Usurpation d'identité synthétique : la fraude à 40 milliards de dollars dont personne ne parle
L'usurpation d'identité synthétique fabrique une fausse personne à partir de votre vrai numéro de sécurité sociale (Social Security number américain). Comment savoir si votre numéro est utilisé, et les vérifications gratuites qui le détectent.
TL;DR
L'usurpation d'identité synthétique consiste à créer une personne qui n'existe pas, bâtie sur un seul identifiant réel, en général un numéro de sécurité sociale, associé à un nom, une date de naissance et une adresse inventés. Les criminels forcent la création d'un dossier de crédit, l'alimentent pendant un an ou deux avec de petits paiements ponctuels, empruntent ensuite massivement dessus, puis abandonnent tout d'un coup. Comme aucun consommateur réel n'est nommé sur les comptes, personne ne reçoit d'alerte, et les prêteurs passent souvent la perte en créance douteuse au lieu de la déclarer comme fraude. Les enfants, les personnes âgées et celles qui ne consultent jamais leur crédit constituent la matière première préférée. Les rapports de crédit gratuits, la vérification du relevé de carrière à la sécurité sociale et un blocage auprès des trois bureaux sont les moyens les plus rapides de savoir si votre numéro circule.
Un prêteur ouvre un dossier pour un demandeur de 23 ans affichant quatre ans d'historique d'emprunt impeccable et un score dans les 700. Ce demandeur n'existe pas : le numéro de sécurité sociale inscrit sur la demande appartient à un enfant de neuf ans qui n'a jamais eu de compte bancaire, et en une semaine l'emprunteur fabriqué vide chaque ligne de crédit puis disparaît. Voilà l'usurpation d'identité synthétique, et contrairement à un portefeuille volé, aucune alerte ne se déclenche jamais, parce que les comptes portent un nom qui n'appartient à personne.
Selon la Réserve fédérale américaine, qui a publié en 2021 une définition recommandée au secteur, la fraude par identité synthétique consiste à utiliser une combinaison d'informations personnelles identifiantes pour fabriquer une personne ou une entité à des fins financières. La variante courante, celle que traite ce guide, soude un identifiant réel à des données inventées. Selon le Consumer Sentinel Network Data Book de la FTC portant sur 2024, l'usurpation d'identité est restée l'une des plus grandes catégories de plaintes du pays, mais les cas synthétiques s'y cachent, passés en pertes sur créances ordinaires plutôt que signalés comme fraude.
C'est ce sous-comptage qui explique pourquoi le chiffre phare est une fourchette et non un total. Les estimations du secteur situent les pertes annuelles mondiales entre 20 et 40 milliards de dollars, alors que la part que les prêteurs peuvent réellement compter n'en représente qu'une fraction.
Réponse rapide
Qu'est-ce que l'usurpation d'identité synthétique ?
L'usurpation d'identité classique se fait passer pour vous : quelqu'un ouvre une carte à votre nom exact, le relevé arrive, vous contestez. La fraude synthétique fait l'inverse. Elle prend un seul fragment vrai de vous, presque toujours les neuf chiffres d'un numéro de sécurité sociale, et construit une nouvelle personne autour. Le nom, la date de naissance et l'adresse sont entièrement inventés.
C'est ce choix de conception unique qui rend la fraude si difficile à repérer. Les bureaux de crédit ne fusionnent des dossiers que lorsque plusieurs identifiants concordent : un numéro de sécurité sociale identique associé à un nom et à une date de naissance qui ne correspondent pas à votre dossier engendre donc en général un second dossier distinct, au lieu de rejoindre le vôtre. Les alertes de fraude se déclenchent à partir de votre nom, elles restent donc muettes pendant que l'identité fantôme circule sur votre numéro.
