Bureau privé de renseignement numérique OSINT légal — Cyberveille — Due diligence
Chronologie d’incident et documents de vérification sur un bureau d’analyse
Illustration éditoriale

Référentiel éditorial ouvert · 2026

Triage des incidents numériques : 28 situations concrètes.

Trouver une première réponse proportionnée lorsqu’un signal touche un compte, un paiement, des données exposées ou une affirmation qui circule. Chaque situation précise le premier geste et les éléments à fixer.

Mode d’emploi

Partir des faits et du dommage possible.

Ce référentiel aide à organiser une première réponse. Il décrit des situations types, pas un diagnostic automatique. La priorité dépend des faits, de la personne touchée et des conséquences possibles. Conservez les éléments originaux et sollicitez les acteurs compétents en cas d'urgence.

Immédiat signifie agir sans attendre par les canaux officiels connus ; rapide signifie organiser une réponse sans délai ; à vérifier signifie documenter et recouper avant de réagir. Tout danger immédiat pour une personne appelle les secours.

Référentiel filtrable

Retrouver la situation utile.

Résultats : 28

Identité et comptes · Immédiat

Compte professionnel détourné

Connexion inconnue, changement de mot de passe ou messages envoyés sans votre action.

Premier geste : Utiliser un appareil sûr pour révoquer les sessions, changer les accès et activer la double authentification ; prévenir l'équipe informatique.

À conserver : Heures, alertes de connexion, journaux disponibles et messages envoyés.

Relais : Si des données ou comptes tiers ont pu être touchés, activer la procédure d'incident et évaluer les obligations de notification.

Identité et comptes · Rapide

Profil qui usurpe une identité

Un profil reprend un nom, une photo ou une fonction pour contacter des tiers.

Premier geste : Prévenir les contacts exposés par un canal connu et signaler le profil à la plateforme sans interagir avec son auteur présumé.

À conserver : URL exacte, identifiant, captures datées et messages reçus par les contacts.

Relais : En cas de fraude, menace ou préjudice, solliciter les services compétents et documenter chaque signalement.

Identité et comptes · Rapide

Message semblant venir d'un dirigeant

Une demande urgente de paiement ou de document utilise le nom d'un responsable.

Premier geste : Suspendre la demande et rappeler le responsable avec un numéro déjà connu, hors du fil reçu.

À conserver : Message complet avec en-têtes, adresse d'expédition et consignes de paiement.

Relais : Si un transfert est parti, contacter immédiatement la banque et l'équipe de réponse interne.

Identité et comptes · Rapide

Appareil professionnel perdu

Un appareil donnant accès aux comptes ou fichiers n'est plus sous contrôle.

Premier geste : Déclarer la perte, révoquer les sessions et appliquer les mesures d'administration à distance autorisées.

À conserver : Dernière localisation connue, heure, modèle et comptes accessibles.

Relais : Évaluer avec les responsables la présence de données sensibles et les démarches nécessaires.

Fraude et paiement · Immédiat

Virement suspect effectué

Un paiement a été dirigé vers un bénéficiaire non vérifié ou modifié.

Premier geste : Contacter immédiatement la banque par son canal officiel pour demander les démarches de rappel ou de blocage.

À conserver : Ordre de virement, références, échanges, facture et chronologie des validations.

Relais : Informer les responsables concernés et déposer les signalements adaptés à la situation.

Fraude et paiement · Rapide

Coordonnées bancaires de facture modifiées

Un courriel annonce un nouvel IBAN ou un changement de bénéficiaire.

Premier geste : Bloquer le paiement et confirmer le changement par un contact fournisseur déjà vérifié.

À conserver : Anciennes et nouvelles factures, courriels complets et trace des validations.

Relais : Si le paiement a été exécuté, agir comme pour un virement suspect.

Fraude et paiement · À vérifier

Recruteur ou offre d'emploi douteux

Une annonce demande rapidement identité, coordonnées bancaires, frais ou installation d'application.

Premier geste : Retrouver l'offre sur le site officiel de l'employeur et joindre son recrutement par un canal indépendant.

À conserver : Annonce, profil du recruteur, domaine du courriel et demandes formulées.

Relais : Si des données ont déjà été remises, évaluer leur nature et protéger les comptes concernés.

Fraude et paiement · Rapide

Domaine imitant une organisation

Un site reprend une marque avec une adresse légèrement différente.

Premier geste : Ne pas saisir d'informations ; prévenir le propriétaire de la marque et les équipes chargées du domaine.

À conserver : URL complète, captures datées, redirections et éventuels messages de diffusion.

Relais : Si le site collecte activement des accès ou paiements, accélérer les signalements et la communication aux personnes visées.

