🛟 Un doute, un incident ? Le pré-diagnostic est gratuit et sans inscription. Le lancer →
Zerval Smart

La méthode Zerval Smart

Agir vite, mais dans le bon ordre.

Après une fraude bancaire, un faux support ou un compte piraté, l'urgence n'est pas de tout effacer. C'est d'agir dans le bon ordre : stabiliser la situation, préserver les éléments utiles, reprendre les accès et produire un dossier compréhensible. Notre méthode n'est pas improvisée, elle découle de la doctrine CODEX : préserver d'abord les personnes, les preuves et les faits établis.

On ne vous demandera jamais vos codes ni vos mots de passe.

Mon bilan cybersécurité dans Zerval Smart : niveau de maturité et priorités à traiter d’abord.
Preuves préservées Actions tracées Hypothèses séparées des faits Jamais vos codes

Un incident est en cours ?

Conservez les preuves : ne supprimez rien pour l'instant. Ne transmettez jamais de code, de mot de passe ou de numéro complet de carte, un vrai support ne vous demande pas de valider une opération pour l'annuler. Laissez-vous guider : on vous rappelle de 8h à 19h, sans engagement.

01 · LA MÉTHODE

Une méthode en 6 temps, adaptée aux victimes

Le déroulé reste proportionné : un simple compte mail compromis ne demande pas la même profondeur qu'une fraude bancaire avec prise en main à distance. Mais la logique, elle, ne change pas.

01StabiliserCouper l'échange, arrêter les validations
02QualifierComprendre ce qui s'est vraiment passé
03PréserverConserver les preuves, ne rien effacer
04SécuriserDepuis un appareil fiable, dans l'ordre
05VérifierTransferts, sessions, MFA, bénéficiaires
06DocumenterLe dossier, lisible et exploitable
DOCTRINE, CODEX

On sépare toujours ce qui est constaté de ce qui est supposé.

Une victime vit souvent l'incident dans le désordre : un appel stressant, un code validé, un compte bloqué, une menace, un email suspect, une banque qui demande des explications. Notre travail, c'est de remettre les faits dans une séquence exploitable, sans confondre suspicion, preuve et hypothèse. Le dossier doit rester lisible pour quelqu'un qui n'était pas là.

01 · STABILISER

Stopper l'hémorragie, garder son calme

Le premier objectif n'est pas de réparer : c'est d'arrêter ce qui aggrave la situation en ce moment même. Quelques gestes suffisent à reprendre la main.

Vos premiers gestes

Raccrochez ou quittez le chat, coupez le partage d'écran, fermez l'application de prise en main ou débranchez Internet si une session distante est encore active. Arrêtez toute nouvelle validation.

Selon le canal

Si un paiement est en jeu, contactez votre banque sans délai avec ses coordonnées officielles, jamais celles reçues pendant l'appel. Si une prise en main est suspectée, isolez l'appareil concerné.

02 · QUALIFIER

Comprendre ce qui s'est vraiment passé

Avant d'agir, on cartographie le périmètre exposé et on distingue nettement ce qui est confirmé de ce qui reste incertain.

Ce que l'on cartographie

Les comptes, appareils, moyens de paiement, plateformes, applications et personnes qui ont pu être exposés. On ne présume pas de l'ampleur : on la mesure.

Confirmé, ou incertain ?

Chaque élément est rangé d'un côté ou de l'autre. Cette séparation évite d'envoyer à la banque un récit incomplet ou contradictoire, et de désigner un responsable sans preuve.

03 · PRÉSERVER LES PREUVES

Conserver d'abord, nettoyer ensuite

Une suppression trop rapide peut faire perdre des éléments décisifs : messages, journaux, notifications, appareils liés, bénéficiaires ajoutés ou traces de prise en main. On sauvegarde ce qui peut servir avant toute remédiation.

Pourquoi ne rien effacer

Réinitialiser un ordinateur sans noter les outils installés, supprimer des SMS ou des e-mails : ces gestes affaiblissent le dossier. La panique pousse à agir trop vite, on note et on conserve d'abord.

Éléments généralement utiles

  • Dates, heures, montants et comptes concernés
  • Captures d'écran et messages originaux conservés
  • Numéros appelants, e-mails, liens, noms d'applications
  • Transactions, bénéficiaires, IBAN ou références
  • Actions déjà réalisées : opposition, plainte, mot de passe, MFA
04 · SÉCURISER

Reprendre les accès, depuis un appareil fiable

La sécurisation se fait dans un ordre précis, et jamais depuis un appareil dont on doute. Changer seulement le mot de passe sans fermer les sessions laisse souvent la porte ouverte.