La matière première préférée, c'est un numéro que personne ne surveille. Les enfants arrivent en tête, puisque le numéro d'un mineur dort pendant dix-huit ans et que très peu de parents le vérifient. Un rapport très cité du CyLab de Carnegie Mellon, publié en 2011, avait relevé que 10,2 pour cent de plus de 40 000 enfants inscrits à un service de protection de l'identité voyaient déjà leur numéro utilisé par quelqu'un d'autre. Cet échantillon était auto-sélectionné, le taux réel est donc probablement plus bas. Les personnes âgées en établissement de soins, les détenus et les défunts suivent pour la même raison. Notre guide sur les données d'identité sur le dark web explique d'où viennent ces numéros.
Comment fonctionne l'usurpation d'identité synthétique, et pourquoi votre rapport de crédit ne la montre jamais
Le procédé est patient et industriel. Une équipe qui gère des centaines de profils à la fois suit toujours les mêmes six étapes.
- <strong>Obtenir l'identifiant.</strong> Un numéro de sécurité sociale s'achète en gros dans des données de fuite, s'extorque par hameçonnage à une cible, ou se devine dans une plage valide puis se teste sur un formulaire de demande.
- <strong>Fabriquer la personne.</strong> Le numéro est associé à un nom plausible, à une date de naissance qui en fait un jeune adulte, et à une adresse où le courrier arrive vraiment.
- <strong>Forcer la création d'un dossier de crédit.</strong> La personne fabriquée demande un crédit et se le voit refuser, mais la simple consultation suffit pour qu'un bureau ouvre un dossier minimal. L'identité existe désormais officiellement.
- <strong>Faire vieillir le dossier.</strong> Une carte à dépôt de garantie ou un petit compte de magasin est remboursé parfaitement pendant douze à vingt-quatre mois, et le score grimpe sur un comportement de remboursement authentique.
- <strong>Se greffer sur un historique existant.</strong> Le profil est ajouté comme utilisateur autorisé sur des lignes de crédit établies, souvent achetées à des courtiers, ce qui greffe des années d'historique sur un dossier vieux de quelques mois.
- <strong>Tout vider d'un coup.</strong> Chaque ligne est tirée jusqu'au plafond en quelques jours, souvent chez une dizaine de prêteurs à la fois, puis l'identité est abandonnée. Personne ne répond aux appels de recouvrement.

Signaux d'alerte : comment vérifier si votre identité est utilisée
Comme la fausse identité ne porte jamais votre nom, cherchez plutôt ses effets secondaires. Chacun de ces signaux justifie à lui seul un examen complet de votre crédit.
- <strong>Du courrier adressé à un nom que vous ne connaissez pas.</strong> Des offres de crédit préapprouvées ou des lettres de recouvrement destinées à un inconnu à votre adresse constituent le premier signal le plus fréquent.
- <strong>Le moindre courrier de crédit adressé à votre enfant.</strong> Un mineur ne devrait générer aucune offre de crédit. En recevoir une signifie qu'un dossier existe alors qu'il ne devrait pas.
- <strong>Une demande de blocage pour un mineur à laquelle on répond qu'un dossier existe déjà.</strong> C'est la confirmation la plus nette d'une fraude à l'identité d'un enfant.
- <strong>Des revenus inscrits à votre relevé de sécurité sociale que vous n'avez jamais gagnés.</strong> Des salaires déclarés sous votre numéro par un employeur pour lequel vous n'avez jamais travaillé pointent droit vers une fraude à l'emploi synthétique.
- <strong>Des alias ou des adresses inconnus sur votre rapport de crédit.</strong> Les bureaux listent les variantes « également connu sous le nom de », et une faute d'orthographe que vous n'avez jamais utilisée peut être l'identité fabriquée qui déborde sur votre dossier.
- <strong>Une déclaration de revenus rejetée parce qu'une autre a déjà été déposée.</strong> L'avis du fisc américain révèle souvent l'usage abusif du numéro avant tout prêteur.
Confirmer l'un ou l'autre de ces signaux ne coûte rien, et aucun abonnement de surveillance payant n'est nécessaire.
Vous avez reçu un message qui vous demande de confirmer votre numéro de sécurité sociale, votre date de naissance ou vos pièces d'identité ? Analysez-le avec Truvizy avant de répondre quoi que ce soit.
Comment Truvizy détecte la fraude par identité synthétique
Truvizy n'est pas un bureau de crédit et ne lit pas votre dossier. Il agit une étape plus tôt, au moment où vos identifiants sont réclamés. Certaines identités fabriquées reposent sur des numéros volés lors d'une fuite de données. D'autres partent d'un numéro qu'une cible a tapé dans un faux avis de prestations sociales, un formulaire d'inscription bidon ou une vérification d'identité bancaire sosie.
Collez ce message, cette capture d'écran ou ce lien dans Truvizy sur truvizy.app : sa détection assistée par IA analyse en plusieurs couches la formulation, la mise sous pression, l'expéditeur revendiqué et la destination, puis rend un verdict clair en quelques secondes. Un numéro de sécurité sociale en circulation ne se rappelle plus, le moment le plus décisif reste donc celui qui précède la frappe, surtout sur un téléphone où les indices habituels restent invisibles.
Que faire si vous soupçonnez une usurpation d'identité synthétique
Suivez ces étapes dans l'ordre. Les dossiers synthétiques se démêlent lentement, parce que les comptes ne sont pas à votre nom.
Demandez les trois rapports. Réclamez vos rapports Equifax, Experian et TransUnion sur annualcreditreport.com et lisez chaque alias, chaque adresse et chaque consultation, pas seulement la liste des comptes.
Bloquez votre dossier auprès des trois bureaux. Le blocage est gratuit, réversible, et il empêche l'ouverture de nouveaux comptes sur votre numéro quel que soit le nom du demandeur. Faites la même chose pour chaque enfant de votre foyer.
Vérifiez votre relevé de carrière à la sécurité sociale. Demandez à la SSA de corriger tout revenu qui n'est pas le vôtre, puis signalez l'usage abusif lui-même au bureau de l'inspecteur général de la SSA. La SSA corrige le relevé, elle n'enquête pas sur la fraude.
Déposez une plainte auprès de la FTC, puis localement. Signalez sur reportfraud.ftc.gov ou identitytheft.gov pour obtenir le plan de rétablissement et l'attestation sur l'honneur, puis ajoutez un dépôt de plainte à la police. C'est cette attestation accompagnée du procès-verbal que les bureaux et les prêteurs acceptent quand vous leur demandez de bloquer une ligne de crédit frauduleuse.
Signalez aussi le canal utilisé. Si la fraude vous a atteint en ligne, un SMS d'hameçonnage, une fausse offre d'emploi, une page de prêteur usurpée, ajoutez une plainte sur ic3.gov. Si elle se manifeste par des salaires jamais gagnés ou une déclaration fiscale rejetée, remplissez plutôt le formulaire 14039 de l'IRS.
Contestez par écrit et gardez tout. Envoyez vos contestations par courrier, conservez des copies et attendez-vous à devoir vous répéter. Notre guide de rétablissement après une usurpation d'identité détaille l'enchaînement des démarches.

Key Takeaways
- La fraude par identité synthétique associe un seul identifiant réel, en général un numéro de sécurité sociale, à un nom et à une date de naissance fabriqués, elle n'apparaît donc jamais sur votre propre rapport de crédit.
- Les enfants sont la cible préférée parce que le numéro d'un mineur est vierge, précieux et presque jamais vérifié par qui que ce soit.
- Le schéma est toujours le même : forcer la création d'un dossier minimal, le faire vieillir à coups de paiements parfaits, puis tout vider d'un coup.
- Les vérifications gratuites et les blocages auprès des bureaux détectent et stoppent bien plus de cas que la surveillance payante.
Note d'analyse experte : la faiblesse qui définit cette fraude est structurelle, pas technique. Les prêteurs comptabilisent la perte en créance douteuse, les bureaux scindent au lieu de fusionner les dossiers discordants, et le vrai titulaire du numéro est choisi précisément parce qu'il n'a aucune raison de regarder. La détection n'arrive presque jamais d'elle-même : traiter un numéro de sécurité sociale comme un identifiant que l'on ne pourra jamais changer, et vérifier chaque demande avant d'y répondre, reste la seule défense qui tienne à l'échelle d'une personne plutôt que d'une institution.
Vous bloquez le dossier de crédit de votre enfant de huit ans et le bureau vous répond qu'un dossier existe déjà à son nom. Qu'est-ce que cela signifie le plus probablement ?
- Un doublon administratif sans gravité chez le bureau de crédit
- Quelqu'un se sert du numéro de sécurité sociale de votre enfant pour bâtir une identité de crédit
- Le blocage a bien été enregistré
- Votre propre dossier a été rattaché au sien par erreur
Answer: Un enfant sans aucun compte ne devrait avoir aucun dossier de crédit. Un dossier existant est la confirmation la plus nette d'une fraude par identité synthétique sur son numéro. Enchaînez immédiatement avec une demande de rapport complet, un blocage et un signalement sur identitytheft.gov.
Questions fréquentes
Comment savoir si quelqu'un utilise mon numéro de sécurité sociale ?
Demandez vos rapports de crédit auprès des trois bureaux sur annualcreditreport.com et cherchez des comptes, des adresses ou des variantes de nom que vous ne reconnaissez pas. Vérifiez ensuite votre relevé de carrière dans votre espace my Social Security, à la recherche de salaires que vous n'avez jamais gagnés : c'est le signe le plus clair d'un usage synthétique. Le Consumer Sentinel Network de la FTC a enregistré environ 1,1 million de signalements d'usurpation d'identité en 2024, faites donc ce contrôle chaque trimestre.
Comment vérifier gratuitement si mon identité est utilisée ?
Les vérifications gratuites couvrent presque tout le terrain. Les rapports de crédit hebdomadaires d'Equifax, d'Experian et de TransUnion ne coûtent rien sur annualcreditreport.com, le blocage de sécurité est gratuit par la loi auprès de chaque bureau, et votre relevé de carrière est gratuit dans votre espace my Social Security. Ajoutez un code de protection de l'identité de l'IRS et vous couvrez les quatre endroits où une identité fabriquée fait surface en premier. Côté français, Cybermalveillance.gouv.fr recense les mêmes réflexes gratuits et la Banque de France permet d'exercer votre droit d'accès aux fichiers d'incidents qui vous concernent.
Puis-je vérifier si le numéro de sécurité sociale de mon enfant a été utilisé ?
Oui, et la vérification tient lieu de solution. Demandez un blocage gratuit dit de consommateur protégé auprès de chaque bureau, avec une preuve d'autorité parentale et d'identité. Si aucun dossier n'existe, le bureau doit en créer un uniquement pour pouvoir le bloquer. Si un bureau vous répond qu'un dossier existe déjà, vous avez votre réponse, et c'est la confirmation la plus nette d'une fraude synthétique sur le numéro de votre enfant.
La surveillance de crédit détecte-t-elle la fraude par identité synthétique ?
Seulement en partie. La surveillance classique vous alerte sur l'activité rattachée à votre nom, or une identité synthétique associe délibérément votre numéro à un autre nom, l'alerte peut donc ne jamais se déclencher. Lire le rapport complet à la recherche d'alias et d'adresses inconnus en attrape davantage. Bloquer les trois bureaux est plus efficace, car un blocage empêche l'ouverture du compte au lieu de la signaler après coup.
Truvizy peut-il me dire si un message qui réclame mon numéro de sécurité sociale est une arnaque ?
