OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2025 > Année 2025 > Octobre 2025 > Les 7 péchés capitaux de la fraude à l’identité

Les 7 péchés capitaux de la fraude à l’identité

vendredi 17 octobre 2025

Avec la démocratisation de l’IA, l’accélération numérique et la généralisation des contrôles à distance, la fraude à l’identité n’a jamais été aussi sophistiquée si bien que les systèmes classiques ne parviennent plus à résister à l’ingéniosité des fraudeurs.

En 2024, les pertes globales liées à la fraude ont dépassé les 12,5 milliards de dollars, c’est-à-dire 25% de plus que l’année précédente [1]. Les fraudeurs exploitent les failles techniques, humaines et systémiques pour infiltrer les entreprises, détourner des fonds, ou manipuler les dispositifs de contrôle. Sumsub, leader de la vérification d’identité, dresse ici une liste de 7 tactiques utilisées par ces acteurs malveillants et propose quelques pistes pour y faire face.

Les deepfakes pour usurper des visages et des voix

Les vidéos générées par IA ne sont plus rares pour passer les processus de vérification par selfie ou appel vidéo. Sumsub pointe une augmentation de 700 % des deepfakes en France depuis 2024. Certaines vont jusqu’à simuler des voix pour tromper des centres d’appel ou des interlocuteurs humains.

→ La parade consiste à combiner sensibilisation des équipes aux artefacts (décalage labial, reflets incohérents) et détection automatisée : analyses biométriques dynamiques des micro-mouvements oculaires et des textures cutanées, couplées à des moteurs anti-deepfake intégrés au parcours de contrôle selon le niveau de risque.

La falsification de documents avec l’IA générative

L’IA générative permet de créer en quelques secondes de faux documents d’identité ou de faux justificatifs avec un niveau de réalisme tel qu’ils échappent à la vigilance d’humains non outillés.

→ Il devient indispensable de s’appuyer sur des moteurs de vérification capables d’identifier les anomalies micrographiques et les métadonnées incohérentes, tout en croisant systématiquement les informations avec des sources fiables. La mise à jour continue des modèles face à de nouveaux gabarits et la vérification avec des référentiels externes renforcent la robustesse du dispositif.

Le “Fraud-as-a-Service” : un écosystème prêt à l’emploi

Alors que les opérations de fraude massives nécessitaient auparavant d’important moyens, 1 000 $ suffisent aujourd’hui pour y accéder. Des plateformes proposent des kits de phishing, des modèles de deepfakes, ou même des identités synthétiques prêtes à l’emploi.

→ Les organisations doivent surveiller en temps réel des signaux corrélés (empreintes d’appareils, géolocalisations, rythmes d’usage) et déclencher rapidement des réponses graduées dès l’émergence de signaux faibles. La mutualisation des listes et indicateurs de compromission entre acteurs d’un même secteur permet d’élargir la détection et entrave la réutilisation de schémas connus.

L’usurpation post-onboarding : quand la fraude commence après l’entrée

Contrairement aux idées reçues, la majorité des fraudes ne se produisent qu’après que l’utilisateur a été validé. Changement d’appareil, nouvelle IP, comportements inhabituels sont des signaux typiques.

→ La protection repose sur une surveillance continue de l’identité sur tout le cycle de vie du client, avec re-vérification adaptative dès qu’un écart est détecté. La journalisation précise des événements et anomalies dans un historique vérifiable facilite l’investigation et l’escalade appropriée.

Les identités synthétiques : ni réelles, ni fictives

Certaines identités sont créées à partir de fragments de vraies et de fausses informations (nom existant, date de naissance inventée, document manipulé). Cette technique n’est pas anodine puisqu’elle a augmenté de 281% en France depuis l’année dernière selon Sumsub. Ce mélange de réel et de fictif rend leur détection difficile, bien qu’elles soient parfois utilisées de façon incohérente.

→ Leur détection gagne en efficacité lorsque l’on analyse la cohérence d’usage dans la durée, que l’on repère la duplication de documents entre comptes et que l’on applique un scoring de crédibilité aux combinaisons. Ces mécanismes priorisent les cas afin de concentrer l’effort d’examen humain aux cas réellement douteux.

Les comptes mules et réseaux de fraude

Dans les cas d’opérations massives, les fraudeurs opèrent rarement seuls. Ils manipulent ou louent des identités réelles (mules) pour exécuter des opérations illégales tout en masquant leur implication.

→ Relier les comptes utilisant des données identiques (adresses IP, empreintes d’appareils, adresses postales…) met en évidence les interconnexions, tandis que l’analyse de comportements mimétiques (dates de création proches, mêmes bénéficiaires, montants récurrents) révèle les schémas organisés. Des règles ciblées, comme des plafonds de transaction, des délais avant retrait et des contrôles renforcés lors de transferts entre comptes récents, limitent les risques.