Dans le bon ordre

Changer les mots de passe depuis un appareil sain, fermer les sessions inconnues, contrôler les moyens de récupération, puis activer ou rétablir la double authentification (MFA).

Notre première règle

On ne vous demandera jamais vos codes, vos mots de passe, un code reçu par SMS ni votre numéro complet de carte. Nous vérifions, sécurisons et recommandons : vous seul gardez la main sur vos secrets.

05 · VÉRIFIER

Traquer les accès persistants

Un compte peut sembler repris alors qu'une règle discrète continue de tout renvoyer à l'attaquant. On passe en revue les points où un accès se cache.

Règles de transfert

Redirections et filtres de messagerie qui recopient discrètement vos e-mails vers une autre adresse.

Sessions & appareils liés

Sessions actives inconnues, appareils associés au compte et outils de prise en main encore installés.

MFA & récupération

Double authentification, numéros et adresses de récupération, applications et extensions autorisées.

Bénéficiaires bancaires

Bénéficiaires ajoutés, plafonds modifiés et paramètres sensibles susceptibles d'avoir été touchés.

06 · DOCUMENTER

Un dossier clair pour vos démarches

La dernière étape produit une chronologie exploitable : faits déclarés, éléments observés, actions réalisées, limites et recommandations pour la banque, l'assurance, la plateforme ou la plainte. Quatre registres, jamais mélangés.

ConstatsCe qui est observé directement dans le périmètre contrôlé.
HypothèsesCe qui est possible mais non démontré, formulé avec prudence.
LimitesCe qui n'a pas pu être vérifié, faute d'accès, de traces ou de périmètre.
SuitesLes démarches techniques, bancaires, administratives ou judiciaires à prioriser.
LES PIÈGES

Les erreurs qui compliquent ensuite le dossier

La panique pousse souvent à agir trop vite. Certaines actions sont utiles, mais seulement après avoir noté et conservé ce qui peut servir.

Réinitialiser trop tôtSans noter les outils installés
Supprimer les tracesSMS, e-mails, notifications
Mot de passe seulSans fermer les sessions actives
Répondre au fraudeurPour « obtenir des explications »
Récit contradictoireEnvoyé à la banque en désordre
Empiler les outilsNettoyages successifs sans méthode
CE QUE NOUS NE PROMETTONS PAS

Une méthode sérieuse ne promet pas l'impossible

Zerval Smart ne promet ni identification certaine de l'auteur, ni remboursement bancaire, ni effacement complet du risque. La valeur ajoutée est ailleurs : reprendre la maîtrise, sécuriser ce qui doit l'être et produire une lecture factuelle de la situation. Des engagements, pas des promesses, aucun résultat n'est garanti.

Pas d'attribution abusiveOn ne désigne pas un auteur sans preuve.
Pas de garantie bancaireLe rapport soutient le dossier, il ne décide pas à la place de la banque.
Pas de suppression précipitéeLes traces utiles sont préservées avant toute remédiation.
Pas de jargon inutileLe document reste compréhensible par un non-technicien.
DEUX FAÇONS D'AVANCER

La méthode en autonomie, ou avec un expert

Les six temps sont les mêmes pour tous. Vous choisissez seulement qui les met en œuvre : l'application vous guide pas à pas, l'expert prend le relais quand vous le décidez.

En autonomie

L'application

Le pré-diagnostic gratuit qualifie votre situation, puis l'outil déroule la méthode avec vous, sans expertise préalable.

  • Plan d'action priorisé : 0-2h / 24h / 7 jours
  • Matrice des preuves à conserver
  • Checklist de vérification par périmètre
Accompagné

Un expert à vos côtés

Un interlocuteur unique qui sécurise, vérifie et documente avec vous.

  • Sécurisation de vos comptes & appareils
  • Rapport exploitable pour banque, assurance, plainte
  • Des engagements clairs, jamais de fausses promesses

Votre situation est encore floue ? Commencez par le diagnostic gratuit.

En quelques minutes, il qualifie l'incident, identifie les comptes exposés et hiérarchise les preuves, puis vous décidez si vous voulez notre aide. Aucune carte demandée.