🤖L'IA générative a changé l'échelle
Le FBI a créé en 2026 un descripteur spécifique pour les plaintes « liées à l'IA » — 22 000 signalements et près de 900 millions de dollars de pertes dès le premier exercice. Sur le seul volet vocal, les tentatives de fraude par deepfake ont augmenté de 1300 % en 2024. L'IA ne crée pas de nouvelles arnaques : elle permet à un seul arnaqueur d'en mener des centaines à la fois, avec un réalisme inédit.
FBI (IC3, 2026) · Pindrop, 2025 Voice Intelligence and Security Report🗂️Les fuites de données alimentent le ciblage
Le coût moyen mondial d'une fuite de données atteignait 4,44 millions de dollars en 2025 (10,22 millions de dollars aux États-Unis, un record). Chaque fuite de grande ampleur met en circulation des noms, numéros de téléphone et adresses — la matière première d'un arnaqueur qui personnalise son approche plutôt que d'appeler au hasard.
IBM, Cost of a Data Breach Report 2025📡Une industrie structurée derrière le spam
L'opération européenne « SIMCARTEL » (octobre 2025) a révélé un seul réseau de SIM farms rendant possibles 49 millions de faux comptes en ligne. Ce n'est plus de l'artisanat : c'est un service loué à la demande, avec une échelle industrielle.
Europol & Eurojust, octobre 2025📞Le volume brut continue de grimper
Le volume mensuel moyen d'appels frauduleux et de télémarketing est passé de 2,14 milliards en 2024 à 2,56 milliards par mois en 2025 — une hausse de 20 % en un an. Les pertes liées aux appels frauduleux visant spécifiquement les personnes de plus de 60 ans ont dépassé 4,57 milliards de dollars en 2024, rien qu'aux États-Unis.
PIRG, Ringing in Our Fears 2025 · FBI (IC3), 2024💻Le télétravail brouille les repères
Avec une part croissante d'actifs en télétravail total ou partiel, les échanges professionnels par SMS, visioconférence ou messagerie sont devenus la norme — ce qui rend une fausse offre d'emploi ou un faux message d'un "collègue" bien plus crédible qu'il y a dix ans, quand ces échanges passaient presque exclusivement par email professionnel vérifiable.
Voir aussi le dossier fraude au recrutementCe que ces cinq facteurs ont en commun
Aucun de ces changements n'est isolé — ils se renforcent mutuellement. Une fuite de données fournit la matière première, une SIM farm fournit le numéro, l'IA générative fournit le script et parfois la voix, et le télétravail fournit un contexte où recevoir un message professionnel inattendu ne surprend plus personne. C'est cette combinaison, pas un seul facteur, qui explique l'accélération.
L'Échelle du ciblage
Ces cinq facteurs ne se contentent pas d'augmenter le volume — ils changent la nature même de ce qui vous atteint. On peut la lire comme trois barreaux d'une même échelle.
1️⃣L'arnaque à l'aveugle
Aucune donnée sur vous. La masse pure : un scénario statistiquement massif finit par tomber juste, par la seule loi des grands nombres. C'est le barreau que documentent nos Démonstrations sur le faux colis et le faux recruteur — le carburant, c'est la statistique.
2️⃣L'arnaque enrichie
Des fragments volés greffés sur la masse — un nom, une ville, un numéro de dossier. « Bonjour M. Dupont, votre colis Chronopost à Strasbourg… » Le fragment ne rend pas le message vrai : il rend le doute coupable. C'est ici que les fuites de données changent la donne — voir notre Démonstration Ce que les fuites ont changé.
3️⃣L'arnaque sur mesure
Des profils croisés multi-fuites, enrichis par l'IA générative : un scénario individuel, cohérent sur plusieurs canaux, raconté à une seule personne. L'IA est l'ascenseur qui fait passer du barreau 2 au barreau 3 — elle absorbe les fuites et industrialise la personnalisation, comme le documente notre dossier IA générative & deepfake vocal.
L'insight charnière : les fuites n'ont pas seulement volé des données — elles ont périmé nos réflexes de confiance. Avant, « il connaît mon numéro de dossier » était une preuve raisonnable de légitimité. Aujourd'hui, des millions d'inconnus le possèdent — mais le réflexe mental, lui, n'a pas été mis à jour.
L'arnaque est devenue sur mesure. La protection devait le devenir aussi.
Autres marchés couverts : Maroc, Algérie, Tunisie
La même accélération se lit dans les statistiques officielles du Maghreb — des organismes différents, mais une trajectoire identique d'une année sur l'autre.
🇲🇦Maroc
Selon les bilans annuels de la Direction générale de la sûreté nationale (DGSN), les affaires de cybercriminalité et de chantage en ligne traitées sont passées de 8 333 en 2024 (déjà +40 % sur un an) à 13 643 en 2025 — soit encore environ +64 % l'année suivante.
Source : DGSN, bilans annuels 2024 (relayé par Challenge.ma, déc. 2024) et 2025 (17/12/2025, relayé par SNRT News).🇩🇿Algérie
La cellule cybercriminalité de la Gendarmerie nationale a recensé 2 700 affaires entre janvier et octobre 2024, soit 300 de plus que sur la même période en 2023 (+15 %). Les escroqueries en ligne, spécifiquement, sont passées de 370 à 550 dossiers sur la même période — une hausse de près de 50 %.
Source : Lieutenant-colonel Hamri Touati, chef de la cellule cybercriminalité de la Gendarmerie nationale, relayé par Horizons (2024).🇹🇳Tunisie
D'après les données Kaspersky présentées à Tunis, les attaques par rançongiciel détectées en Tunisie sont passées de 15 411 en 2023 à 37 076 en 2024 — une hausse de 140 % en un an, la progression la plus forte de toutes les catégories mesurées lors de cette présentation.
Source : Kaspersky, présenté par Gladys Salmouth à Tunis, relayé par La Presse de Tunisie (21/03/2025).Trois organismes différents, trois pays, la même courbe : ce n'est pas une perception, c'est une hausse mesurée d'une année sur l'autre. Le mode Famille (« Le Cercle ») d'Egidio couvre jusqu'à 4 téléphones pour un seul abonnement — utile quand toute la famille est exposée à la même vague.
Questions fréquentes
Depuis quand les arnaques ont-elles vraiment explosé ?
Les grands indicateurs (pertes signalées au FBI, volume d'appels frauduleux, coût des fuites de données) montrent une accélération continue depuis plusieurs années, avec un saut particulièrement net depuis l'arrivée de l'IA générative grand public.
L'intelligence artificielle est-elle le seul facteur ?
Non. Elle s'ajoute à d'autres facteurs déjà documentés : l'explosion des fuites de données qui alimentent les arnaqueurs en informations personnelles, la généralisation du télétravail, et une industrie structurée (SIM farms, centres d'appels) qui a professionnalisé la fraude à grande échelle.
Est-ce que ça va s'arrêter ?
Rien dans les rapports actuels ne suggère un ralentissement — au contraire, plusieurs organismes (Europol, ENISA) documentent une sophistication croissante. C'est justement pour cette raison qu'une protection qui s'adapte en continu, plutôt qu'une liste figée, reste nécessaire.
Pour aller plus loin
Egidio — Laboratoire des menaces, « Pourquoi la fraude explose maintenant », egidio.app/laboratoire/pourquoi-maintenant/. Licence CC BY 4.0.
Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.