Savoir si un message est une arnaque avec l'IA
Par Chatday Editorial Team ·
Le message arrive à 21 heures. Votre banque, apparemment, a repéré un paiement que vous n’avez pas fait. Il y a un lien. Il y a un délai. Votre estomac se serre.
Il y a dix ans, on repérait ces messages à leurs fautes d’orthographe. Cet indice a disparu. Ceux qui les envoient disposent de la même IA que vous, et ils s’en servent pour écrire dans un français propre, aimable et parfaitement ponctué, dans la langue que vous parlez, à une échelle qu’aucune équipe humaine ne pourrait tenir. La bonne nouvelle, c’est que l’outil fonctionne dans les deux sens. Avant de toucher à quoi que ce soit, vous pouvez coller ce message dans une IA et lui demander ce qu’elle voit.
Ce guide reste pratique : quoi coller, les questions exactes qui donnent des réponses utiles, ce qu’il ne faut jamais mettre dans un chat, pourquoi trente secondes de plus avec un deuxième modèle en valent la peine, et les cas où cette méthode échoue vraiment.
Pourquoi les messages d’arnaque sont devenus si crédibles
Les chiffres méritent un instant, car ils expliquent le changement. Dans son rapport annuel 2025, le centre de plaintes du FBI a consacré pour la première fois une section à l’intelligence artificielle, avec 22 364 plaintes mentionnant l’IA et environ 893 millions de dollars de pertes. Le clonage vocal apparaît dans la catégorie la plus dure : les arnaques à l’urgence familiale, où quelqu’un appelle avec la voix exacte de votre enfant ou de votre parent, ont coûté plus de 5 millions de dollars aux victimes cette année-là.
Le FBI souligne aussi un point qui compte plus que les totaux. Dans la fraude à l’investissement, les plaintes présentant un lien clair avec l’IA atteignent environ 632 millions de dollars, alors que les arnaques à l’investissement dans leur ensemble dépassent 8 milliards. La plupart des gens n’apprennent tout simplement jamais que l’IA était impliquée.
Par ailleurs, la Federal Trade Commission américaine a indiqué en juin 2026 que les gens avaient perdu 3,5 milliards de dollars en arnaques par usurpation d’identité en 2025, soit près d’un signalement de fraude sur trois, avec des pertes proches du triple de celles de 2020. Une arnaque par usurpation couvre toute la catégorie : quelqu’un qui se fait passer pour votre banque, un transporteur, une administration, votre patron ou votre enfant.
Le changement se résume donc simplement. Écrire un message impeccable, personnalisé et urgent dans n’importe quelle langue est devenu bon marché. Autrement dit, le vieux conseil, méfiez-vous des fautes, met aujourd’hui les gens en danger.
Ce qu’il faut coller dans l’IA, et ce qu’il ne faut jamais coller
La vérification elle-même prend une minute. Ouvrez un chat, collez le message et posez la question. Vous pouvez coller le texte, ou envoyer une capture d’écran si le message se trouve dans une application d’où vous ne pouvez pas copier, ce qui est souvent le cas des alertes bancaires et des avis de livraison.
Avant de coller, prenez dix secondes pour retirer tout ce qui vous identifie.
En revanche, gardez ce qui porte les preuves : le numéro ou l’adresse e-mail de l’expéditeur, la formulation exacte, le lien sous forme de texte (ne l’ouvrez pas) et ce que le message vous demande de faire. C’est cela qui peut être évalué.
Les trois questions qui font le vrai travail
Demander si c’est une arnaque vous vaut une réponse prudente. Ces trois-là vous donnent de quoi agir. Chacune ouvre un chat avec le message prêt.
La deuxième moitié est la partie utile. Savoir à quoi ressemble une vraie alerte bancaire, sans lien, sans délai, et qui vous demande de vous connecter comme d’habitude, c’est un réflexe qui vous reste. Un oui ou un non ne vous apprend rien.
Les liens d’arnaque sont conçus pour être mal lus. Une adresse longue remplie des mots sécurisé et vérifier, avec la vraie destination placée à la fin, fonctionne très bien sur un écran de téléphone, où presque tout est coupé. Demander explicitement le domaine règle le problème.
Cette dernière question est souvent la plus utile. Les arnaques s’effondrent sur un détail précis et banal que vous pouvez vérifier : un numéro d’immatriculation d’entreprise, une adresse physique, une personne nommée que vous pouvez rechercher, ou la proposition de passer la conversation en visioconférence classique.
Interrogez un deuxième modèle avant d’agir
Voici la limite honnête d’une seule réponse d’IA. Les modèles sont conçus pour aller dans votre sens. Si vous collez un message en ajoutant que cela vous semble faux, vous lui avez déjà dit ce que vous vouliez entendre, et il s’exécutera souvent.
Deux choses corrigent cela. Posez la question de façon neutre, et posez-la deux fois, avec un modèle différent pour la seconde lecture. Les modèles ont été entraînés différemment et formulent leurs doutes différemment. Quand deux d’entre eux signalent la même phrase de leur côté, c’est un signal réel. Quand l’un dit arnaque et l’autre dit message banal, vous avez appris que le message est réellement ambigu, ce qui est utile en soi, et vous allez vérifier directement.
C’est la partie pénible si chaque IA vit derrière son propre abonnement et son propre identifiant. Les avoir au même endroit, où vous collez le message une fois et changez de modèle dans la même conversation, transforme le deuxième avis en un simple geste. C’est toute la raison de garder plusieurs modèles à portée de main plutôt que de s’attacher à un seul.
