En 2025, l’usurpation d’identité prend un nouveau visage : celui de l’intelligence artificielle.

Geoffrey Cuberos, entrepreneur et fondateur de Kaizen IA, a récemment partagé un témoignage glaçant sur LinkedIn. À travers une tentative d’arnaque particulièrement sophistiquée, il alerte dirigeants et entreprises sur un phénomène grandissant : les attaques ciblées via clonage comportemental sur WhatsApp.

Une attaque où la technologie imite l’humain

Un matin banal, Geoffrey reçoit un message WhatsApp d’un numéro inconnu en 07.

À l’écran, une photo de profil parfaitement crédible, un nom familier, un ton personnel et direct. Le message semble venir de son ancien dirigeant, à la recherche d’un coup de main discret sur un dossier confidentiel. L’interlocuteur l’invite même à contacter un « avocat » pour signer un accord de confidentialité.

Jusqu’ici, rien d’anormal… sauf que tout est trop fluide. Les réponses arrivent au bon moment, les formulations sont précises, maîtrisées, presque trop naturelles. Par réflexe, Geoffrey tente d’appeler : pas de réponse. Seules des relances bien calibrées continuent d’arriver. C’est là qu’un doute s’installe.

usurpation identite whatsapp
Capture d’écran de la conversation partagée par Geoffrey Cuberos sur son compte LinkedIn

Une usurpation orchestrée par l’IA

Ce n’était pas un simple usurpateur. C’était une intelligence artificielle, probablement entraînée sur la base de données publiques : échanges sur LinkedIn, courriels professionnels, publications en ligne. L’IA ne cherchait pas à pirater un système, mais à exploiter la confiance humaine pour obtenir des informations ou détourner des fonds.

Et ce type d’attaque ne cible plus uniquement les personnes peu connectées. Geoffrey le souligne lui-même :

« Ça m’est arrivé à moi, pas à une grand-mère sur Facebook. À un dirigeant, digital native, habitué à flairer les signaux faibles. »

WhatsApp, nouveau terrain de chasse des cybercriminels

Les logiciels et applications de messageries sont devenues des plateformes de prédilection pour les escrocs modernes.

Facilement personnalisables, peu sécurisées en apparence pour l’œil non averti, et surtout, perçues comme des canaux de confiance entre professionnels, les cybercriminels y voient un champ d’action idéal pour simuler des interactions naturelles.

Dans l’entreprise de Geoffrey, certains collègues sont d’ailleurs tombés dans le piège. Cela prouve une chose : ce type d’attaque est redoutablement efficace.

Les méthodes ont changé : on ne pirate plus, on manipule

Aujourd’hui, les pirates n’ont plus besoin de casser des firewalls. Ils préfèrent infiltrer les relations humaines. Et grâce à l’IA générative, ils peuvent désormais reproduire parfaitement vos collègues, vos clients, vos partenaires, avec un réalisme déroutant.

Face à cela, de simples antivirus et mots de passe complexes ne suffisent plus. Ce qu’il faut, c’est un plan de défense IA, pensé pour la détection comportementale, la gestion des accès critiques, l’audit continu des failles et surtout : la sensibilisation des équipes.

4 leviers pour renforcer sa résilience face à l’IA malveillante

A la suite de son témoignage, Geoffrey Cuberos propose quatre solutions concrètes à adopter immédiatement pour prévenir de telles atteintes :

  1. Détection comportementale IA-first : Microsoft Defender for Business + Entra ID détecte les comportements suspects en temps réel.
  2. Audit automatisé des failles : Tenable ou Qualys priorisent les vulnérabilités critiques.
  3. Gestion des accès sensibles : 1Password Business permet de supprimer la dépendance humaine aux mots de passe.
  4. Formation ciblée des équipes : un salarié formé devient un pare-feu humain.

« L’ennemi n’est plus humain. Il est invisible, autonome et actif 24h/24. »

ID Protect : votre rempart contre l’usurpation d’identité des dirigeants

Chez ID Protect, nous accompagnons les dirigeants, cadres et entreprises dans leur lutte contre les nouvelles formes d’usurpation d’identité. Grâce à notre veille numérique permanente, notre service d’alerte personnalisée, et nos protocoles de sécurisation renforcés, nous aidons nos clients à :

  • Détecter les tentatives de fraude dès les premiers signaux
  • Protéger leur identité numérique et leur image de marque
  • Former leurs collaborateurs à repérer les scénarios d’ingénierie sociale et de clonage vocal ou textuel

🛡️ Vous êtes dirigeant ? Ne laissez pas une IA parler à votre place.

Contactez ID Protect dès aujourd’hui pour sécuriser votre identité numérique et celle de votre entreprise.