces deepfake.

Un rapport Ofcom de 2024 a révélé que 60% de personnes au Royaume-Uni ont rencontré au moins un deepfake. De plus, Gartner prédit que d'ici 2026, 30% des organisations considéreront leurs systèmes d’authentification ou d’identification numérique existants comme insuffisants pour lutter contre les menaces deepfake.

Akif Khan, vice-président analyste chez Gartner, déclare : « Au cours de la dernière décennie, plusieurs points d'inflexion dans les domaines de l'IA se sont produits, permettant la création d'images synthétiques. Ces images générées artificiellement de visages de personnes réelles, appelées deepfakes, peuvent être utilisées par des acteurs malveillants pour compromettre l'authentification biométrique ou la rendre inefficace. En conséquence, les organisations peuvent commencer à remettre en question la fiabilité des solutions de vérification et d'authentification d'identité, car elles ne seront pas en mesure de déterminer si le visage de la personne vérifiée est un visage humain. personne vivante ou un deepfake.»

Deepfakes et attaques par présentation dans la cybercriminalité en 2025 | complycube

Aujourd'hui, il est souvent impossible pour l'être humain de distinguer une image truquée d'une personne réelle. C'est pourquoi les organisations doivent investir massivement dans des logiciels de détection de présence de pointe. Technologies de détection de vivacité Ils peuvent identifier les deepfakes. Ils y parviennent en analysant la texture de la peau, les micro-expressions subtiles et d'autres éléments imperceptibles à l'œil nu ou par les simples procédures de vérification d'identité.

Les plateformes de médias sociaux, nouveau terrain de jeu de la cybercriminalité

Au-delà de la simplification des procédures de vérification d'identité, le système d'identité électronique (eID) jette également des bases solides. Il est désormais de notoriété publique que de nombreuses cybercriminalités modernes prennent naissance sur les plateformes de médias sociaux. À titre d'exemple, Facebook a admis avoir supprimé 700 millions de faux comptes au quatrième trimestre 2023, après en avoir supprimé 827 millions au trimestre précédent. Nul doute que cette tendance se poursuivra en 2025, compte tenu de l'augmentation constante du nombre d'utilisateurs des médias sociaux.

Par conséquent, les outils d'IA générative permettront également aux fraudeurs de mener des attaques par usurpation d'identité avec une plus grande précision. Les utilisateurs des réseaux sociaux sont ainsi davantage exposés au risque d'être victimes de pratiques telles que le catfishing et les arnaques liées à l'abattage de porcs. Des modèles de langage avancés comme ChatGPT peuvent générer des textes imitant le style d'écriture d'une personne, permettant ainsi aux fraudeurs de se faire passer pour elle par messages ou publications. De même, l'IA peut être utilisée pour créer automatiquement un grand nombre de faux comptes sur les plateformes de réseaux sociaux, avec des profils aux noms, photos et arrière-plans réalistes.

Presque 80% des escroqueries commencer en ligne.

Un porte-parole de Lloyds s'est récemment entretenu avec le Sunday Times, déclarant que « près de 801 000 escroqueries commencent en ligne, et nous demandons depuis longtemps aux réseaux sociaux et aux entreprises technologiques de faire davantage pour y parvenir. protéger leurs utilisateurs et aider à rembourser les victimes innocentes. »

Deepfakes et attaques par présentation dans la cybercriminalité en 2025 | complycube

À ce jour, les plateformes de réseaux sociaux n'ont pas pleinement mis en œuvre les mesures de sécurité nécessaires. Créer un compte Instagram ou Facebook sous une fausse identité reste extrêmement simple. Cependant, si ces plateformes instauraient des procédures d'inscription plus rigoureuses, exigeant notamment une preuve d'identité, le nombre de cas de fraude diminuerait.

