Selon le rapport annuel IC3 du FBI, la fraude par confiance / arnaque sentimentale a coûté aux victimes américaines plus de 1,14 milliard de dollars en une seule année — et ce ne sont que les cas signalés. En France, Cybermalveillance.gouv.fr classe les « arnaques sentimentales » parmi les menaces dont la sophistication croît le plus vite en 2024, dopée par les photos générées par IA et le clonage vocal.
Contrairement au phishing qui se règle en minutes, l'arnaque sentimentale est un long con de 3 à 6 mois. L'escroc est patient, attentionné, émotionnellement investi dans votre vie — jusqu'au jour où il ne l'est plus.
Le scénario en 6 phases
Toutes les arnaques sentimentales suivent la même structure. Identifiez la phase dans laquelle vous êtes, et vous savez ce qui vient.
Phase 1 — Premier contact (semaine 1-2). Vous matchez sur Tinder, Bumble, Meetic, ou recevez une demande d'amitié Facebook/Instagram d'une personne incroyablement séduisante. Son profil montre quelqu'un stable et accompli — chirurgien, ingénieur expatrié, officier militaire en mission, parent veuf. Il propose vite de migrer vers WhatsApp ou Telegram « où c'est plus pratique ».
Phase 2 — Bombardement d'amour (semaine 2-6). Messages de bonjour et de bonsoir quotidiens. Intérêt constant pour votre vie, votre travail, votre famille. Il/elle reflète vos valeurs, votre humour, votre style. Envoie de longues notes vocales. Les photos ont l'air vraies — parce qu'elles sont volées sur les réseaux sociaux d'une personne réelle (souvent un mannequin, un officier, un médecin). Les variantes modernes utilisent maintenant des visages générés par IA et de la voix IA pour les appels vidéo.
Phase 3 — Construction de l'exclusivité (semaine 6-10). On vous dit que vous êtes spécial(e), la seule personne qui comprenne vraiment. On mentionne son épargne, ses biens, ses projets. On parle de se rencontrer en personne — il y a toujours une raison pour laquelle c'est reporté (mission de travail, audience de garde, obligation contractuelle).
Phase 4 — L'événement déclencheur (semaine 10-14). Une crise arrive. Scripts classiques :
- « Je suis bloqué à la douane à Dubai, ils demandent des frais pour libérer mes marchandises/mon passeport, je te rembourse dès que je sors. »
- « Ma fille est à l'hôpital, l'assurance ne couvre pas l'intervention, j'ai besoin de 4 000 € aujourd'hui. »
- « Mon bonus de contrat est bloqué par l'entreprise jusqu'à ce que je paie une retenue à la source, mais je suis à court de trésorerie cette semaine. »
- « J'ai une opportunité d'investissement, mon courtier m'a donné 24h. Si tu entres avec moi on fait 50 000 € chacun. »
Phase 5 — Demandes d'argent (mois 4-6). La première demande est petite (500-2 000 €). Vous envoyez. La crise « se résout ». Une nouvelle, plus grande, apparaît 2 semaines plus tard. Puis encore. Le total grimpe sur des mois — 15 000 €, 40 000 €, 120 000 €. Les victimes refinancent souvent leur maison ou vident leur retraite.
Phase 6 — Disparition. Soit vous êtes à court d'argent, soit vous refusez enfin une demande. L'escroc disparaît du jour au lendemain, ou pivote vers la colère (« tu ne me fais pas confiance, après tout ça ? »). Souvent, il revend ensuite vos coordonnées à des « arnaqueurs à la récupération » qui proposent de récupérer votre argent contre des frais.
Les scripts d'ingénierie sociale
Vous pouvez repérer le scénario d'un escroc avant la phase 5 si vous écoutez ces motifs :
- La relation avance vite mais la rencontre ne se fait jamais. « Encore une semaine et je rentre. »
- Il/elle a un de 4-5 métiers archétypes : officier militaire (US déployé en Syrie/Corée), ingénieur sur plateforme pétrolière, chirurgien chez MSF ou l'ONU, contractuel privé à l'étranger, parent récemment veuf et fortuné.
- Sa première langue n'est par chance pas la vôtre — ce qui explique les petites fautes. Avec la traduction IA, c'est de plus en plus dur à repérer.
- Il/elle refuse les appels vidéo — ou la vidéo a l'air bizarre (deepfake IA), ou « la caméra est cassée ».
- L'argent de crise n'est jamais par virement bancaire vers un compte vérifiable. C'est toujours : portefeuille crypto, cartes cadeaux, Western Union à un tiers, virement vers un pays autre que celui où il/elle « vit ».
- La pression est douce : « Je ne demanderais jamais normalement mais… », « J'ai juste besoin d'un ami là », « Je te rembourse dès que mon argent arrive. »
Cas réels
- Belgique, 2024 : L'enquête de la RTBF documente une Belge qui a perdu 410 000 € via une vidéo deepfake IA d'une personnalité publique — les mêmes techniques alimentent désormais les « appels vidéo » des arnaques sentimentales.
- France, 2024 : Le rapport 2024 de Cybermalveillance.gouv.fr nomme explicitement les arnaques sentimentales parmi les catégories dont la sophistication croît grâce à l'IA.
