← Tous les guides Sécurité

Arnaques aux sentiments et photos générées par IA

La photographie est rarement le maillon le plus faible, et l'analyser ne sauve pratiquement jamais personne. Ce qui caractérise réellement une arnaque aux sentiments, et le moment où une vérification d'image s'avère utile.

· 10 min de lecture · Best AI Image Detector

Le comportement trahit une arnaque aux sentiments bien avant toute analyse d'image. Les photographies sont généralement volées à de vraies personnes plutôt que générées, ce qui signifie qu'un détecteur les signale comme authentiques, car elles le sont.

Pourquoi la photo est le mauvais élément à vérifier en premier

L'escroquerie sentimentale est un crime ancien aux mécanismes bien documentés, et les images ont toujours été la partie la plus facile pour les personnes qui l'organisent. Depuis vingt ans, l'approche standard consiste à prendre les photographies d'une vraie personne issues d'un vrai compte.

Cette pratique n'a guère changé, car elle fonctionne toujours mieux que la génération par IA. Un ensemble volé fournit des centaines d'images cohérentes d'une même personne à travers les années, les saisons, les coupes de cheveux et les décors, ce qui correspond exactement à la cohérence dont a besoin une identité fabriquée.

Une analyse des pixels d'une photographie volée indique qu'il s'agit d'une photographie, ce qui est correct. Quelqu'un qui effectue cette vérification, obtient un score bas et y voit une assurance a été activement induit en erreur par un outil fonctionnant exactement comme prévu.

C'est le point le plus important de cette page. Un résultat de détection net sur un profil d'arnaque aux sentiments est le résultat attendu, et non une contradiction ; il ne doit en aucun cas être interprété comme la preuve que la personne est réelle.

Vérification des pixels Recherche inversée Appel vidéo
Photos volées d'une vraie personne No Semble authentique Yes Permet de retrouver le véritable propriétaire Yes Met fin à la situation
Personona générée Yes C'est son domaine Partly Aucune copie antérieure Yes Met fin à la situation
Vraie personne, fausses intentions No No No Le comportement constitue l'indice
Vraie personne, fausse identité No Partly Parfois Partly Demander des documents
Quelle vérification résout quel problème. Le cas le plus fréquent est celui que la détection ne peut pas voir.

Ce qui permet réellement de l'identifier

Le schéma est suffisamment cohérent pour que les équipes de lutte contre la fraude l'enseignent comme une séquence. Il repose sur le rythme et la structure plutôt que sur un moment particulier, ce qui explique pourquoi il est difficile à déceler de l'intérieur de la conversation.

  1. L'intensité s'installe rapidement. De fortes déclarations de sentiments en l'espace de quelques jours, bien avant ce que deux inconnus pourraient raisonnablement savoir l'un sur l'autre.
  2. Les échanges quittent rapidement la plateforme. On déserte un service doté d'une modération et d'un historique pour un autre qui n'en possède ni l'un ni l'autre.
  3. La rencontre est toujours sur le point d'avoir lieu. Un emploi à l'étranger, une mission militaire, un contrat hors du pays. Une raison qui explique à la fois l'absence et la crise imminente.
  4. La vidéo est éludée. Caméra cassée, mauvaise connexion, bref appel trop sombre pour distinguer quoi que ce soit, ou séquence qui s'avère préenregistrée.
  5. Une crise requiert de l'argent. Frais médicaux, juridiques, douaniers, ou retard de paiement. Urgent, spécifique et toujours résoluble par un virement.
  6. Le montant augmente progressivement. La première demande est suffisamment modeste pour paraître raisonnable et confirme que les transferts sont possibles.

Le quatrième point est celui où l'analyse d'image se connecte à quelque chose d'utile. L'évitement persistant de la vidéo en direct, dans une relation menée exclusivement à travers des photos, constitue le signal le plus fort à disposition, et il ne coûte rien de le tester.

Les vérifications à effectuer, dans l'ordre

  1. Effectuer une recherche d'image inversée pour chaque photo

    De loin l'étape la plus utile. Une correspondance sous un autre nom s'avère presque concluante, et c'est le cas qu'un détecteur ne peut pas identifier.

  2. Demander une photographie répondant à vos critères précis

    Tenant un objet spécifique, dans une pose précise, avec la date du jour écrite à la main. Analysez ensuite cette photographie plutôt que celles du profil.

  3. Lancer une analyse de pixels sur ce qui est reçu

    C'est ici que l'outil de détection prend tout son sens. Une réponse générée ou modifiée à une demande spécifique constitue une réponse définitive.

  4. Demander un bref appel vidéo en direct

    À l'improviste, et assorti d'une demande d'action spécifique devant la caméra. Presque rien ne résiste à cela.

