Comment ça marche : 3 secondes suffisent
Les outils de clonage vocal par IA existent depuis 2022 et sont accessibles à n'importe qui — certains sont gratuits en ligne. Pour créer une copie convaincante d'une voix, il faut aussi peu que 3 secondes d'audio. Une vidéo TikTok, une publication Facebook, un message vocal laissé sur un répondeur — ça suffit.
Le résultat n'est pas parfait. Le ton est légèrement robotique, le rythme est parfois étrange. Mais dans un contexte d'urgence — quelqu'un qui pleure, qui chuchote, qui est « en danger » — le cerveau comble les lacunes. On entend ce qu'on veut entendre.
Le deepfake vidéo est plus difficile à produire mais en progression rapide. En 2025, des arnaques par appel vidéo avec visages générés par IA ont été signalées en Amérique du Nord — principalement dans des contextes professionnels (faux PDG, faux collègues), pas encore massivement dans les arnaques familiales. La tendance est claire.
Le clonage vocal seul ne suffit pas — l'arnaque fonctionne parce qu'on te met en état de panique. « Je suis en prison », « j'ai eu un accident », « j'ai besoin de 2 000 $ maintenant ou il m'arrive quelque chose ». L'urgence court-circuite le raisonnement. C'est fait exprès. Prends le temps d'arrêter avant d'agir.
Les arnaques les plus courantes au Québec
L'arnaque grand-parent 2.0 — voix clonée du petit-enfant
L'arnaque grand-parent classique (quelqu'un prétend être un petit-enfant en difficulté) existe depuis 20 ans. La version IA est plus convaincante parce que la voix correspond vraiment. Le scénario : accident de voiture, arrestation, urgence médicale à l'étranger. Un « avocat » ou un « policier » intervient après pour donner les instructions de transfert.
En 2024, le Centre antifraude du Canada a signalé une augmentation significative des signalements d'arnaques grand-parent avec éléments vocaux synthétiques. Les Québécois de 60 ans et plus sont les principales cibles.
Faux PDG / arnaque BEC (Business Email Compromise)
Dans le contexte professionnel : un employé reçoit un appel de la « voix du directeur général » lui demandant de faire un virement urgent. La variante IA vocale contourne le scepticisme naturel qu'on aurait devant un courriel — entendre la voix du patron crée une pression différente.
Ce type d'arnaque cible les PME québécoises. Les montants sont souvent élevés — plusieurs dizaines de milliers de dollars dans les cas documentés.
Arnaque romantique avec deepfake vidéo
Les arnaques romantiques en ligne sont connues depuis longtemps. L'IA permet maintenant de maintenir de fausses conversations vidéo en temps réel, ce qui élimine le principal signal d'alarme (« il ne veut jamais faire de vidéo »). La relation se développe, la confiance s'établit, puis la demande d'argent arrive.
Faux support technique avec voix autoritaire
Un appel d'un « représentant Microsoft » ou « agent de l'ARC » avec une voix professionnelle et rassurante. Le clonage vocal permet de créer des voix spécifiques — accent québécois, ton formel, vocabulaire adapté — qui rendent l'arnaque plus crédible qu'un script lu avec un accent étranger.
Comment détecter un appel deepfake
Le mot de code familial
La technique la plus efficace. Établis un mot ou une phrase avec tes proches — quelque chose d'inhabituel que seule votre famille connaît. Si quelqu'un prétend être ton enfant ou ton parent et ne peut pas donner le mot de code, c'est faux. Fais-le maintenant, avant d'en avoir besoin.
Autres techniques de vérification
- Rappelle sur un numéro connu — dis que tu rappelles dans deux minutes, raccroche, et appelle le numéro que tu as déjà pour cette personne. Jamais le numéro qu'on t'a donné pendant l'appel.
- Questions personnelles que seul le vrai proche connaît — le nom de l'animal de compagnie de ta jeunesse, un souvenir spécifique. L'IA ne peut pas répondre à ce qu'elle n'a pas entendu.
- Signaux vocaux à surveiller — légère robotisation, pauses anormales, difficultés avec les bruits de fond naturels, refus de répondre à des questions spontanées.
- L'urgence elle-même est un signal — si quelqu'un t'empêche de raccrocher pour vérifier, c'est une raison de raccrocher. Personne en vraie urgence ne t'empêchera de rappeler.
Si l'appel te demande de l'argent — cartes-cadeaux, virement Interac, cryptomonnaie, transfert Western Union — c'est une arnaque. Sans exception. Aucune urgence réelle ne se règle avec des cartes-cadeaux iTunes.
Si tu as envoyé de l'argent : étapes immédiates
La fenêtre pour récupérer les fonds est courte. Agis dans les premières heures.
- Arrête le transfert si possible — appelle ta banque ou caisse immédiatement. Les virements Interac envoyés à une adresse courriel peuvent parfois être annulés s'ils n'ont pas encore été acceptés. Les transferts Western Union ou MoneyGram peuvent être stoppés si tu appelles avant que le destinataire se présente.
- Appelle ta banque ou caisse populaire — signale la fraude. La Banque Nationale, Desjardins, TD, RBC — toutes ont des protocoles de fraude spécifiques. Demande expressément le département de fraude, pas le service général.
- Signale au Centre antifraude du Canada — 1-888-495-8501. Ce signalement ne récupère pas les fonds directement mais alimente les bases de données qui permettent d'arrêter les mêmes arnaqueurs qui ciblent d'autres Québécois.
- Fais une déclaration à la Sûreté du Québec ou à ton service de police local — nécessaire pour tout recours légal ultérieur et pour les réclamations d'assurance si applicable.
- Contacte la Ligne Aide Maltraitance si tu es un aîné — 1-888-489-2287. Ce service offre du soutien spécifique aux aînés victimes d'exploitation financière.
Les arnaqueurs rappellent souvent les victimes en se faisant passer pour des « récupérateurs de fonds » ou des « agents gouvernementaux qui vont t'aider à récupérer ton argent ». C'est la deuxième arnaque. Si quelqu'un te contacte en disant qu'il peut récupérer les fonds moyennant des frais, c'est faux.
Ressources
Contacts utiles au Québec
Pour aller plus loin sur les arnaques ciblant les aînés au Québec, voir le guide de sécurité numérique pour aînés. Pour comprendre comment reconnaître les tentatives de hameçonnage par courriel ou texto, voir le guide sur le phishing au Québec.