Arnaques dopées à l’IA : ce que révèle INTERPOL et comment vous protéger
Le 3 août 2026, INTERPOL a publié son évaluation 2026 des cybermenaces en Afrique. Le constat est net : l’intelligence artificielle intervient désormais dans 55 % des cybercrimes signalés sur le continent, et les pertes liées à la cybercriminalité ont plus que doublé depuis 2024, passant de 192 à 484 millions de dollars.
Le Tchad n’est pas épargné. Selon une étude de l’Institut d’études de sécurité (ISS) publiée le 11 août 2026, les escrocs y visent notamment les jeunes en quête d’emploi et les personnes en situation précaire, surtout par SMS et par appels téléphoniques. Voici ce qu’il faut retenir, puis les bons gestes à adopter selon votre niveau : débutant, intermédiaire ou avancé.
L’essentiel
- Plus d’un cybercrime sur deux signalé en Afrique fait appel à l’IA : messages sans fautes, voix imitées, fausses vidéos.
- Au Tchad, les arnaques passent surtout par SMS, par appels et par messageries : fausses offres d’emploi, faux gains, faux conseillers.
- La meilleure protection reste simple : ne jamais communiquer un code, vérifier par un autre moyen, prendre son temps.
Ce que révèle le rapport d’INTERPOL
Établi à partir des réponses de 36 pays africains, le rapport décrit une cybercriminalité passée d’actes isolés à un véritable système organisé, sans frontières. En 2025, les escroqueries en ligne restaient le cybercrime le plus signalé, et 72 % des pays interrogés ont fait état de « centres d’escroquerie », où des équipes mènent des arnaques à la chaîne.
Le rapport relève aussi des tendances régionales. En Afrique centrale et de l’Ouest, la fraude aux faux ordres de virement, qui passe par le piratage ou l’usurpation de messageries professionnelles, et les arnaques sentimentales sont particulièrement répandues : elles visent les entreprises comme les particuliers. Enfin, la sextorsion et le harcèlement en ligne, souvent appuyés par des « deepfakes » (images, vidéos ou voix fabriquées par l’IA), restent très présents.
Au Tchad : SMS, appels et fausses offres d’emploi
D’après l’ISS, les escrocs profitent de l’essor rapide du numérique au Cameroun et au Tchad pour piéger les jeunes en quête d’emploi avec de fausses offres diffusées sur WhatsApp et Facebook. Au Tchad, où la connexion à Internet est moins répandue, ils privilégient les SMS piégés et les appels. Les victimes perdent leurs économies en payant des « frais » à l’avance ; dans les cas les plus graves, certaines sont emmenées à l’étranger et exploitées.
Ces arnaques suivent presque toujours le même scénario : une promesse (un emploi, une bourse, un gain, un cadeau), une urgence, puis une demande d’argent ou d’un code. Parmi les variantes les plus courantes : le faux agent de votre opérateur qui réclame votre code secret Mobile Money, le transfert reçu « par erreur » qu’on vous prie de rembourser, ou le proche qui vous écrit depuis un nouveau numéro pour une dépense urgente.
Les autorités s’organisent : en juin 2026, un décret a nommé les responsables d’une nouvelle cellule de lutte contre la cybercriminalité au sein de l’ANSICE, l’Agence nationale de sécurité informatique et de certification électronique.
Pourquoi l’IA rend ces arnaques plus dangereuses
- Des messages sans fautes, dans un français soigné et adaptés à chacun à partir de ce qu’il publie sur les réseaux sociaux. Le vieux réflexe « il y a des fautes, donc c’est une arnaque » ne suffit plus.
- Des voix imitées : un court enregistrement, une note vocale par exemple, peut suffire à imiter la voix d’un proche ou d’un responsable.
- De fausses vidéos de personnalités qui vantent des placements « garantis » ou des plateformes d’investissement miracles.
- Le volume : l’IA permet de viser des milliers de personnes à la fois. Résultat, selon INTERPOL : des attaques plus rapides, à plus grande échelle et plus difficiles à détecter, pour les victimes comme pour les plateformes.