Truvizy analyse le message, pas votre dossier de crédit. Collez dans Truvizy le texte, l'e-mail ou le lien qui réclame votre numéro de sécurité sociale : sa détection assistée par IA rend en quelques secondes un verdict clair sur le fait que l'expéditeur se fasse passer pour une banque, un prêteur ou une administration. Un verdict d'arnaque vous dit que la demande elle-même était fabriquée, et donc que le numéro n'était dû à personne.
Arnaques à la sécurité sociale : comment les criminels retournent votre numéro contre vous — Les appels et les SMS conçus pour extorquer le numéro exact dont vit la fraude synthétique
Prévention de l'usurpation d'identité : 15 étapes pour protéger vos données personnelles — La liste de prévention complète, du blocage de dossier à l'hygiène des comptes
Votre identité est-elle sur le dark web ? Comment vérifier et quoi faire — Où finissent les numéros de sécurité sociale volés et ce qu'ils valent
FAQ
Comment savoir si quelqu'un utilise mon numéro de sécurité sociale ?
Demandez vos rapports de crédit auprès des trois bureaux sur annualcreditreport.com et cherchez des comptes, des adresses ou des variantes de nom que vous ne reconnaissez pas. Vérifiez ensuite votre relevé de carrière dans votre espace my Social Security, à la recherche de salaires que vous n'avez jamais gagnés : c'est le signe le plus clair d'un usage synthétique. Le Consumer Sentinel Network de la FTC a enregistré environ 1,1 million de signalements d'usurpation d'identité en 2024, faites donc ce contrôle chaque trimestre.
Comment vérifier gratuitement si mon identité est utilisée ?
Les vérifications gratuites couvrent presque tout le terrain. Les rapports de crédit hebdomadaires d'Equifax, d'Experian et de TransUnion ne coûtent rien sur annualcreditreport.com, le blocage de sécurité est gratuit par la loi auprès de chaque bureau, et votre relevé de carrière est gratuit dans votre espace my Social Security. Ajoutez un code de protection de l'identité de l'IRS et vous couvrez les quatre endroits où une identité fabriquée fait surface en premier. Côté français, Cybermalveillance.gouv.fr recense les mêmes réflexes gratuits et la Banque de France permet d'exercer votre droit d'accès aux fichiers d'incidents qui vous concernent.
Puis-je vérifier si le numéro de sécurité sociale de mon enfant a été utilisé ?
Oui, et la vérification tient lieu de solution. Demandez un blocage gratuit dit de consommateur protégé auprès de chaque bureau, avec une preuve d'autorité parentale et d'identité. Si aucun dossier n'existe, le bureau doit en créer un uniquement pour pouvoir le bloquer. Si un bureau vous répond qu'un dossier existe déjà, vous avez votre réponse, et c'est la confirmation la plus nette d'une fraude synthétique sur le numéro de votre enfant.
La surveillance de crédit détecte-t-elle la fraude par identité synthétique ?
Seulement en partie. La surveillance classique vous alerte sur l'activité rattachée à votre nom, or une identité synthétique associe délibérément votre numéro à un autre nom, l'alerte peut donc ne jamais se déclencher. Lire le rapport complet à la recherche d'alias et d'adresses inconnus en attrape davantage. Bloquer les trois bureaux est plus efficace, car un blocage empêche l'ouverture du compte au lieu de la signaler après coup.
Truvizy peut-il me dire si un message qui réclame mon numéro de sécurité sociale est une arnaque ?
Truvizy analyse le message, pas votre dossier de crédit. Collez dans Truvizy le texte, l'e-mail ou le lien qui réclame votre numéro de sécurité sociale : sa détection assistée par IA rend en quelques secondes un verdict clair sur le fait que l'expéditeur se fasse passer pour une banque, un prêteur ou une administration. Un verdict d'arnaque vous dit que la demande elle-même était fabriquée, et donc que le numéro n'était dû à personne.