Avec ChatGPT, créer un faux passeport ne demande plus aucune compétence technique. Quelques instructions suffisent pour générer un document convaincant. Les contrôles d’identité automatisés ne détectent plus la différence, ce qui remet en cause la sécurité des vérifications en ligne.

Depuis que ChatGPT propose la génération d’images, comme celles à la manière de Ghibli ou des Starter Packs, il semble que toutes les fenêtres et les portes sont ouvertes à la foire d'empoigne. Et hélas également à la fraude documentaire. Le rapport Cato CTRL 2025 montre qu’il suffit de quelques instructions pour obtenir un faux passeport réaliste. Plus besoin de logiciels spécialisés ou de réseaux clandestins.
Les plateformes qui s’appuient sur des contrôles automatisés, comme les banques ou les services en ligne, se retrouvent face à des documents générés en quelques minutes. Les analyses de Cato CTRL montrent que cette évolution force les organisations à revoir leurs méthodes de vérification.
Jusqu’à récemment, sans compétences précises ni accès à des outils ou réseaux spécialisés, impossible ou presque de créer un faux document officiel
Avant, pour fabriquer un faux passeport, il fallait maîtriser des logiciels comme Photoshop, connaître les codes des documents officiels, et souvent passer par le dark web pour trouver des modèles. Mais ça, comme disait la pub, c'était avant. Aujourd’hui, tout a changé. ChatGPT permet à n’importe qui de générer un faux passeport en quelques minutes et prompts. Bien sûr, ici, il n'est pas question d'inciter à la cybercriminalité, mais plutôt de démontrer les risques pointés par une étude récente, réalisée par l'entreprise de cybersécurité Cato. Et c'est effrayant de simplicité.
L’utilisateur télécharge une image, demande des modifications, et obtient un document modifié, sans coder ni utiliser de logiciel complexe. Si ChatGPT refuse de modifier une image pour des raisons de confidentialité, il suffit de reformuler la demande. Par exemple, certains demandent une « carte de visite ressemblant à un passeport » et obtiennent le résultat voulu. Le document généré affiche des tampons, des superpositions et des détails réalistes.
Plus besoin de compétences en retouche d’image ou de contacts dans des réseaux illicites. Cette facilité donne naissance à ce que Cato CTRL appelle « l’acteur de menace à connaissance nulle » : une personne sans expérience en cybercriminalité, capable de produire des faux documents et de mener des fraudes sophistiquées. Les exemples cités dans le rapport sont nombreux : ouverture de comptes bancaires, demandes de cartes de crédit, fraude à l’assurance, manipulation de contrats. La barrière technique a sauté. La production de faux documents d’identité devient accessible à tous.

Les contrôles d’identité basés sur l’image ne suffisent plus, les organisations doivent changer de méthode
Les banques, les assurances et de nombreux services en ligne vérifient l’identité de leurs clients à partir de photos de documents et de selfies. C'est le cas notamment des banques en ligne. Cette méthode ne fonctionne plus face aux faux générés par ChatGPT. Les documents produits par l’IA sont si réalistes que les systèmes automatisés ne voient pas la différence. Le rapport Cato CTRL 2025 l’affirme : « Tout processus de vérification s’appuyant sur des images comme preuve est désormais officiellement obsolète. Il en va de même pour les selfies. Qu’ils soient statiques ou vidéo, peu importe ». Les faux documents passent les contrôles KYC (la procédure par laquelle une entreprise vérifie l’identité de ses clients pour s’assurer qu’ils sont bien ceux qu’ils prétendent être en collectant et en contrôlant des documents officiels comme la carte d’identité, le passeport ou un justificatif de domicile) sans difficulté.
Les textes recommandent d’adopter des méthodes plus avancées : vérification par puce NFC, détection d’activité pour repérer les deepfakes, portefeuilles d’identité numérique sécurisés. Les organisations doivent aussi former leurs équipes et informer les utilisateurs sur les risques liés à la falsification par IA.
- Chat dans différentes langues, dont le français
- Générer, traduire et obtenir un résumé de texte
- Générer, optimiser et corriger du code
11 février 2025 à 09h41
Source : CATO Network