  5. En parler à une personne de confiance

    Décrire la situation à voix haute à un ami est plus efficace que n'importe quel outil de cette liste. L'isolement est précisément ce sur quoi repose ce mode opératoire.

La dernière étape est celle que les gens omettent, et c'est pourtant la plus protectrice. Ce type de fraude fonctionne en isolant une personne de celles qui reconnaîtraient le schéma ; rétablir ce lien est donc l'intervention essentielle.

Si la situation s'est déjà produite

Cessez immédiatement d'envoyer de l'argent et n'en envoyez pas davantage pour tenter de récupérer ce qui a été perdu. Une approche secondaire proposant de récupérer les fonds perdus moyennant des frais constitue la deuxième étape classique de la même fraude.

Signalez la situation à votre banque et au service national de signalement des fraudes de votre pays. Les banques peuvent parfois annuler des virements récents, et la fenêtre d'action se mesure en heures plutôt qu'en jours, de sorte que la rapidité prime sur l'exhaustivité.

Conservez les messages, les photographies et les justificatifs de paiement au lieu de les supprimer. Ils constituent des preuves, et l'impulsion d'effacer le tout par gêne élimine les seuls éléments matériels exploitables par une enquête.

La variante qui utilise des images générées

Les personas générés existent et se développent là où le volume importe plus que la profondeur. Les approches automatisées envoyées à des milliers de comptes à la fois tirent profit de visages qu'il est impossible de retrouver par recherche d'image inversée, car une photographie volée finit par être reconnue par quelqu'un.

Ceux-ci sont généralement plus faciles à identifier, et non plus difficiles. Un persona généré n'a pas d'historique, pas de photographies prises par d'autres personnes, pas d'apparitions identifiées par des tags et aucune photo du quotidien. C'est le compte qui trahit l'anomalie plutôt que le visage.

C'est également la seule variante où l'analyse des pixels prime sur le reste au lieu de le soutenir. Lorsqu'une recherche d'image inversée ne donne aucun résultat sur plusieurs photographies, et que ces photographies affichent des scores élevés, cette combinaison prend un sens qu'aucun des deux signaux pris isolément n'a.

La règle pratique reste la même dans les deux cas. Effectuez les deux vérifications, ne considérez aucune d'entre elles comme définitive, et fiez-vous davantage aux agissements de la personne qu'au contenu des images.

Une dernière grille de lecture pour aider à agir. Demandez-vous ce qui devrait être vrai pour que cette situation soit authentique, puis testez directement cet élément plutôt que les photographies. La réponse est presque toujours une conversation en direct, et c'est presque toujours l'étape que l'on cherche à éviter.

Questions fréquentes

Leurs photos se sont révélées authentiques. Sont-ils réels ?
Pas nécessairement, et c'est l'erreur d'interprétation la plus dangereuse. L'escroquerie sentimentale utilise généralement des photos volées de vraies personnes, qui sont de véritables photographies et obtiennent des scores en conséquence. Un résultat net est le résultat attendu sur un profil frauduleux, et non la preuve qu'il est authentique.
Quelle est la vérification la plus utile ?
Une recherche d'image inversée sur chaque photographie. Elle permet d'identifier directement le cas le plus courant en retrouvant le véritable propriétaire des images, souvent sous un autre nom dans un autre pays, et cela prend environ dix secondes par image.
Ils ont accepté un appel vidéo. Est-ce suffisant pour trancher ?
Cela aide beaucoup, mais ne suffit plus à trancher. La manipulation de visage en temps réel existe, même si elle peine encore à gérer les demandes imprévisibles. Demandez-leur de se tourner de profil, de lever un nombre de doigts spécifique ou de décrire un élément présent dans la pièce à ce moment précis.
À quoi sert réellement une vérification d'image dans ce cas ?
Pour les photographies envoyées en réponse à une demande spécifique. Si vous demandez une photo tenant un objet particulier avec la date du jour et que l'image reçue est générée ou modifiée, vous obtenez une réponse définitive qu'aucun discours ne peut balayer.
Ils ont des centaines de photos couvrant plusieurs années. C'est bien la preuve qu'ils sont réels, non ?
Ce profil correspond à celui d'un compte volé, ce qui explique précisément pourquoi les photographies volées restent plus populaires que celles générées par IA. Un historique complet et cohérent d'une vraie personne est ce qu'un escroc obtient gratuitement en copiant le profil de quelqu'un d'autre.
J'ai déjà envoyé de l'argent. Que faire maintenant ?
Cessez immédiatement, contactez votre banque le jour même et signalez l'incident au service de signalement des fraudes de votre pays. Les délais de rétrofacturation sont courts. Ne payez personne proposant de récupérer les fonds moyennant des frais, et conservez tous les messages et justificatifs au lieu de les supprimer.