Icône de Facebook Icône de X Icône de TikTok Icône de YouTube Icône d'Instagram

Vague de fraudes au Canada avec des voix clonées par l'IA

Publié le 26 juin 2025

Le Centre antifraude du Canada (CAFC) et le Centre canadien pour la cybersécurité (CCCS) ont émis un avis conjoint concernant une fraude qui usurpe l'identité de politiciens et hauts fonctionnaires. Les pirates utilisent l'IA pour cloner leurs voix dans le but de voler de l'argent ou des renseignements.

Vague de fraudes au Canada avec des voix clonées par l'IA
Des appels clonant la voix de personnalités publiques canadiennes font rage. - francoischarron.com avec ChatGPT

Quiconque travaille dans la fonction publique doit se méfier de cette campagne malveillante qui a été signalée par le Centre antifraude du Canada (CAFC) et le Centre canadien pour la cybersécurité (CCCS).

Un avis similaire a été émis aux États-Unis par le FBI.

Comment fonctionne cette fraude?

Les deux organisations expliquent que des pirates informatiques tentent d'usurper l'identité de politiciens, de hauts fonctionnaires ou de personnalités publiques.

Ces derniers envoient notamment des messages vocaux après avoir cloné la voix des personnes dont ils usurpent l'identité. Les voix sont clonées à l'aide de l'IA.

Ces derniers envoient aussi des messages textes avec des liens malveillants ou bien des demandes financières urgentes en utilisant des techniques de spoofing pour afficher des numéros de téléphone du gouvernement.

On est en plein cas de fraude du président ou whaling. Une tactique de fraude qui utilise l'ingénierie sociale pour cibler des personnes en position de pouvoir ou ayant accès à des accès bancaires.

Indices pour déceler cette fraude

Comme dans les cas de tentatives d'hameçonnage, ces messages utilisent toujours les mêmes tactiques. En les connaissant, on est alors mieux outillé pour les identifier afin d'éviter de tomber dans le piège.

Ces tactiques sont de:

  • Créer un sentiment d'urgence
  • Demander de passer par un autre canal de communication 
  • Exiger de l'argent ou des informations personnelles
  • Intégrer un lien malveillant qui n’a rien à voir avec le nom de domaine sur lequel on tente de nous faire cliquer.

Quoi faire pour se protéger?

Se méfier du danger

Avant même de penser à se protéger contre les attaques de type "fraude du président", il faut d’abord en comprendre les risques. En étant conscients de ce type de menace, on diminue considérablement nos chances de se faire avoir et c’est encore mieux si toute l’équipe est sensibilisée aussi.

On peut tous être distraits ou vulnérables à un moment donné. Mais dès qu’on est au courant que ce genre d’attaque existe, on développe le bon réflexe de se méfier.

Dans l'ensemble, on ne doit pas de facto se fier aux noms ou numéros qui sont affichés sur notre téléphone.

Puis, quand on reçoit une communication avec une demande urgente concernant de l'argent ou des données, on a tout intérêt à valider avec une personne digne de confiance.

Essentiellement, on communique avec la personne par un autre moyen de communication vérifié afin de vérifier si la requête est vraie ou non.

Mettre à jour les procédures internes

Une autre bonne façon de se protéger, c’est de revoir certaines de nos façons de faire dans notre organisation.

Par exemple, si on reçoit un courriel douteux demandant un virement urgent, encore une fois on devrait prendre le temps de communiquer avec la personne concernée pour valider la demande. 

Encore mieux, on peut mettre en place un système de double validation: deux personnes doivent approuver tout transfert d’argent important. C’est une petite étape qui peut éviter de gros ennuis.

Installer un antivirus qui détecte les tentatives d’hameçonnage

Comme pour n’importe quelle autre cyberattaque, il est essentiel d’avoir une bonne protection sur nos appareils.

Une suite antivirus performante peut non seulement bloquer les intrusions, mais aussi détecter les courriels frauduleux et les liens piégés.

Un bon outil qui travaille en arrière-plan pour nous éviter bien des tracas.

Nos recommandations d'antivirus

Réfléchir à ce qu’on publie sur les réseaux sociaux

On pense rarement que nos publications sur Facebook, Instagram, X ou LinkedIn peuvent se retourner contre nous.

Pourtant, les pirates scrutent ce qu’on partage pour trouver des indices: notre poste, nos collègues, notre date d’anniversaire, nos vacances… Toutes ces infos peuvent les aider à personnaliser leur attaque pour qu’elle semble crédible.

Alors, mieux vaut réfléchir à ce qu’on publie et surtout à qui on donne accès à nos publications. Si tout est public, n’importe qui peut les consulter… y compris les fraudeurs.

WebBuzz

Faut pas oublier ses clés

Économiser en ligne

Les meilleurs rabais sur le Web de francoischarron.com

Logiciels de sécurité

Quel VPN choisir? Avis et comparatifs des meilleurs VPN sur le marché

Logiciels de sécurité

Meilleurs antivirus et suites de protection: Nos suggestions pour ordinateur