Étude de cas : Des vidéos truquées usurpent l’identité du gouverneur de la Banque d’Angleterre

En juin 2026, des vidéos frauduleuses ont circulé en ligne montrant Andrew Bailey, directeur général de la Banque d'Angleterre, dans des scènes truquées impliquant des personnalités politiques. M. Bailey a confirmé que ces vidéos étaient fausses et a averti qu'elles étaient utilisées pour escroquer le public.

Vérification publique et contrôles d'identité multicouches pour les attaques de cybercriminalité

La Banque d'Angleterre a publiquement confirmé que le contenu était frauduleux et a encouragé toute personne disposant d'informations pertinentes à le signaler. Elle a également reconnu la difficulté d'identifier les responsables. Pour les entreprises, cet incident démontre pourquoi les vidéos, les images et les enregistrements vocaux ne sauraient constituer à eux seuls une preuve d'identité.

Résultats
  • Les vidéos ont été publiquement identifiées comme étant fausses.
  • Cet incident a donné lieu à un avertissement officiel concernant les attaques par présentation et la fraude facilitée par les deepfakes.
  •  Cette affaire a mis en lumière la difficulté d'identifier les auteurs de ces actes.

Attaques de phishing prenant en charge l'IA générative

Les menaces de phishing optimisées par l'IA prennent de nombreuses formes. On peut citer, par exemple, les courriels à la grammaire irréprochable contenant des informations personnelles, ainsi que les logiciels malveillants hautement adaptatifs capables d'apprendre et de contourner les systèmes de détection. Cette nouvelle génération d'attaques de phishing exploitera la capacité de l'IA à apprendre à partir de données en temps réel. Elles pourront s'adapter à l'évolution des mesures de sécurité, rendant ainsi leur détection encore plus complexe.

En plus de la qualité des attaques de phishing, leur nombre va également augmenter avec l’aide de l’IA générative. L’IA générative permettra de mener des milliers d’attaques de phishing ciblées simultanément, sans compromettre la personnalisation ciblée pour un effet maximal. Les fraudeurs mèneront des opérations à grande échelle, avec des chances de réussite beaucoup plus élevées. De plus, comme il devient plus facile de commettre des fraudes avec l’aide de l’IA et que moins d’expertise technique est nécessaire, davantage de fraudeurs commenceront à émerger.

Les recherches que nous avons publiées plus tôt cette année ont montré que 60% de participants ont été victimes d'un phishing automatisé par intelligence artificielle (IA), ce qui est comparable aux taux de réussite des messages d'hameçonnage non IA créés par des experts humains. ~ Harvard Business Review

Début 2024, Harvard Business Review a publié une étude qui a mis en évidence le taux de réussite bien plus élevé des e-mails de phishing améliorés par l'IA, avec 601 TP5T de participants victimes de ces escroqueries. Ils déclarent : « Peut-être encore plus inquiétant, notre nouvelle recherche démontre que l'ensemble du processus de phishing peut être automatisé à l'aide de LLM, ce qui réduit les coûts des attaques de phishing de plus de 95% tout en obtenant des taux de réussite égaux ou supérieurs. » Cela suggère que les attaques de phishing ne s'amélioreront pas seulement en qualité, mais aussi en quantité, avec une grande quantité d'attaques menées dans le monde entier dans tous les secteurs.

Attaques numériques contre les chaînes d'approvisionnement :

À l'aube de 2025, les attaques contre les chaînes d'approvisionnement devraient gagner en sophistication. Les cybercriminels ciblent les fournisseurs les plus petits et les moins sécurisés afin d'accéder aux grandes organisations. Ces attaques peuvent impliquer des fraudes pilotées par l'IA, des rançongiciels, l'exfiltration de données, voire la perturbation d'infrastructures critiques. Le Centre national de cybersécurité du Royaume-Uni déclare : “ Ces dernières années, le nombre de cyberattaques a considérablement augmenté. »résultant de vulnérabilités au sein de la chaîne d'approvisionnement« Ces attaques peuvent avoir des conséquences dévastatrices, coûteuses et à long terme pour les organisations touchées, leurs chaînes d’approvisionnement et leurs clients. »