- Ciblage diaspora maghrébine : Beaucoup d'arnaques sentimentales visant spécifiquement les communautés maghrébines utilisent le script du « je suis Marocain(e)/Algérien(ne)/Tunisien(ne) à l'étranger qui veut rentrer au pays et fonder une famille » — exploitant un objectif culturellement résonnant pour approfondir la confiance.
Les 7 signaux qui devraient mettre fin à toute relation en ligne
Si vous voyez 3 ou plus de ces signaux, vous êtes dans une arnaque sentimentale :
- Vous ne vous êtes jamais rencontrés en personne malgré des mois de « relation », et chaque rendez-vous prévu tombe à l'eau.
- Il/elle vous a vite fait quitter l'appli de rencontre, souvent dans la première semaine, pour WhatsApp / Telegram / e-mail privé.
- Son métier le/la place commodément quelque part d'injoignable — déploiement, plateforme pétrolière, contrat lointain, hôpital étranger.
- Il/elle envoie de très belles photos et notes vocales mais refuse un appel vidéo spontané et en direct. (Et si appel vidéo il y a, ça peut être un deepfake IA — voyez notre article sur le clonage vocal pour quoi vérifier.)
- Il/elle a commencé à parler d'argent — de sa richesse, de vos finances, d'un « avenir partagé » — en moins de 2 mois.
- Une crise apparaît — médicale, juridique, douanière, business — nécessitant de l'argent en urgence et vous spécifiquement.
- Le moyen de paiement est inhabituel — crypto, cartes cadeaux, virement à un tiers, argent envoyé à quelqu'un d'autre que lui/elle.
La règle dure
N'envoyez jamais d'argent à quelqu'un que vous n'avez pas rencontré en personne, jamais, peu importe la durée de la discussion.
C'est la règle qui vous immunise. Elle ne vous coûte rien. Un vrai partenaire peut attendre la première rencontre avant de demander de l'argent.
S'il/elle refuse de vous rencontrer, ce n'est pas réel. Fin de l'histoire.
Si vous êtes déjà bien engagé
C'est la partie la plus dure — l'investissement émotionnel est réel même si l'autre personne ne l'est pas. Mais :
- Arrêtez d'envoyer de l'argent. Aujourd'hui. Peu importe à quel point la prochaine demande est convaincante. Chaque euro après ce point est définitivement perdu.
- Recherchez ses photos par image inversée sur TinEye ou Google Images. La plupart des photos d'arnaques sentimentales apparaissent ailleurs sur internet — souvent un vrai mannequin, officier ou médecin dont l'identité a été volée.
- Cherchez son numéro, son e-mail, son adresse de portefeuille crypto sur Google + « arnaque ». S'il/elle a déjà escroqué, des témoignages existent.
- Parlez à un proche. Les arnaques sentimentales prospèrent sur l'isolement. L'escroc essaie souvent de mettre un coin entre vous et votre cercle de soutien (« ils ne comprendraient pas »). C'est un signal.
- Si vous avez envoyé de l'argent : contactez votre banque pour un chargeback (le temps presse — moins de 13 mois dans l'UE pour les paiements carte non autorisés, beaucoup moins pour crypto/virement). Déposez plainte au pénal.
- Ne payez pas les « arnaques à la récupération » — des agents qui apparaissent après votre perte et proposent de récupérer l'argent contre des frais. Ce sont les mêmes, ou un autre maillon de la même opération.
Où signaler
- France : Cybermalveillance.gouv.fr propose un flux de signalement + conseils. Pré-plainte en ligne pour la plainte pénale.
- Belgique : safeonweb.be pour le signalement. Police locale pour la plainte.
- Maroc : Portail cybercrime DGSN E-Blagh, plus commissariat le plus proche.
- Transfrontalier : INTERPOL gère les opérations anti-arnaque internationales, mais les signalements doivent commencer par votre agence nationale ci-dessus.
Un mot sur l'IA
Les arnaques sentimentales demandaient autrefois un vrai effort : maintenir des centaines de fausses identités, écrire un anglais/français convaincant, garder les histoires cohérentes sur des mois. L'IA a industrialisé tout ça. Un seul escroc peut désormais gérer 50 « relations » simultanées avec des photos IA qui changent de tenue chaque semaine, de la voix IA pour les notes vocales quotidiennes, et une traduction IA qui lisse leurs petites fautes.
La seule défense qui passe à l'échelle de l'attaque, c'est la règle ci-dessus : pas d'argent avant la rencontre en personne. L'IA peut simuler un visage. Elle ne peut pas simuler une présence au café que vous avez choisi ensemble.
Un doute ? Vérifiez en 5 secondes.
Si un échange semble correspondre à ce schéma, collez quelques-uns de ses messages dans notre boîte de vérification ou transférez-les à Digiscam sur WhatsApp. Notre IA applique les mêmes signaux que ceux publiés par les forces de l'ordre et les agences de protection. Gratuit, anonyme, FR/EN/AR.
Vous méritez une vraie relation. Ce n'en est pas une.
Sources : FBI IC3 — Rapport annuel · Cybermalveillance.gouv.fr — Rapport d'activité 2024 (PDF) · RTBF — 410 000 € perdus à cause d'une vidéo deepfake IA · INTERPOL — opérations anti-arnaque