Données et exposition · Rapide

Fichier sensible accessible publiquement

Un document interne apparaît dans un résultat de recherche ou à une URL ouverte.

Premier geste : Limiter l'accès avec le responsable du service, sans diffuser davantage l'URL ; vérifier le périmètre exposé.

À conserver : URL, date, réponse du serveur, type de données et preuve minimale de visibilité.

Relais : Faire évaluer les obligations liées aux données concernées par les responsables compétents.

Données et exposition · Immédiat

Identifiant ou secret divulgué

Un mot de passe, jeton ou clé apparaît dans une source accessible.

Premier geste : Révoquer le secret, renouveler les accès dépendants et rechercher les usages anormaux.

À conserver : Emplacement, heure de découverte, type de secret et journaux d'utilisation, sans recopier le secret dans les notes.

Relais : Traiter comme incident si une utilisation non autorisée est possible ou observée.

Données et exposition · Rapide

Export de données partagé par erreur

Un fichier contenant des données de personnes a été envoyé ou publié au mauvais destinataire.

Premier geste : Stopper le partage, demander la suppression par le canal approprié et identifier précisément les destinataires et données.

À conserver : Fichier original, liste des destinataires, horodatage et actions de retrait.

Relais : Faire évaluer rapidement les obligations de notification et l'impact pour les personnes.

Données et exposition · Immédiat

Coordonnées privées publiées avec menace

Adresse, téléphone ou autres données privées sont diffusés avec une menace ciblée.

Premier geste : Prioriser la sécurité de la personne et contacter les services d'urgence si le danger est immédiat ; demander le retrait aux plateformes.

À conserver : Liens, captures datées et contexte de menace sans rediffuser les données.

Relais : Associer les fonctions de sécurité et les autorités compétentes selon la gravité.

Réputation et contenus · À vérifier

Vague d'avis négatifs inhabituelle

Plusieurs avis proches apparaissent sur une période courte.

Premier geste : Documenter la chronologie, vérifier les faits vérifiables et répondre seulement lorsque le contexte est compris.

À conserver : URL de chaque avis, date, contenu et éventuelle relation avec une transaction réelle.

Relais : Signaler les avis contraires aux règles de la plateforme avec des éléments factuels.

Réputation et contenus · Rapide

Audio ou vidéo potentiellement manipulé

Un contenu attribue des propos ou actes contestés à une personne.

Premier geste : Suspendre la diffusion et rechercher la version d'origine, les images voisines et une confirmation indépendante.

À conserver : Fichier original, URL, date de publication, auteur apparent et chaîne de reprises.

Relais : Si le contenu provoque une fraude ou une menace, coordonner la protection et les signalements.

Réputation et contenus · À vérifier

Rumeur qui circule en ligne

Une affirmation se propage sans source primaire claire.

Premier geste : Identifier la première publication retrouvable et séparer les reprises des confirmations indépendantes.

À conserver : URLs, dates, versions de l'affirmation et éléments qui la confirment ou la contredisent.

Relais : Choisir une réponse proportionnée à la portée réelle et au dommage vérifié.

Identité et comptes · Immédiat

Demandes MFA répétées non sollicitées

Des validations de connexion apparaissent alors que personne ne tente de se connecter.

Premier geste : Refuser les demandes, utiliser un appareil sûr pour changer le mot de passe et révoquer les sessions ; prévenir l’équipe informatique.

À conserver : Heures, service concerné, notifications et journaux de connexion.

Relais : Faire vérifier les connexions réussies et les méthodes MFA ajoutées.

Identité et comptes · Rapide

Canal de récupération modifié sans accord

Le numéro ou courriel de secours d’un compte a changé de façon inattendue.

Premier geste : Accéder au service par son adresse officielle, reprendre le contrôle et révoquer les sessions depuis un appareil sûr.

À conserver : Notifications de modification, anciens paramètres et heures de connexion.

Relais : Si le compte reste inaccessible ou touche un service sensible, contacter le support officiel et les responsables internes.

Identité et comptes · Immédiat

Ligne mobile devenue indisponible avec comptes exposés

Le réseau disparaît sans raison connue et des codes ou alertes de connexion concernent plusieurs comptes.

Premier geste : Contacter l’opérateur par son canal officiel et protéger depuis un appareil sûr les comptes dépendant du numéro.

À conserver : Heure de perte du réseau, messages de l’opérateur et alertes des comptes.

Relais : Faire évaluer rapidement les paiements, accès professionnels et moyens de récupération liés à la ligne.

Identité et comptes · Rapide

Compte social officiel inaccessible

Une équipe ne peut plus accéder à un compte public utilisé pour communiquer au nom de l’organisation.

