Fraude bancaire
Faux conseiller et validation sous pression
La victime reçoit un appel crédible. Le discours évoque une fraude en cours et pousse à valider une opération ou à transmettre des informations, sous prétexte de protection.
À préserver
- Historique des appels et SMS.
- Notifications bancaires.
- Échanges avec la banque.
- Chronologie des validations.
Ce qui a été fait
- Reconstitution de la chronologie.
- Vérification des comptes exposés.
- Sécurisation messagerie et banque.
- Synthèse utilisable pour réclamation.
Résultat honnête : le rapport ne garantit pas le remboursement ; il clarifie le dossier et le rend exploitable.
Faux support
Prise en main à distance après fausse alerte
Une alerte anxiogène affiche un numéro à appeler. Un tiers fait installer un outil de contrôle à distance et peut accéder aux comptes, navigateurs ou moyens de paiement.
À préserver
- Nom de l'outil installé.
- Heure de l'appel.
- Factures ou paiements demandés.
- Captures de l'alerte si disponibles.
Ce qui a été fait
- Suppression des outils indésirables.
- Contrôle des navigateurs et sessions.
- Sécurisation des comptes utilisés.
- Vérification des traces utiles.
Résultat honnête : la présence d'un outil ne prouve pas à elle seule toutes les actions réalisées par l'escroc.
Compte piraté
Messagerie modifiée par un tiers
La boîte mail présente des signes de compromission : sessions inconnues, récupération modifiée, règles de transfert, filtres, ou messages envoyés à votre insu.
À préserver
- Alertes de sécurité.
- Sessions et appareils inconnus.
- Règles de transfert.
- Messages suspects envoyés ou reçus.
Ce qui a été fait
- Déconnexion des sessions.
- Changement des options de récupération.
- Activation ou reprise de la MFA.
- Contrôle des comptes liés.
Résultat honnête : la reprise du compte ne suffit pas toujours à connaître l'origine de l'accès.
Usurpation
Identité utilisée pour tromper des proches
Un compte ou une identité est utilisé pour contacter des tiers, demander de l'argent, diffuser des messages ou créer une confusion sur l'auteur réel.
À préserver
- Captures horodatées.
- Liens des profils ou comptes.
- Messages reçus par les proches.
- Demandes de récupération à la plateforme.
Ce qui a été fait
- Contrôle du compte source.
- Préparation des signalements.
- Sécurisation du mail et du téléphone.
- Message d'alerte aux contacts si nécessaire.
Résultat honnête : l'intervention aide à documenter et reprendre le contrôle, pas à identifier judiciairement l'auteur.
Chantage
Message d'extorsion après fuite de données
La personne reçoit un message menaçant affirmant qu'un appareil est compromis. Certains éléments proviennent souvent d'anciennes fuites plutôt que d'une infection active.
À préserver
- Message complet et en-têtes si e-mail.
- Adresse d'expédition.
- Portefeuille ou lien demandé.
- Références d'anciennes fuites si connues.
Ce qui a été fait
- Contrôle des comptes critiques.
- Recherche d'indices de compromission.
- Durcissement des mots de passe et de la MFA.
- Formulation prudente des conclusions.
Résultat honnête : une exposition de données ne signifie pas automatiquement une infection de l'appareil.
Téléphone
Suspicion de mobile surveillé ou compte exposé
La victime constate des comportements inquiétants : appels, notifications, connexions inconnues, applications suspectes ou sentiment d'être suivie numériquement.
À préserver
- Captures horodatées.
- Liste des applications.
- Sessions iCloud, Google ou WhatsApp.
- Événements précis observés.
Ce qui a été fait
- Vérification des appareils liés.
- Contrôle des comptes cloud.
- Réglages de récupération et MFA.
- Distinction faits, hypothèses et limites.
Résultat honnête : tous les comportements anormaux ne prouvent pas une surveillance active.