SecurCheckCentre Cyber

DEEPFAKE · AUDIO · VIDÉO

Comment détecter un deepfake audio ou vidéo ? Le guide d’analyse

Secur Cloud ·

Les deepfakes, ou hypertruquages, peuvent imiter une voix, remplacer un visage ou modifier des propos pour rendre une usurpation crédible. En entreprise, une fausse demande du dirigeant peut pousser une équipe comptable à contourner les validations habituelles sous prétexte d’urgence. Le risque tient autant à la manipulation psychologique qu’à la qualité du média.

Voici comment utiliser un détecteur de deepfake audio et vidéo comme aide à l’examen, interpréter les indices techniques et vérifier la demande indépendamment. Un résultat rassurant ne vaut pas autorisation de paiement.

1. Examiner un enregistrement audio suspect

  1. Interpréter les indices acoustiques

    Une voix inhabituelle, des coupures ou une prosodie étrange peuvent justifier des vérifications, mais une voix synthétique peut aussi sembler naturelle. Le bruit de fond, la réduction de bruit, le microphone et la transmission téléphonique modifient le signal. L’absence de respiration ou une régularité apparente ne prouvent pas un clonage vocal.

  2. Comprendre les mesures spectrales disponibles

    SecurCheck mesure, lorsque le navigateur peut décoder le fichier, des propriétés comme les silences, l’écrêtage, les variations d’amplitude et la concentration spectrale. Un signal très tonal peut ressortir comme anormal sans être une imitation de voix. Ces mesures ne constituent pas un modèle spécialisé capable d’authentifier un locuteur ou de certifier une génération par IA.

  3. Relier compression et provenance

    Le conteneur, le codec, le débit et les marqueurs logiciels disponibles aident à comprendre le traitement du fichier. Une forte compression ou des coupures peuvent aussi provenir d’un export, d’un montage légitime ou d’une connexion dégradée. Conservez le fichier original et évitez de le réencoder avant examen.

2. Examiner les images et la cohérence audiovisuelle

  1. Rechercher des anomalies sans conclure trop vite

    Des contours instables, des gels ou des textures changeantes peuvent mériter une revue. Ils peuvent également être dus à un filtre de visioconférence ou à la compression. Le module échantillonne des images pour mesurer certains gels, variations et artefacts de blocs ; il n’examine pas nécessairement chaque image de la vidéo.

  2. Distinguer lip-sync et décalage technique

    Un décalage entre les lèvres et la voix peut provenir d’un montage, d’une latence ou d’un problème de lecture. La synchronisation labiale exige un examen spécialisé : SecurCheck ne produit pas de verdict automatique sur ce point. Une synchronisation apparemment parfaite ne garantit pas l’authenticité.

  3. Ne pas transformer les détails visuels en signatures certaines

    Reflets, ombres, clignements et mouvements de bouche doivent être interprétés avec l’éclairage, l’angle et la qualité du média. Les reflets des deux yeux ne sont pas nécessairement identiques dans une vraie vidéo. Aucun clignement, texture ou reflet isolé ne permet de classer sûrement une vidéo comme deepfake.

3. Protéger les décisions financières face au vishing

  1. Confirmer par un contre-appel indépendant

    Face à une demande de virement inhabituelle, urgente ou secrète, suspendez l’action. Recontactez la personne via un numéro déjà connu de votre annuaire interne, sans utiliser celui fourni dans le message suspect. Une voix ou un visage familier ne remplace pas la procédure d’autorisation.

  2. Privilégier la double validation

    Faites approuver les opérations sensibles par deux personnes et vérifiez séparément le bénéficiaire et ses coordonnées bancaires. Une phrase secrète peut compléter le dispositif, mais elle peut fuiter, être enregistrée ou rejouée : elle n’est pas impossible à contourner. Ne l’utilisez jamais comme seule preuve d’identité.

  3. Préserver la source et remonter l’alerte

    Conservez le fichier natif, le canal de réception et les horaires utiles. Les métadonnées ou un codec habituel ne prouvent pas l’identité de l’émetteur, même sur une messagerie professionnelle. Prévenez l’IT et la finance en cas de suspicion. Si un paiement a déjà été effectué, contactez rapidement votre banque et votre équipe financière.

Conclusion : rompez l’urgence avant d’agir

Une analyse technique de média suspect peut aider à prendre du recul, mais aucun indice isolé ni score ne suffit à authentifier un ordre. Préservez le fichier, vérifiez l’interlocuteur par un autre canal et appliquez vos contrôles de paiement même si l’appel semble parfaitement naturel.

Déployer SecurCheck Entreprise pour protéger vos équipes financières et comptables

Sources et contrôles complémentaires