Niveau
Temps
XP
Débutant
« Signaler un incident cyber n’est pas une formalité : c’est souvent ce qui permet d’arrêter un pirate en série. »
Pourquoi ce cours est important
Après un incident numérique, la plupart des gens ne signalent rien. Résultat : le pirate continue, le nombre de victimes augmente et la victime initiale perd ses droits à certaines protections légales. Savoir à qui parler et quoi dire change concrètement l’issue.
- Identifier les bons organismes selon la nature de l'incident.
- Comprendre ce qu'est un dépôt de plainte numérique et quand le faire.
- Savoir quand la CNIL doit être notifiée et par qui.
- Rédiger un signalement efficace avec les bonnes informations.
Identifier l'incident
Piratage de compte, arnaque, fuite de données : chaque type d’incident oriente vers un canal de signalement différent.
Choisir le bon interlocuteur
Police, CNIL, Cybermalveillance.gouv.fr ou ta banque : cela dépend de la nature de l’incident et de qui est touché.
Rédiger un signalement solide
Date, captures, logs, adresses IP visibles : un signalement sans preuves est souvent classé sans suite dès l’arrivée.
Suivre et protéger la suite
Numéro de dossier, récépissé de plainte, alerte aux proches : les étapes qui sécurisent ta position après le signalement.
I - 3 interlocuteurs, 3 rôles très différents
“Signaler à la mauvaise porte, c’est souvent signaler pour rien.”
Cybermalveillance.gouv.fr est le site officiel pour les particuliers en France. Tu décris ton incident en quelques clics, le site identifie ta situation et te met en contact avec un prestataire de proximité référencé. Ce n’est pas une plainte, c’est un diagnostic et une orientation : ça ne déclenche pas d’enquête, mais ça laisse une trace utile.
La police ou la gendarmerie intervient quand un délit est caractérisé : vol de données, accès frauduleux à un système informatique, escroquerie en ligne. Pour certaines infractions, le dépôt de plainte peut se faire en commissariat, en brigade, ou en ligne via le portail officiel moncommissariat.fr. Sans plainte, aucune enquête ne peut être ouverte, même si les preuves sont évidentes.
La CNIL (Commission Nationale de l’Informatique et des Libertés) est l’autorité française qui surveille le respect de tes droits sur tes données personnelles.
- Si une entreprise a subi une fuite qui expose tes données (adresse, numéro de carte, mot de passe), elle est légalement obligée de te prévenir et de notifier la CNIL sous 72h.
- Toi, en tant que particulier, tu peux aussi déposer une plainte auprès de la CNIL si une entreprise refuse de supprimer tes données ou ne respecte pas le RGPD.
II - Ce qu'un signalement doit contenir pour être pris au sérieux
“Un signalement vague est classé sans suite avant même d’être lu.”
La date et l’heure exactes de l’incident sont le premier élément demandé. Si tu as reçu un e-mail frauduleux, note ces deux horodatages : celui affiché normalement par ta messagerie, et celui, plus fiable, présent dans les en-têtes bruts du message, accessibles via ‘Afficher la source’ ou ‘Voir l’original’ selon ton client mail. Cette information permet de tracer le serveur expéditeur.
Les captures d’écran doivent être faites avant toute action corrective. Un compte piraté dont tu as déjà changé le mot de passe ne montre plus les connexions suspectes dans l’historique. Garde en priorité :
- l’historique de connexion (avec adresses IP et localisations)
- les messages suspects reçus
- les transactions bancaires non reconnues si concernées.
L’adresse IP de l’attaquant, quand elle est visible (dans un historique de connexion Gmail, dans un log de jeu, dans un en-tête d’e-mail), est une donnée précieuse. Elle ne suffit pas à identifier quelqu’un seul, mais combinée à un dépôt de plainte, elle permet aux enquêteurs de demander les logs aux hébergeurs via réquisition judiciaire.
III - Après le signalement : ce que tu dois faire dans les 48h
“Le signalement marque le début de la gestion d’incident, pas sa fin.”
Conserve le récépissé de dépôt de plainte ou le numéro de dossier Cybermalveillance : ce document prouve la date à laquelle tu as signalé l’incident. En cas de litige avec ta banque pour un remboursement de fraude, ce récépissé est souvent exigé. Certaines assurances habitation couvrent les incidents cyber, mais uniquement si une plainte a été déposée dans les 48h à 72h suivant la découverte.
Préviens les personnes qui pourraient être ciblées à leur tour. Si ton compte e-mail ou ton compte de messagerie a été compromis, tes contacts ont pu recevoir des messages frauduleux en ton nom. Un message court et direct suffit : « Mon compte a été piraté, ignore tout message inhabituel de ma part reçu entre telle et telle date. » C’est ce qu’on appelle une communication de crise minimale.
Surveille tes comptes liés pendant au moins 30 jours après l’incident. Un accès non autorisé à un compte entraîne souvent des tentatives secondaires sur d’autres services où le même e-mail est utilisé. Active les alertes de connexion sur chaque service important (banque, messagerie, réseaux sociaux) pour être notifié immédiatement en cas de tentative suspecte.
Si tu veux plus d’infos sur la cyber, abonne-toi.
#CybersécuritéDébutant #SignalementCyber #Cybermalveillance #CNIL #IncidentCyber #DépôtDePlainte #ProtectionDonnées

