Il semble sorti de la science-fiction, mais c’est réel. Les cybercriminels clonent des voix à l’aide de l’IA pour commettre des escroqueries

Les criminels ont commencé à utiliser l’intelligence artificielle pour cloner la voix de personnes que nous connaissons. Maintenant, ils sont capables, par exemple, d’émuler la voix de votre mère pour vous demander de l’appeler à un numéro ou de réaliser un transfert. Les escroqueries de clonage vocal sont très dangereuses car il est difficile de distinguer une fausse locution d’une vraie, en plus du fait qu’ils gagnent notre confiance en se faisant passer pour un proche, ce qui signifie également que les criminels connaissent notre identité et en qui nous avons confiance.
Le dernier cas signalé
Récemment, l’Instituto Nacional de Ciberseguridad (INCIBE) a alerté d’une tentative d’escroquerie par clonage vocal. Une utilisatrice les a contactés après avoir été victime d’une tentative d’escroquerie : elle a reçu un appel inconnu et, lorsqu’elle a décroché, elle a entendu la voix de son mari lui disant textuellement :
« ¡Hola! No te puedo llamar, envíame un mensaje a este número [X] »
Elle a reconnu que c’était une locution et cela lui a semblé étrange, c’est pourquoi elle a décidé de ne pas tenir compte de l’appel. Elle a plutôt appelé le numéro de son mari, qui lui a confirmé ne pas l’avoir appelée. Ce n’est pas le premier cas signalé, mais c’est un bon exemple pour expliquer comment fonctionne ce type de fraude.
En quoi consiste l’arnaque par clonage vocal
L’intelligence artificielle permet déjà de créer des locutions de voix de personnes, non seulement de célébrités, mais de n’importe qui que nous connaissons. Il est possible de prendre des enregistrements audio de quelqu’un et créer une locution avec sa voix pour qu’elle dise faussement ce que nous voulons, ce qui inquiète même le Chef de la Sécurité de la Maison Blanche.
Les criminels ont pris note, il est donc possible que ce soit leur nouvelle arnaque préférée à l’avenir, car elle semble beaucoup plus fiable pour les victimes que de se faire passer pour leur banque ou une organisation. Bien que l’IA ne soit pas encore parfaite et que nous puissions détecter une locution, comme la femme dans le cas précédent, le niveau de réalisme atteint est très dangereux.
Le pire, c’est que les criminels ont des informations sur nous pour pouvoir les exploiter. Ils savent qui sont nos proches ou amis, même si c’est quelque chose qui n’est pas très difficile si nous avons des réseaux sociaux, mais cela est également possible grâce à des fuites massives de données auxquelles ils ont accès.
En ce qui concerne comment ils clonent la voix, ils peuvent utiliser à la fois des fragments audio ou vidéos disponibles sur le web – comme sur une chaîne YouTube – et des appels précédents qu’ils peuvent passer. Ils peuvent passer des appels en se faisant passer pour n’importe qui, comme une entreprise, un organisme public ou une banque, pour obtenir des enregistrements audio de cette personne et ainsi pouvoir cloner sa voix.
Dans ce cas, ils voulaient probablement que la femme appelle un numéro à tarification spéciale qui lui facturerait un montant exorbitant pour l’appel et chaque minute. Ils pensaient que la femme paniquerait et appellerait, mais ce ne fut pas le cas. Même s’ils pouvaient demander n’importe quoi, étant capables de reproduire la voix, la seule limite est l’imagination des criminels.
Comment se protéger
Si nous recevons un appel suspect, le plus important est d’appeler la personne qui l’a passé. Appelez-les par précaution, car il pourrait s’agir d’une escroquerie par clonage vocal.
D’autre part, bien que ce soit plus compliqué, il est important d’examiner à quel point l’appel semble naturel. Si cela ressemble à un répondeur ou un message préenregistré, nous devons être vigilants. De même, si l’appel présente des coupures ou quelque chose de suspect, comme si nous posions une question et que la locution reste la même, sans réagir.
Un autre aspect à prendre en compte est le numéro d’où l’appel est passé. Actuellement, les criminels peuvent usurper n’importe quel numéro, y compris celui d’institutions bancaires, grâce au Caller ID Spoofing, mais en général, ils ne sont pas aussi avancés. Cette combinaison de clonage vocal et d’indication de numéro faux peut être mortelle, mais nous pensons qu’ils ont commencé à les combiner pour l’instant.
Vous devez également évaluer ce que votre prétendu proche, ami ou contact a dit pendant l’appel. S’il vous demande de faire un virement ou d’appeler un autre numéro, méfiez-vous, surtout si cela s’ajoute à d’autres facteurs, comme une voix étrange ou qu’il ne réagisse pas lorsque vous l’interrompez.
Enfin, verifiez si la personne qui vous a supposément appelé a des vidéos sur YouTube ou du contenu sur les réseaux sociaux où elle parle, car il sera plus facile de lui substituer sa voix. Les criminels auront une base audio plus importante, ce qui leur permettra également de créer des messages plus crédibles.
En plus de tout cela, si nous sommes certains qu’il s’agit d’une escroquerie par clonage vocal, nous devons avertir nos contacts pour qu’ils en tiennent compte. De plus, il est conseillé d’informer la Police Nationale ou la Garde Civile pour prendre des mesures légales.
Que faire si nous avons cédé à leurs propositions
Si nous avons cédé à leurs propositions, le plus important est de le signaler rapidement à la Police Nationale ou à la Garde Civile. De plus, s’il y a eu une transaction bancaire, un envoi d’argent ou la divulgation d’informations bancaires, il est conseillé de avertir notre banque. Le temps est précieux lorsqu’il s’agit d’escroqueries, il est donc préférable d’agir rapidement.