Premier geste : Vérifier les autres comptes et canaux, lancer la récupération officielle et avertir les équipes de communication.

À conserver : URL du compte, derniers accès connus, publications récentes et notifications de changement.

Relais : Prévenir les abonnés par un canal authentifié si des messages non autorisés ont pu être publiés.

Fraude et paiement · Immédiat

Faux support avec prise en main à distance

Un interlocuteur a obtenu le contrôle d’un appareil au prétexte de résoudre une alerte.

Premier geste : Rompre la session non vérifiée avec l’aide de l’équipe informatique ; utiliser un autre appareil pour protéger les comptes et paiements.

À conserver : Numéro ou URL d’approche, logiciel installé, heures, actions observées et reçus éventuels.

Relais : Faire examiner l’appareil et les comptes avant de reprendre l’usage normal ; contacter la banque si un paiement a eu lieu.

Fraude et paiement · Rapide

QR code de paiement remplacé

Un code affiché sur une facture, une affiche ou une page renvoie vers un bénéficiaire inattendu.

Premier geste : Suspendre le paiement et retrouver les coordonnées depuis le fournisseur ou l’organisateur par un canal indépendant.

À conserver : Support portant le code, URL de destination, bénéficiaire affiché et heure de lecture.

Relais : Si un paiement est parti, contacter le prestataire de paiement et documenter le point où le code a été diffusé.

Fraude et paiement · Rapide

Paiement demandé hors plateforme

Un vendeur ou acheteur demande de quitter la plateforme pour payer, recevoir ou confirmer une livraison.

Premier geste : Revenir aux règles et au système de paiement de la plateforme sans ouvrir le lien reçu.

À conserver : Annonce, profil, messages, URL externe et modalités proposées.

Relais : Si des coordonnées ou fonds ont été transmis, contacter le moyen de paiement et signaler le compte à la plateforme.

Données et exposition · Immédiat

Règle de transfert de messagerie inconnue

Un compte contient une redirection ou une règle de suppression que son titulaire n’a pas créée.

Premier geste : Révoquer les sessions, protéger le compte depuis un appareil sûr et faire examiner les règles et accès délégués.

À conserver : Configuration de la règle, date de création si disponible, connexions et messages concernés.

Relais : Évaluer les données sorties et les interlocuteurs exposés avec les responsables compétents.

Données et exposition · Rapide

Accès d’un ancien collaborateur encore actif

Un compte ou une délégation subsiste après le départ d’une personne.

Premier geste : Faire révoquer les sessions, accès et délégations avec les responsables du service ; vérifier les comptes partagés.

À conserver : Liste des droits, dates de départ et de désactivation, journaux d’usage disponibles.

Relais : Si une activité anormale apparaît, appliquer la procédure d’incident et évaluer les données concernées.

Réputation et contenus · Rapide

Faux communiqué attribué à une organisation

Un document ou une publication annonce une décision sans trace sur les canaux officiels.

Premier geste : Vérifier avec les responsables de communication et conserver la version diffusée avant toute réponse publique.

À conserver : URL, fichier, date, comptes relais et version officielle comparable.

Relais : Si le contenu provoque fraude ou trouble concret, coordonner une clarification et les signalements adaptés.

Réputation et contenus · Rapide

Publicité imitant une marque

Une annonce sponsorisée utilise une marque pour diriger vers une offre ou un domaine non reconnu.

Premier geste : Vérifier la campagne avec le propriétaire de la marque et ne pas utiliser le lien de l’annonce.

À conserver : Capture de l’annonce, identifiant publicitaire visible, URL finale et date d’observation.

Relais : Signaler l’annonce à la plateforme et prévenir les publics exposés si elle collecte paiements ou accès.

FAQ

Utiliser ce référentiel avec discernement.

Le niveau d’urgence constitue-t-il un diagnostic ?

Non. C’est un repère initial. La sécurité d’une personne, l’exposition réelle, le délai et les obligations applicables peuvent changer la priorité.

Faut-il transmettre immédiatement les preuves à IIS ?

Commencez par un résumé factuel sans mot de passe, pièce d’identité intégrale ou fichier sensible. Un canal sûr pourra être convenu ensuite.

Le référentiel peut-il être réutilisé ?

Les fichiers JSON et CSV sont réutilisables avec attribution à IIS, mention de la date de version et conservation des prudences associées.

Provenance, version et réutilisation

Référentiel éditorial IIS, non statistique. Les recommandations et scores sont des repères à adapter au dossier, pas des mesures validées scientifiquement.

Version du jeu : . Les identifiants stables relient les exports JSON et CSV bilingues. Conservez les prudences avec chaque définition ou recommandation.

Portails primaires et leur périmètre · Conditions de réutilisation des données