Les captures d’écran sont omniprésentes pour prouver des transactions, mais elles ne sont pas des preuves infaillibles. L’essor des outils d’IA générative rend la falsification de ces images plus simple et convaincante, exposant consommateurs et entreprises à des risques de fraude accrus.
Les captures d’écran font partie de notre quotidien et sont souvent utilisées pour attester des paiements, des réservations, des transferts ou d’autres opérations numériques. Cependant, cette pratique peut représenter un risque grandissant, surtout avec l’évolution des outils d’Intelligence Artificielle (IA) générative.

ESET alerte qu’une capture d’écran ne doit pas être considérée comme une confirmation définitive d’une transaction. Une image qui semble montrer un virement bancaire, une réservation ou un remboursement peut être facilement modifiée ou même créée de toutes pièces.
L’accessibilité croissante des logiciels de retouche photo et de l’IA générative simplifie ce type de manipulation. Cette tendance est soulignée dans le dernier Rapport sur les Menaces d’ESET, qui identifie aussi l’évolution des capacités de l’IA utilisées pour automatiser la création de faux contenus et amplifier les attaques d’ingénierie sociale.
Une capture d’écran ne prouve pas que l’argent a été transféré
Une capture d’écran représente seulement ce qui était visible sur un appareil à un moment précis. Elle ne constitue pas, à elle seule, une garantie que l’opération présentée s’est réellement produite.
Ce problème peut être particulièrement pertinent sur les places de marché, les sites de commerce en ligne ou dans les situations où quelqu’un présente une image pour démontrer qu’il a effectué un paiement.
Par exemple, un faux acheteur peut présenter une capture d’un virement bancaire et pousser le vendeur à expédier le produit. Si ce dernier se fie uniquement à l’image, il pourrait finalement envoyer l’article sans jamais avoir reçu l’argent.
Le même principe s’applique aux réservations d’hôtels, aux billets, aux remboursements, aux paiements de services ou à d’autres opérations numériques.

Les consommateurs sont parmi les cibles principales
L’utilisation de captures d’écran truquées peut être liée à différents types de fraude.
Sur les places de marché et les plateformes de e-commerce, une image manipulée peut servir à simuler un transfert ou justifier des demandes de remboursement et autres paiements.
Des risques associés au vol de comptes existent aussi. Dans une campagne d’ingénierie sociale, par exemple, un criminel peut demander une capture d’écran dans le but d’obtenir des codes de récupération ou d’autres informations permettant de prendre le contrôle d’un compte.
Ces images peuvent aussi apparaître dans des litiges avec des banques, des compagnies aériennes, des hôtels, des hôpitaux ou d’autres services. Dans ces situations, la capture d’écran pourrait ne pas suffire à prouver qu’une opération spécifique a eu lieu.
Les entreprises peuvent aussi être dupées
Dans les entreprises, le problème peut prendre une dimension encore plus importante.
Une capture d’écran falsifiée peut être utilisée pour demander un remboursement, remplacer un produit ou justifier un paiement. Dans un scénario d’ingénierie sociale, une fausse approbation attribuée à un administrateur ou un responsable de l’organisation peut même être créée pour contraindre un employé à effectuer un virement urgent.
La situation devient particulièrement sensible lorsque des données confidentielles, des processus d’identification client ou des secteurs soumis à des exigences réglementaires sont impliqués.
Au-delà des pertes financières potentielles, l’enquête sur ces cas peut obliger les entreprises à consulter les historiques bancaires, les systèmes internes, les registres de transactions et les informations de livraison, augmentant les coûts opérationnels.
Comment confirmer qu’un paiement est authentique ?
La recommandation est simple : ne pas se fier exclusivement à la capture d’écran présentée par l’autre personne.
Dans le cas d’un virement bancaire, le vendeur doit vérifier la réception de l’argent directement sur son propre compte ou dans son application bancaire. Il ne doit pas considérer comme suffisante une image envoyée par l’acheteur.
Le même principe doit être appliqué aux réservations, remboursements, factures ou paiements effectués via des plateformes numériques.
Chaque fois que possible, la confirmation doit être faite directement dans le système à l’origine de l’opération, par le biais d’un canal officiel.
Pour les consommateurs
ESET recommande :
- Confirmer les paiements directement sur le site ou l’application officielle de la banque ou du service utilisé.
- Vérifier les réservations et remboursements auprès de l’entité responsable.
- En cas de litige, présenter les justificatifs originaux fournis par le système.
- Éviter de partager des captures d’écran contenant des codes de récupération, des codes d’authentification ou d’autres informations sensibles.
La règle est simple : vérifier à la source originale
Les captures d’écran restent utiles comme élément de soutien ou point de départ pour une enquête. Cependant, elles ne doivent pas être traitées comme une preuve définitive qu’une opération numérique a eu lieu.
Avec les outils de retouche traditionnels et l’IA générative de plus en plus accessibles, créer une image apparemment légitime est devenu plus facile.
C’est pourquoi, lorsqu’il est question d’argent, d’une réservation, d’un remboursement ou de toute autre opération à impact financier, ne vous fiez pas seulement à l’image qu’on vous a envoyée : vérifiez toujours directement sur la plateforme ou le système officiel.