Principales tendances en matière d’attaques contre la chaîne d’approvisionnement :

  • Attaques basées sur l'IA:Les fraudeurs utiliseront des outils d’IA pour créer de fausses communications, du phishing et des deepfakes, rendant la détection plus difficile.
  • Cibler les petits fournisseurs:Les cybercriminels exploiteront les maillons les plus faibles de la chaîne d’approvisionnement pour infiltrer des organisations plus grandes.
  • Ransomware et vol de données:Les attaquants peuvent prendre des systèmes en otage ou voler des données sensibles pour exiger une rançon.
  • Perturbation des infrastructures critiques:Les attaques sur la chaîne d’approvisionnement peuvent cibler des secteurs comme l’énergie ou la santé et causer des dommages considérables.

Points clés à retenir

  • Criminalité numérique et attaques de présentation sont de plus en plus faciles à mettre à l'échelle.
  • Deepfakes ne représentent qu'une partie de la menace.

  • Une correspondance faciale ne prouve pas qu'une personne réelle soit présente.
  • Contrôles statiques peut laisser les entreprises vulnérables après l'intégration.

  • Prévention de la fraude à plusieurs niveaux est plus puissant qu'un outil de détection unique.

Renforcer les opérations de lutte contre la cybercriminalité grâce à une connaissance du client (KYC) robuste

Les processus KYC (Know Your Customer) peuvent être essentiels pour atténuer de nombreuses menaces de fraude numérique émergentes auxquelles les entreprises seront confrontées en 2025, telles que les deepfakes, la fraude sur les réseaux sociaux, le phishing basé sur l'IA et les attaques de la chaîne d'approvisionnement.

Lutte contre les deepfakes: KYC peut renforcer la vérification d'identité en garantissant que les personnes soumises à l'intégration sont bien celles qu'elles prétendent être. En intégrant détection de vivacité Grâce à KYC, les entreprises peuvent empêcher la fraude par deepfake lors de la création de compte ou des transactions financières, ce qui rend plus difficile pour les fraudeurs de se faire passer pour des clients légitimes. Pour plus d'informations sur l'essor des deepfakes, lisez «Logiciel de détection de Deepfake : prévenir le contenu frauduleux."

Prévenir le phishing basé sur l'IA: Les données KYC permettent de garantir que les communications (e-mails, messages, etc.) impliquant des actions sensibles, telles que les virements électroniques ou les changements de compte, sont authentifiées. En vérifiant l'identité de la personne derrière chaque demande, les entreprises peuvent mieux identifier les tentatives de phishing générées par l'IA, qui s'appuient sur l'imitation des modèles de communication humaine.

Sécuriser la chaîne d'approvisionnement:Le KYC peut être utilisé pour vérifier la légitimité des fournisseurs et vendeurs tiers, garantissant qu'ils ne sont pas liés à des activités frauduleuses ou criminelles. En effectuant une vérification approfondie de tous les fournisseurs, les entreprises peuvent réduire le risque d'attaques de la chaîne d'approvisionnement qui exploitent les maillons faibles pour infiltrer des organisations plus grandes.

En résumé, pour plus d'informations sur la manière de renforcer vos opérations contre les attaques par présentation grâce à une infrastructure KYC de pointe, contactez l'un des représentants de ComplyCube. experts en conformité aujourd'hui.

Exigences KYC : contactez-nous | complycube

Questions fréquemment posées

Qu'est-ce que la cybercriminalité ?

La cybercriminalité désigne les activités illégales perpétrées au moyen d'ordinateurs, d'appareils mobiles, de plateformes en ligne ou de systèmes de communication numérique. Elle inclut l'usurpation d'identité, le phishing, le piratage de comptes, l'usurpation d'identité par deepfake, la fraude à l'identité synthétique, les ransomwares, les escroqueries sur les réseaux sociaux et les attaques contre les processus de vérification en ligne.

