Pendant longtemps, la fraude documentaire voulait dire un faux document. La menace s’est déplacée. Les outils génératifs rendent désormais bon marché le fait de modifier un visage, d’en fusionner deux, ou de produire un visage crédible qui n’appartient à personne, et ces images n’ont pas besoin d’un faux document pour nuire. Elles peuvent passer par un vrai.
Deux familles d’attaques sur le visage
Les attaques contre un contrôle du visage se rangent en deux familles. Une attaque par présentation place quelque chose devant la caméra : une photo imprimée, un écran, un masque. Une attaque par injection contourne la caméra et envoie directement dans la session une vidéo enregistrée ou synthétique. La détection du vivant doit traiter les deux, car un contrôle qui ne cherche que les masques laissera passer un flux synthétique parfait.
Le morphing : une photo, deux titulaires
Un morphing est une photo construite en fusionnant les visages de deux personnes jusqu’à ce que le résultat ressemble aux deux. Elle est déposée avec une vraie demande, imprimée par l’autorité émettrice dans un vrai passeport, et dès lors l’une ou l’autre personne peut présenter le document et correspondre à la photo.
Rien dans le document n’est faux. Le papier, les encres, la puce et les données sont authentiques. Un contrôle qui se demande seulement si le document est authentique le laissera passer à chaque fois, et c’est précisément pour cela que le morphing est utilisé.
Le détecter suppose d’analyser la photo elle-même : les traces que la fusion laisse dans la texture, la symétrie et le détail, qu’une personne regardant l’image deux secondes ne peut pas voir.
Les deepfakes : un visage qui n’a jamais été devant la caméra
Dans l’entrée en relation à distance, le risque n’est pas le document mais la personne qui le tient. Un deepfake peut placer un autre visage devant la caméra en temps réel, ou rejouer l’enregistrement de quelqu’un qui n’a jamais consenti à la session.
C’est là que la détection du vivant compte. Le contrôle doit établir qu’une personne réelle et présente se trouve devant l’objectif, et que le visage qu’il voit est celui du document, et non un écran, un masque ou un flux synthétique.
Les identités synthétiques : une personne qui n’existe pas
Le troisième schéma combine des données réelles et inventées en une identité qui n’a pas de vrai titulaire. Elle passe les contrôles qui cherchent un fraudeur connu, parce qu’il n’y a personne à trouver. Elle grandit lentement, ouvre des comptes, se construit un historique, puis disparaît.
Aucun contrôle isolé n’arrête une identité synthétique. Elle apparaît quand le document, le visage et les sources publiques ne racontent pas la même histoire, et c’est pourquoi la vérification documentaire, la biométrie et le renseignement en sources ouvertes sont réunis sur la même plateforme.
Pourquoi les modèles ne cessent jamais de s’entraîner
Chacune de ces techniques progresse chaque mois. Un modèle de détection entraîné une fois puis laissé tel quel devient l’archive de la fraude de l’an dernier. Les modèles derrière le verdict s’entraînent en continu sur les nouvelles menaces et s’améliorent chaque semaine, pour que le contrôle suive le rythme des outils utilisés contre lui.
- Morphing : analyse de la photo du document à la recherche des artefacts de fusion.
- Deepfakes : détection du vivant et comparaison visage-document à chaque session en direct.
- Identités synthétiques : cohérence entre le document, le visage et les sources publiques.
Ce que voit l’agent
Rien de tout cela n’arrive au guichet sous forme de cours. L’agent voit un verdict, accepter ou escalader, et un motif quand il escalade. L’analyse tourne dans le cloud dans les mêmes quelques secondes que le reste du contrôle, si bien qu’arrêter les fraudes les plus difficiles ne coûte au client aucun temps supplémentaire.
Les questions sur le morphing et les deepfakes
Qu’est-ce qu’une attaque par morphing facial ?
Une photo de passeport obtenue en fusionnant deux visages pour qu’elle corresponde aux deux. Le document est délivré régulièrement, et l’une ou l’autre personne peut ensuite voyager ou ouvrir des comptes avec. La détecter suppose d’analyser la photo elle-même à la recherche des traces laissées par la fusion.
La détection du vivant peut-elle arrêter les deepfakes ?
Elle est conçue pour établir qu’une personne réelle et présente se trouve devant l’objectif, et non un écran, un masque ou un flux synthétique, et que le visage en direct correspond à la photo du document.
Comment repérer une identité synthétique ?
En vérifiant si le document, le visage et les sources publiques racontent la même histoire. Une identité synthétique peut passer chaque contrôle séparément ; elle passe rarement les trois ensemble.
Les modèles de détection suivent-ils les nouvelles techniques ?
Ils s’entraînent en continu sur les nouvelles menaces et s’améliorent chaque semaine, pour que le contrôle ne devienne pas l’archive de la fraude de l’an dernier.