L’exploitation des vérifications ponctuelles et isolées

Beaucoup d’organisations pensent, à tort, qu’il suffit de ne vérifier qu’une fois l’identité de leur interlocuteur. En réalité, une telle politique ouvre la voie à l’usurpation d’identité ou aux reprises de compte.

→ Une approche plus sûre consiste à demander un consentement explicite à chaque usage sensible et à ajuster l’authentification au contexte : canal, appareil, localisation, valeur de la transaction et historique. L’adoption d’identités vérifiées et réutilisables permet de concilier sécurité et fluidité, en réduisant les frictions inutiles pour l’utilisateur légitime.

Face à des fraudeurs toujours plus rapides, l’identité ne peut plus être un point de contrôle figé mais un processus vivant, porté par des systèmes hybrides, intelligents et interconnectés. L’automatisation assure la vigilance continue et la détection proactive des signaux faibles, tandis que la fluidité de l’expérience utilisateur reste non négociable : protéger sans friction inutile pour nourrir la confiance et la relation client.

Sumsub

(Source : CIO Mag, 17 octobre 2025)


[1] FTC Data Show a Big Jump in Reported Losses to Fraud to $12.5 Billion in 2024

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4560/5229 Régulation des télécoms
  • 373/5229 Télécentres/Cybercentres
  • 3535/5229 Economie numérique
  • 1844/5229 Politique nationale
  • 4975/5229 Fintech
  • 577/5229 Noms de domaine
  • 2013/5229 Produits et services
  • 1600/5229 Faits divers/Contentieux
  • 773/5229 Nouveau site web
  • 5229/5229 Infrastructures
  • 1795/5229 TIC pour l’éducation
  • 188/5229 Recherche
  • 250/5229 Projet
  • 3521/5229 Cybersécurité/Cybercriminalité
  • 2078/5229 Sonatel/Orange
  • 1668/5229 Licences de télécommunications
  • 293/5229 Sudatel/Expresso
  • 1016/5229 Régulation des médias
  • 1323/5229 Applications
  • 1112/5229 Mouvements sociaux
  • 1697/5229 Données personnelles
  • 156/5229 Big Data/Données ouvertes
  • 631/5229 Mouvement consumériste
  • 379/5229 Médias
  • 674/5229 Appels internationaux entrants
  • 1643/5229 Formation
  • 100/5229 Logiciel libre
  • 2190/5229 Politiques africaines
  • 1018/5229 Fiscalité
  • 179/5229 Art et culture
  • 617/5229 Genre
  • 1942/5229 Point de vue
  • 1154/5229 Commerce électronique
  • 1577/5229 Manifestation
  • 326/5229 Presse en ligne
  • 135/5229 Piratage
  • 222/5229 Téléservices
  • 1021/5229 Biométrie/Identité numérique
  • 320/5229 Environnement/Santé
  • 361/5229 Législation/Réglementation
  • 371/5229 Gouvernance
  • 1806/5229 Portrait/Entretien
  • 146/5229 Radio
  • 781/5229 TIC pour la santé
  • 317/5229 Propriété intellectuelle
  • 62/5229 Langues/Localisation
  • 1156/5229 Médias/Réseaux sociaux
  • 2042/5229 Téléphonie
  • 225/5229 Désengagement de l’Etat
  • 1067/5229 Internet
  • 119/5229 Collectivités locales
  • 472/5229 Dédouanement électronique
  • 1285/5229 Usages et comportements
  • 1089/5229 Télévision/Radio numérique terrestre
  • 561/5229 Audiovisuel
  • 3428/5229 Transformation digitale
  • 413/5229 Affaire Global Voice
  • 179/5229 Géomatique/Géolocalisation
  • 348/5229 Service universel
  • 674/5229 Sentel/Tigo
  • 177/5229 Vie politique
  • 1680/5229 Distinction/Nomination
  • 37/5229 Handicapés
  • 724/5229 Enseignement à distance
  • 736/5229 Contenus numériques
  • 585/5229 Gestion de l’ARTP
  • 220/5229 Radios communautaires
  • 1808/5229 Qualité de service
  • 486/5229 Privatisation/Libéralisation
  • 138/5229 SMSI
  • 513/5229 Fracture numérique/Solidarité numérique
  • 2807/5229 Innovation/Entreprenariat
  • 1377/5229 Liberté d’expression/Censure de l’Internet
  • 46/5229 Internet des objets
  • 179/5229 Free Sénégal
  • 913/5229 Intelligence artificielle
  • 214/5229 Editorial
  • 10/5229 Gaming/Jeux vidéos
  • 24/5229 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous