«Cela faisait des mois que je n’étais pas actif sur la plateforme de vente. J’ai soudain reçu une demande via l’application concernant l’état de ma cage de transport de chien. Peu de temps après, quelqu’un d’autre m’a demandé si les meubles de jardin étaient encore disponibles. C’est là que j’ai commencé à avoir des soupçons», raconte Gianluca B.
Par sécurité, il a voulu réinitialiser son mot de passe. Mais il n’a jamais reçu l’e-mail de confirmation. Gianluca a très vite compris: son profil avait dû être piraté et redirigé vers une autre adresse e-mail. Il ne comprend pas comment et quand cela s’est fait.
Ce que Gianluca a vécu est un cas typique d’usurpation d’identité sur Internet. L’usurpation d’identité est une fraude consistant à voler des données personnelles d’une personne et à les utiliser abusivement. Les criminels s’en servent par exemple pour effectuer des achats ou des ventes ou ouvrir des comptes sous un faux nom. Avec les données volées, ils peuvent également pratiquer le hameçonnage ou divulguer de fausses informations.
«L’usurpation d’identité est malheureusement très fréquente. Il n’est guère possible de remonter jusqu’à l’auteur·e. Il est donc d’autant plus important de faire attention et de prendre au sérieux les incidents étranges, comme l’a fait Gianluca», explique Tobias Seitz, responsable adjoint Assurances Techniques Suisse et expert en cyberthèmes. Des irrégularités sur les relevés de carte de crédit et de compte bancaire ou des remarques de connaissances peuvent également être des indices.
Les conséquences peuvent être très diverses:
«Si vous constatez quelque chose d’anormal, changez immédiatement votre mot de passe. Si cela ne fonctionne pas, comme dans l’exemple de Gianluca, contactez l’assistance de votre prestataire. Les prestataires professionnels ont souvent la solution pour récupérer l’accès au compte utilisateur·trice. En cas de doute, faites supprimer votre profil», conseille Tobias Seitz.
Si vous soupçonnez une utilisation abusive de votre adresse e-mail, informez-en votre famille, vos amis et, le cas échéant, votre employeur. En effet, cette adresse servira souvent à envoyer des e-mails de hameçonnage aux contacts du carnet d’adresses.
Si vous recevez des demandes de paiement, de remboursement ou de frais parce qu’une personne a acheté ou vendu quelque chose sous votre identité volée, vous devriez porter plainte. Détectez les irrégularités sur vos comptes, faites également bloquer votre carte de crédit et informez votre banque.
Gianluca a encore eu de la chance. Il a vérifié tous ses autres profils d’utilisateur de services de streaming et de comptes de médias sociaux, modifié les mots de passe et activé l’authentification à deux facteurs partout où il ne l’avait pas encore fait. Avec ces mesures, on a la garantie qu’un profil ne peut pas être usurpé si facilement. Outre l’adresse e-mail et le mot de passe, un autre élément de sécurité est ajouté, par exemple un code de confirmation reçu par e-mail ou SMS.
«Les cybercriminel·le·s exploitent chaque point faible. Il peut s’agir de failles de sécurité chez les prestataires. Mais ce sont souvent les utilisatrices et utilisateurs eux-mêmes qui manquent à leur devoir de diligence ou qui se font avoir par des tentatives d’escroquerie – en ligne ou hors ligne», explique l’expert. Très souvent, l’escroquerie est commise par hameçonnage: à l’aide d’e-mails, de SMS ou de codes QR falsifiés, les cybercriminel·le·s dirigent leurs victimes vers des sites Internet qui ressemblent à s’y méprendre à des sites réels et sur lesquels les données confidentielles sont alors demandées. Il renvoie aux chiffres impressionnants de l’Office fédéral de la cybersécurité: En 2024, 20’872 sites Internet ont été identifiés comme de véritables sites de hameçonnage. Vous trouverez de plus amples informations sur le hameçonnage sur notre blog.
Exemples de conséquences financières
En revanche, les dommages causés par des activités illégales sur Internet ne sont pas assurés.