guide d'urgence victimes

Que faire si tu as été victime ?

Si tu viens de réaliser que tu t'es fait piéger par une arnaque, respire — et choisis ci-dessous le scénario qui correspond le plus à ce que tu as fait. Chaque parcours liste les actions par ordre de priorité, avec les délais critiques. Plus tu agis vite, plus les chances de récupération sont élevées.

urgence ÉLEVÉE

J'ai donné mes coordonnées de carte bancaire

CB seule, sans code 3D Secure validé

  1. 1
    Opposition immédiate

    Appelle ta banque ou utilise l'app pour faire opposition sur ta carte. La plupart des banques proposent un blocage instantané depuis l'app, sans attendre un conseiller.

  2. 2
    Surveille les transactions

    Active les notifications push de l'app bancaire pour toute transaction. Surveille tes relevés pendant 30 à 60 jours minimum. Les débits frauduleux peuvent arriver dans les heures qui suivent.

  3. 3
    Conteste les débits frauduleux

    Tu disposes de 13 mois (8 semaines pour les paiements SEPA en zone européenne) pour contester un débit frauduleux. La banque doit te rembourser sauf si elle prouve une négligence grave de ta part.

  4. 4
    Plainte recommandée

    Un dépôt de plainte au commissariat consolide ton dossier en cas de litige avec la banque sur le remboursement. La plainte peut se faire en ligne via la plateforme officielle.

urgence CRITIQUE

J'ai validé un code 3D Secure / SecuriPass

Code SMS bancaire ou validation app donnée à un attaquant

  1. 1
    URGENCE — appel banque dans la minute

    Le code 3DS donné valide un paiement immédiat côté attaquant. Tu as quelques minutes au mieux pour bloquer la transaction en cours. Appelle ta banque tout de suite.

  2. 2
    Demande explicitement le blocage du paiement en cours

    Dis « je viens de valider un 3DS sur ce que je pense être un faux site, bloquez la transaction et faites opposition sur la carte ». Tu n'as pas besoin de connaître le marchand — la banque voit la transaction en attente côté autorisation.

  3. 3
    Opposition sur la carte

    Même si la transaction est bloquée, oppose la carte. Une nouvelle te sera envoyée.

  4. 4
    Conteste si le débit est passé

    Si le débit est passé malgré tout, fais une contestation écrite à ta banque. Sur les fraudes 3DS où la victime a validé, la banque peut résister — un dépôt de plainte préalable renforce ta position en commission de médiation bancaire.

urgence CRITIQUE

J'ai effectué ou validé un virement vers un compte inconnu

SecuriPass / Cryptocale / app pro de la banque

  1. 1
    URGENCE — appel banque immédiat

    Le rappel SEPA est possible si demandé sous 4-6 heures, beaucoup plus difficile au-delà. Au-delà de 24-48 h, les fonds ont généralement déjà été dispersés. Appelle ton agence ou le numéro fraude de ta banque tout de suite.

  2. 2
    Conserve tous les éléments

    Numéro de l'appelant, heure exacte, captures d'écran, échanges. Tu en auras besoin pour la plainte et la commission de médiation bancaire.

  3. 3
    Dépôt de plainte rapide

    Commissariat ou plainte en ligne. Précise le montant, le bénéficiaire (IBAN), le canal de l'arnaque. Pour les pertes au-delà de 50 k€, la cellule fraude bancaire de la Banque de France peut être saisie.

  4. 4
    Saisine du médiateur bancaire

    Si la banque refuse le remboursement, tu peux saisir le médiateur bancaire (gratuit). Sur les vishings « virement de sécurité » où l'attaquant a manipulé la victime, plusieurs décisions récentes ont condamné les banques à rembourser malgré la validation.

urgence ÉLEVÉE

J'ai donné mes identifiants (email + mot de passe)

Login d'un service compromis sur une fausse page

  1. 1
    Change le mot de passe immédiatement

    Connecte-toi sur le vrai site (URL tapée directement), change le mot de passe. Si tu réutilises ce mot de passe ailleurs (mail, banque, autres services), change-le partout — c'est l'angle credential stuffing qui fait le plus de dégâts en aval.

  2. 2
    Active la double authentification

    2FA via application (Google Authenticator, Authy) plutôt que SMS si possible — protège contre les SIM swaps.

  3. 3
    Révoque les sessions actives

    La plupart des services permettent de voir les sessions ouvertes et de les déconnecter. Fais-le pour kicker l'attaquant qui serait connecté en parallèle.

  4. 4
    Vérifie les modifications de profil

    Adresse email de récupération modifiée ? Numéro de téléphone changé ? Adresse de livraison ajoutée ? L'attaquant a parfois modifié ces informations pour reprendre le compte plus tard.

urgence ÉLEVÉE

J'ai transmis une copie de ma pièce d'identité

Carte ID, passeport, permis envoyés à un faux site

  1. 1
    Dépôt de plainte pour usurpation d'identité

    Cette plainte doit être déposée maintenant — elle servira de référence si quelqu'un ouvre un compte ou souscrit un crédit en ton nom dans les mois à venir. Va au commissariat avec une copie du document transmis.

  2. 2
    Surveillance courrier prolongée

    Surveille tes courriers (banques inconnues, courrier Ameli/CPAM, relances de crédit conso) sur 6 à 12 mois. C'est dans cette fenêtre que les usurpations se matérialisent généralement.

  3. 3
    Inscription au FICOBA (en parallèle)

    Tu peux interroger le FICOBA via ta banque pour savoir si des comptes ont été ouverts à ton nom sans ton consentement. C'est gratuit.

  4. 4
    Signalement Cybermalveillance

    Cybermalveillance.gouv.fr propose un parcours d'assistance spécifique pour les usurpations d'identité, avec mise en relation avec des prestataires de confiance.

urgence CRITIQUE

J'ai donné ma phrase de récupération crypto (seed phrase)

Wallet non-custodial compromis

  1. 1
    TRANSFERT IMMÉDIAT

    Si tu as encore accès à tes fonds, génère un nouveau wallet sur un appareil sain (ordi formaté ou Ledger neuf) et transfère immédiatement tout ce qui peut l'être. La course est lancée — tu as quelques minutes au mieux.

  2. 2
    Les fonds basculés vers l'attaquant sont perdus

    La blockchain est définitive. Aucun intermédiaire ne peut bloquer ou annuler un transfert. C'est ce qui distingue radicalement cette arnaque des fraudes bancaires.

  3. 3
    Plainte rapide

    Commissariat avec captures, hash de transactions. Pour les pertes significatives, le JIRS de Paris est compétent en matière d'escroqueries crypto. La plainte sert aussi à tracer la chaîne de blanchiment, ce qui peut un jour permettre une saisie si l'attaquant est identifié.

  4. 4
    Signale à l'AMF

    Si l'arnaque venait d'une fausse plateforme « d'investissement », signale-la à l'AMF — elle pourra être ajoutée à la liste noire publique pour protéger les futurs.