Ce que vous pouvez faire, selon votre niveau
Niveau débutant : les bons réflexes pour tous
- Ne communiquez jamais un code : code secret Mobile Money, code reçu par SMS pour WhatsApp, code de validation bancaire. Ni votre opérateur, ni votre banque, ni un proche n’a à vous le demander.
- Activez la validation en deux étapes sur WhatsApp (dans les paramètres, rubrique Compte) : elle ajoute un code personnel à six chiffres, demandé quand on installe WhatsApp sur un nouveau téléphone. Le code reçu par SMS ne suffit alors plus pour prendre votre compte.
- Méfiez-vous de l’urgence : « dernière chance », « votre compte va être bloqué », « envoie vite »… L’urgence sert à vous empêcher de réfléchir.
- Vérifiez par un autre moyen : un proche vous demande de l’argent par message ou par note vocale ? Rappelez-le sur son numéro habituel avant d’envoyer quoi que ce soit.
- Un emploi, une bourse ou un visa ne s’achète pas : une offre qui réclame des « frais de dossier » à l’avance est presque toujours une arnaque.
- Vérifiez votre solde dans l’application ou le menu de votre opérateur avant de « rembourser » un transfert reçu par erreur : le SMS peut être faux.
Si vous êtes victime, agissez vite : contactez le service client de votre opérateur ou de votre banque pour bloquer l’opération ou le compte, changez vos mots de passe, gardez les preuves (captures d’écran, numéros, reçus) et portez plainte. Parlez-en autour de vous : le silence profite aux escrocs.
Niveau intermédiaire : entreprises, ONG et administrations
- Vérifiez chaque demande de paiement inhabituelle : un virement urgent ou un changement de coordonnées bancaires d’un fournisseur se confirme par un appel à un numéro déjà connu, jamais à celui indiqué dans le message.
- Exigez deux validations au-delà d’un montant que vous fixez, même quand la demande semble venir de la direction.
- Convenez d’un mot de code pour les demandes urgentes passées par téléphone : une voix peut désormais être imitée.
- Activez la double authentification sur les messageries, les comptes bancaires en ligne et les pages de réseaux sociaux de votre structure.
- Sensibilisez régulièrement : de courts rappels à partir d’exemples réels valent mieux qu’une longue présentation une fois par an.
- Facilitez le signalement : chacun doit savoir à qui transmettre un message suspect, sans crainte d’être jugé.
Niveau avancé : équipes informatiques
- Protégez votre nom de domaine contre l’usurpation avec SPF, DKIM et DMARC, en passant progressivement de la simple surveillance (p=none) à la mise en quarantaine, puis au rejet.
- Choisissez une authentification résistante à l’hameçonnage pour les comptes sensibles : clés de sécurité ou clés d’accès (passkeys) plutôt que codes SMS.
- Surveillez les messageries : connexions inhabituelles, nouvelles règles de transfert automatique, accès depuis des pays inattendus. Ce sont des signes classiques de piratage avant une fraude au virement.
- Protégez les postes : mises à jour régulières, antivirus de nouvelle génération (EDR) et sauvegardes hors ligne, testées.
- Préparez la réponse aux incidents : qui décide, qui prévenir (direction, banque, opérateur, autorités), comment conserver les preuves.
- Entraînez les équipes avec des simulations d’hameçonnage, et mesurez les progrès dans le temps.
À retenir
L’IA ne crée pas de nouvelles failles : elle exploite plus vite et plus largement les mêmes, à savoir la confiance, l’urgence et les codes partagés. Un code ne se donne pas, une demande d’argent se vérifie, un compte important se protège par une double authentification.
Pour sensibiliser vos équipes ou faire le point sur la sécurité de vos comptes et de votre messagerie, découvrez nos services Cybersécurité et Formation en entreprise.
Sources : INTERPOL, évaluation 2026 des cybermenaces en Afrique (3 août 2026) ; ISS, « Tromperie numérique : les escroqueries à l’emploi en ligne et la cybercriminalité au Cameroun et au Tchad » (11 août 2026) ; Alwihda Info, cellule de lutte contre la cybercriminalité de l’ANSICE (1er juin 2026).