Quelle vérification pour quel type de message
Tout ce qui arrive n’exige pas le même traitement. Un guide rapide :
| Ce qui est arrivé | La vérification la plus rapide | Ce qui trahit l’arnaque |
|---|---|---|
| Alerte bancaire ou de paiement | Collez le texte et demandez à quoi ressemble une vraie alerte | Le moindre lien, plus un délai compté en heures |
| Frais de livraison ou de douane | Vérifiez le domaine en texte brut | Petits frais pour un colis que vous ne savez pas nommer |
| Une offre d’emploi ou un recruteur | Demandez ce que vous pouvez vérifier maintenant | Entretien uniquement par chat, et un paiement avant de commencer |
| Conseil en investissement ou crypto | Demandez ce qui devrait être vrai | Rendements garantis et pression pour agir aujourd’hui |
| Un proche en difficulté, par téléphone | Raccrochez et rappelez-le vous-même | Urgence, secret et demande de n’en parler à personne |
| Une photo ou une capture d’écran | Envoyez-la et demandez ce qui cloche | Logos qui ne collent pas, expéditeur bizarre, un numéro qui n’est pas l’officiel |
Pour cette dernière ligne, la capture est souvent tout ce dont vous disposez, et la décrire avec des mots fait perdre le détail. Envoyer l’image et demander ce qui semble anormal fonctionne bien, et notre guide sur la façon de faire expliquer n’importe quelle photo ou capture d’écran par l’IA détaille correctement cette technique. L’analyseur d’images est conçu pour la même tâche si vous préférez ne pas partir d’un chat vide.
Remarquez que la ligne de l’appel téléphonique ne fait pas appel à l’IA du tout. C’est volontaire. Si la personne au téléphone a exactement la voix de votre fille, aucune fenêtre de chat ne vous aidera à ce moment-là. Raccrochez, appelez le numéro que vous avez déjà enregistré, et convenez d’un mot de passe familial avant d’en avoir besoin.
Les limites de cette méthode
Cette méthode a de vraies limites, et il vaut mieux les dire clairement.
L’IA peut se tromper avec beaucoup d’assurance. Il lui arrive d’inventer un détail sur la politique d’une entreprise, ou d’affirmer qu’un domaine est officiel alors qu’il ne l’est pas, pour la même raison qu’elle invente des sources, ce que nous avons détaillé dans pourquoi l’IA invente des choses avec autant d’assurance. Traitez la réponse comme l’avis d’un ami bien informé, pas comme un jugement.
Elle ne voit pas ce qu’on ne lui a pas donné. Un modèle qui lit un texte collé n’a aucun moyen de vérifier si le numéro qui a envoyé le message appartient vraiment à votre banque, si ce domaine a été enregistré mardi dernier, ou si la facture correspond à votre compte réel. Il raisonne sur la formulation et la structure. Cela attrape la plupart de ce qui est envoyé aux gens ordinaires, et cela laisse passer une attaque ciblée construite avec vos vraies données.
Elle peut aussi être trop méfiante. Les messages authentiques d’entreprises réelles sont souvent mal écrits, avec une urgence inutile et des liens de suivi à l’air douteux. Si une IA signale quelque chose que vous attendiez à moitié, c’est une invitation à vérifier, pas une preuve de fraude.
Et l’étape de vérification ne bouge jamais. Quelle que soit la réponse, si le message concerne de l’argent ou un compte, contactez l’organisation avec un numéro ou une application que vous aviez déjà, jamais avec ceux du message. L’IA raccourcit la liste des choses dont il faut s’inquiéter. Elle ne remplace pas l’appel.
Si vous avez déjà cliqué, répondu ou payé
Ici, la rapidité compte plus que la gêne, et cela arrive constamment à des gens prudents.
Appelez votre banque tout de suite avec le numéro figurant sur votre carte et expliquez exactement ce qui s’est passé. Changez le mot de passe de tout compte où vous avez saisi des informations, et de tout autre compte utilisant ce mot de passe. Activez la double authentification là où elle ne l’était pas. Signalez les faits à l’organisme antifraude de votre pays, car ce sont ces signalements qui produisent les chiffres du début de cet article. Si vous avez envoyé de l’argent par virement ou en crypto, signalez-le en quelques heures et non en quelques jours, car la fenêtre pour récupérer quoi que ce soit est courte.
Ensuite, une fois au calme, collez le message d’origine dans une IA et demandez-lui d’analyser comment il a fonctionné sur vous. Comprendre le levier précis qu’il a utilisé, l’urgence, l’autorité ou la peur pour un proche, c’est ce qui rend le suivant plus facile à ignorer.
L’habitude à prendre
Vous n’avez pas besoin de vous méfier de tout. Vous avez besoin d’une petite pause entre l’arrivée du message et le mouvement de votre pouce, et de quelque chose d’utile à faire pendant cette pause.
Collez-le. Demandez ce qu’il veut et à quoi ressemblerait une vraie version. Interrogez un deuxième modèle si la réponse compte. Puis vérifiez par un canal auquel vous faites déjà confiance. L’ensemble prend moins de temps que la lecture de ce paragraphe, et cela marche précisément parce que ceux qui envoient ces messages comptent sur le fait que vous ne vous arrêterez pas du tout.