
Les attaquants savent désormais monter des visioconférences ultraréalistes à partir de deepfakes de dirigeants ou de collègues, pour amener un employé à ouvrir l'accès à des systèmes internes et à des données sensibles. Les simulations de fraude au président par deepfake vidéo d'Arsen font vivre ces attaques à votre équipe en toute sécurité, avant que de vrais attaquants ne passent à l'action. Elles reposent sur le même moteur de simulation, la même philosophie et les mêmes rapports que les simulations de phishing et de vishing d'Arsen.
En bref : la simulation de deepfake en visioconférence d'Arsen entraîne vos équipes à la fraude au président de nouvelle génération. Un employé reçoit une invitation à une réunion crédible, rejoint une réplique au pixel près d'un appel Microsoft Teams et se retrouve face à une reproduction générée par IA d'un de vos propres dirigeants. Quiconque se laisse prendre bascule immédiatement en sensibilisation à chaud, et les résultats remontent dans le même entonnoir et le même tableau de bord que toutes les autres campagnes Arsen.
Qu'est-ce qu'une attaque par deepfake en visio ?
Une attaque par deepfake en visioconférence, c'est une usurpation de l'identité d'un dirigeant menée en direct pendant un appel vidéo, à l'aide d'une reproduction générée par IA de son visage et, souvent, de sa voix, pour faire autoriser un paiement, une réinitialisation d'identifiants ou une exception à un processus. Aucun logiciel malveillant, aucun domaine d'expéditeur suspect. Le signal de confiance exploité, c'est le visage à l'écran, et c'est précisément pour cette raison que les contrôles techniques n'ont presque aucune visibilité et que le réflexe de vérification devient le seul contrôle réellement disponible.
Arup a perdu 25 millions de dollars dans une seule fraude par deepfake en visioconférence au cours de laquelle tous les autres participants à l'appel, directeur financier compris, étaient générés par IA.
En savoir plus sur les deepfakes →
À quoi ressemble un scénario de simulation deepfake ?
La tactique la plus courante dans ces attaques est une chaîne d'attaque en quatre étapes, connue sous le nom de « fake bug ». Elle commence par une invitation à une visioconférence d'apparence légitime, qui usurpe un outil de confiance comme Teams et l'identité d'un dirigeant. La technique a fait ses preuves, et les attaquants continuent de la faire évoluer..
| Étape | Ce que vit l'employé |
|---|---|
| 1. Fausse invitation à une réunion, crédible | Un email de phishing réaliste qui usurpe une invitation Teams (ou un autre outil de visioconférence) et l'identité d'un dirigeant choisi, pour convier la cible à un appel « urgent ». |
| 2. Visioconférence deepfake avec votre dirigeant | Une interface d'appel interactive, reproduite au pixel près. Le dirigeant deepfake semble parler, un incident technique fabriqué survient, et un message arrive dans le chat de l'appel : « vous m'entendez ? » |
| 3. Moment de livraison du payload | L'appel se coupe et une fenêtre système s'affiche, qui tient lieu de lien vers un logiciel malveillant ou de page de vol d'identifiants (credential harvesting). |
C'est la variante la plus courante. Arsen propose aussi plusieurs variations et d'autres scénarios deepfake inspirés d'attaques réelles.
Les scénarios sont construits autour de vos propres dirigeants, pas d'un avatar générique, et autour de vos processus internes, parce que c'est ainsi qu'un véritable attaquant construit son prétexte.
Les employés vivent la fraude par deepfake de l'intérieur, avec une sensibilisation à chaud qui ancre durablement les bons réflexes. Les deepfakes sont également traités dans notre programme de sensibilisation à la cybersécurité..
Ce qui est incluse
- Un leurre sous forme de fausse invitation à une réunion, crédible
- Des répliques interactives au pixel près de l'interface de visioconférence
- Une reproduction du dirigeant générée par deepfake
- Une fenêtre système qui tient lieu de lien vers un logiciel malveillant ou de page de vol d'identifiants
- Une sensibilisation à chaud rattachée à l'action de l'employé
- Des rapports adaptés à vos exigences de conformité, intégrés à vos données Arsen existantes
Arsen construit le personnage deepfake, le scénario de visioconférence, les contenus de suivi et le calendrier d'envoi. Vous validez, vous ne construisez pas.
Que pouvez-vous mesurer ?
Les campagnes deepfake remontent dans le même entonnoir que toutes les autres simulations Arsen : invitations envoyées, invitations ouvertes, appels ouverts, compromissions. Quelques heures après le déploiement, vous savez exactement quels services, quels dirigeants et quels employés se feraient prendre par un appel deepfaké, avec des preuves prêtes pour l'audit et rattachées à votre référentiel de conformité.
Les managers voient qui s'est fait piéger et font le suivi directement, ce qui évite à l'équipe sécurité d'avoir à relancer chaque employé.
Disponible maintenant
- Les environnements Microsoft Teams.
- Des scénarios construits par Arsen autour d'un dirigeant de votre organisation. C'est un travail collaboratif avec votre équipe sécurité, pour bâtir des scénarios et des profils réalistes.