Comment les deepfakes sont-ils utilisés pour commettre des crimes numériques ?

Les fraudeurs utilisent des deepfakes pour imiter le visage ou la voix d'une personne lors d'appels vidéo, de vérifications biométriques, de récupérations de comptes et d'escroqueries par ingénierie sociale. Un deepfake peut être présenté à une caméra physique ou injecté directement dans un système de vérification à l'aide d'un logiciel de caméra virtuelle.

Qu'est-ce qu'une attaque par présentation dans la vérification d'identité ?

Une attaque par présentation se produit lorsqu'un fraudeur présente des données biométriques falsifiées ou manipulées à un dispositif de capture. Il peut s'agir, par exemple, de photographies imprimées, de masques, de vidéos relues, d'images affichées sur un autre écran ou de diffusions en direct conçues pour faire croire qu'une personne authentique effectue une vérification.

La détection de présence peut-elle empêcher les deepfakes et les attaques par présentation ?

La détection avancée de présence permet de déterminer si une personne réelle, physiquement présente, effectue un contrôle biométrique. Les systèmes les plus performants combinent l'analyse de présence avec la détection des attaques par présentation, la détection des deepfakes, l'analyse des données de l'appareil, l'analyse du canal de capture et les signaux de risque comportementaux, plutôt que de s'appuyer sur un seul contrôle.

Comment ComplyCube aide-t-il les entreprises à prévenir la cybercriminalité ?

ComplyCube aide les entreprises à prévenir la cybercriminalité grâce à la vérification de documents, aux contrôles biométriques de présence, à la détection des attaques par présentation, à la détection des deepfakes, à l'analyse des appareils et à une surveillance continue. En combinant ces contrôles dans un processus de vérification basé sur les risques, ComplyCube permet aux organisations d'identifier les identités usurpées, les utilisateurs suspects et les activités à haut risque avant que les fraudeurs n'accèdent à leurs services.

Table des matières

Plus de messages

Graphique Mica illustrant l'application de la réglementation sur les cryptomonnaies impliquant Knaken Crypto, avec la symbolique réglementaire européenne et des actifs numériques représentant la vente de 2,2 millions d'euros | complycube

La répression des cryptomonnaies sous les projecteurs : les procureurs néerlandais vendent pour 2,2 millions d'euros de cryptomonnaies Knaken.

Les procureurs néerlandais ont vendu pour 2,2 millions d'euros de cryptomonnaies saisies chez Knaken, mettant ainsi en lumière la réglementation des cryptomonnaies et les garanties offertes par la loi MiCA, tandis que la faillite soulève des questions quant à la protection des actifs des clients, leur propriété, leur récupération et la liquidation ordonnée de la société.
Flux de travail de détection de fraude KYC montrant les contrôles d'identité des documents et les vérifications biométriques alimentant une alerte de révision requise, compatible avec les logiciels de filtrage AML et l'évaluation des risques clients | complycube

10 signaux critiques de détection de fraude KYC à ne pas manquer

La détection des fraudes KYC ne se limite pas aux vérifications d'identité ; elle intègre des signaux documentaires, biométriques, comportementaux et contextuels. Découvrez 10 signaux ou indicateurs critiques de détection des fraudes et comment des contrôles KYC multicouches réduisent les risques tout en limitant les frictions inutiles.
Fiche de profil avec portrait d'un homme, titre : risque actuel (échelle de couleurs de faible à élevé) et coches vertes pour la vérification des documents d'identité et l'évaluation des risques | complycube

Qu’est-ce que le KYC permanent (pKYC) ? Guide de mise en œuvre pour 2026

Le KYC permanent est un modèle de vérification de la clientèle non négociable qui favorise une gestion proactive des risques. Le KYC permanent (pKYC) enregistre automatiquement l'évolution des risques clients, permettant ainsi aux équipes d'examiner rapidement les comportements et transactions suspects.