- Des résultats intégrés à vos données Arsen existantes, pour que les campagnes deepfake figurent aux côtés des résultats de phishing et de vishing dans la même vue de programme.
Disponible prochainement
- Les interfaces Google Meet et Zoom.
- Les conversations IA bidirectionnelles, les relances multicanales et les invitations envoyées dans l'agenda en direct.
- L'extension des simulations à des profils de confiance : clients, fournisseurs, partenaires et identités synthétiques.
Où se situe la simulation deepfake face au vishing et au phishing ?
L'usurpation par deepfake est à la pointe de ce qu'un programme de sensibilisation devrait tester aujourd'hui. Une seule plateforme vous permet de tester et d'entraîner vos équipes sur tous les canaux utilisés par les attaquants.
Simulations deepfake Des appels deepfake réalistes avec usurpation de l'identité d'un dirigeant ou de profils internes stratégiques, à l'aide de deepfakes générés par IA.
Simulations de vishing Des appels de vishing réalistes, générés par IA en temps réel, qui s'adaptent au fil de la conversation et entraînent les employés face à l'ingénierie sociale téléphonique? En savoir plus →
Phishing avancé ClickFix, compromission de messagerie professionnelle (BEC), scénarios conversationnels et autres tactiques de phishing complexes, enrichies par l'IA. En savoir plus →
Même moteur, même tableau de bord, même rapport : un seul programme couvrant la voix, la vidéo et l'écrit, parce que c'est exactement à cela que ressemble la chaîne d'attaque d'un véritable attaquant.
How does the product grow with the deepfake threat?

- Transformez vos simulations en tests d'intrusion immersifs. Combinez les deepfakes de dirigeants construits par Arsen avec des scénarios d'attaque réalistes, adaptés à votre organisation. Utilisez vos propres dirigeants, pas des avatars génériques, pour refléter la façon dont les attaquants construisent réellement leurs prétextes.
- Simulez les attaques là où vos équipes travaillent. Déroulez des scénarios d'ingénierie sociale réalistes directement dans les outils que vos employés utilisent déjà, à commencer par Microsoft Teams. Entraînez vos équipes sur plusieurs vecteurs d'attaque à la fois pour bâtir une résistance solide à l'ingénierie sociale.
- Mesurez la résilience et la conformité. Obtenez des rapports adaptés à vos exigences de conformité sur les simulations deepfake, intégrés à vos données de sensibilisation existantes. Rendez compte à votre comité de direction de vos progrès en matière de vulnérabilité et de gestion du risque.
Points à retenir
- La simulation de deepfake en visioconférence est disponible, sur le même moteur, le même tableau de bord et le même rapport que les simulations de phishing et de vishing d'Arsen.
- La chaîne d'attaque « fake bug » se déroule en quatre étapes : fausse invitation à une réunion, appel deepfake avec incident technique fabriqué, fenêtre de livraison du payload, sensibilisation à chaud.
- Les scénarios sont construits autour de vos propres dirigeants, pas d'un avatar générique.
- Microsoft Teams aujourd'hui. Google Meet, Zoom et les relances multicanales arrivent ensuite.
- La simulation couvre le dernier canal encore non testé, la visioconférence, aux côtés de la voix et de l'email conversationnel.
FAQ
-
Une simulation de deepfake en visioconférence est un exercice encadré au cours duquel un employé reçoit une fausse invitation à une réunion, rejoint une réplique réaliste d'une interface de visioconférence et se retrouve face à une reproduction générée par IA d'un dirigeant réel de son organisation, qui lui adresse une demande. L'exercice mesure si l'employé vérifie la demande alors que le visage et la voix paraissent légitimes, puis le sensibilise dans la foulée. Arsen est une plateforme de simulation d'ingénierie sociale et de sensibilisation à la cybersécurité qui couvre le phishing, le vishing et le smishing, et la simulation de deepfake en visioconférence étend ce programme à la vidéo.
-
Microsoft Teams aujourd'hui, avec le leurre sous forme d'invitation à une réunion et une réplique au pixel près de l'interface d'appel. Google Meet, Zoom et les relances multicanales arrivent ensuite.
-
Oui. Les scénarios sont construits autour des dirigeants réels de votre organisation, pas d'un avatar générique, parce que c'est ainsi qu'un véritable attaquant construit son prétexte.
-
Les deux couvrent la voix et la vidéo face au même modèle de menace, sur le même moteur, le même tableau de bord et le même rapport. Les attaquants les enchaînent fréquemment : ne tester qu'un seul canal laisse l'autre sans mesure.
-
Il bascule immédiatement en sensibilisation à chaud, rattachée précisément à ce qu'il vient de vivre, et non vers un module de sensibilisation générique. Les résultats alimentent la couche de rapports Arsen habituelle, pour la visibilité des managers et les preuves d'audit.
Découvrez à quel point la fraude par deepfake en visioconférence est devenue convaincante
Réservez une démo en direct pour voir comment Arsen vous aide à déployer des simulations de fraude au président par deepfake sur mesure, reproduites au pixel près, et à tester votre équipe face à un deepfake de son propre dirigeant.