Que faire si tu as été victime ?
Si tu viens de réaliser que tu t'es fait piéger par une arnaque, respire — et choisis ci-dessous le scénario qui correspond le plus à ce que tu as fait. Chaque parcours liste les actions par ordre de priorité, avec les délais critiques. Plus tu agis vite, plus les chances de récupération sont élevées.
J'ai donné mes coordonnées de carte bancaire
CB seule, sans code 3D Secure validé
- 1Opposition immédiate
Appelle ta banque ou utilise l'app pour faire opposition sur ta carte. La plupart des banques proposent un blocage instantané depuis l'app, sans attendre un conseiller.
- 2Surveille les transactions
Active les notifications push de l'app bancaire pour toute transaction. Surveille tes relevés pendant 30 à 60 jours minimum. Les débits frauduleux peuvent arriver dans les heures qui suivent.
- 3Conteste les débits frauduleux
Tu disposes de 13 mois (8 semaines pour les paiements SEPA en zone européenne) pour contester un débit frauduleux. La banque doit te rembourser sauf si elle prouve une négligence grave de ta part.
- 4Plainte recommandée
Un dépôt de plainte au commissariat consolide ton dossier en cas de litige avec la banque sur le remboursement. La plainte peut se faire en ligne via la plateforme officielle.
J'ai validé un code 3D Secure / SecuriPass
Code SMS bancaire ou validation app donnée à un attaquant
- 1URGENCE — appel banque dans la minute
Le code 3DS donné valide un paiement immédiat côté attaquant. Tu as quelques minutes au mieux pour bloquer la transaction en cours. Appelle ta banque tout de suite.
- 2Demande explicitement le blocage du paiement en cours
Dis « je viens de valider un 3DS sur ce que je pense être un faux site, bloquez la transaction et faites opposition sur la carte ». Tu n'as pas besoin de connaître le marchand — la banque voit la transaction en attente côté autorisation.
- 3Opposition sur la carte
Même si la transaction est bloquée, oppose la carte. Une nouvelle te sera envoyée.
- 4Conteste si le débit est passé
Si le débit est passé malgré tout, fais une contestation écrite à ta banque. Sur les fraudes 3DS où la victime a validé, la banque peut résister — un dépôt de plainte préalable renforce ta position en commission de médiation bancaire.
J'ai effectué ou validé un virement vers un compte inconnu
SecuriPass / Cryptocale / app pro de la banque
- 1URGENCE — appel banque immédiat
Le rappel SEPA est possible si demandé sous 4-6 heures, beaucoup plus difficile au-delà. Au-delà de 24-48 h, les fonds ont généralement déjà été dispersés. Appelle ton agence ou le numéro fraude de ta banque tout de suite.
- 2Conserve tous les éléments
Numéro de l'appelant, heure exacte, captures d'écran, échanges. Tu en auras besoin pour la plainte et la commission de médiation bancaire.
- 3Dépôt de plainte rapide
Commissariat ou plainte en ligne. Précise le montant, le bénéficiaire (IBAN), le canal de l'arnaque. Pour les pertes au-delà de 50 k€, la cellule fraude bancaire de la Banque de France peut être saisie.
- 4Saisine du médiateur bancaire
Si la banque refuse le remboursement, tu peux saisir le médiateur bancaire (gratuit). Sur les vishings « virement de sécurité » où l'attaquant a manipulé la victime, plusieurs décisions récentes ont condamné les banques à rembourser malgré la validation.
J'ai donné mes identifiants (email + mot de passe)
Login d'un service compromis sur une fausse page
- 1Change le mot de passe immédiatement
Connecte-toi sur le vrai site (URL tapée directement), change le mot de passe. Si tu réutilises ce mot de passe ailleurs (mail, banque, autres services), change-le partout — c'est l'angle credential stuffing qui fait le plus de dégâts en aval.
- 2Active la double authentification
2FA via application (Google Authenticator, Authy) plutôt que SMS si possible — protège contre les SIM swaps.
- 3Révoque les sessions actives
La plupart des services permettent de voir les sessions ouvertes et de les déconnecter. Fais-le pour kicker l'attaquant qui serait connecté en parallèle.
- 4Vérifie les modifications de profil
Adresse email de récupération modifiée ? Numéro de téléphone changé ? Adresse de livraison ajoutée ? L'attaquant a parfois modifié ces informations pour reprendre le compte plus tard.
J'ai transmis une copie de ma pièce d'identité
Carte ID, passeport, permis envoyés à un faux site
- 1Dépôt de plainte pour usurpation d'identité
Cette plainte doit être déposée maintenant — elle servira de référence si quelqu'un ouvre un compte ou souscrit un crédit en ton nom dans les mois à venir. Va au commissariat avec une copie du document transmis.
- 2Surveillance courrier prolongée
Surveille tes courriers (banques inconnues, courrier Ameli/CPAM, relances de crédit conso) sur 6 à 12 mois. C'est dans cette fenêtre que les usurpations se matérialisent généralement.
- 3Inscription au FICOBA (en parallèle)
Tu peux interroger le FICOBA via ta banque pour savoir si des comptes ont été ouverts à ton nom sans ton consentement. C'est gratuit.
- 4Signalement Cybermalveillance
Cybermalveillance.gouv.fr propose un parcours d'assistance spécifique pour les usurpations d'identité, avec mise en relation avec des prestataires de confiance.
J'ai donné ma phrase de récupération crypto (seed phrase)
Wallet non-custodial compromis
- 1TRANSFERT IMMÉDIAT
Si tu as encore accès à tes fonds, génère un nouveau wallet sur un appareil sain (ordi formaté ou Ledger neuf) et transfère immédiatement tout ce qui peut l'être. La course est lancée — tu as quelques minutes au mieux.
- 2Les fonds basculés vers l'attaquant sont perdus
La blockchain est définitive. Aucun intermédiaire ne peut bloquer ou annuler un transfert. C'est ce qui distingue radicalement cette arnaque des fraudes bancaires.
- 3Plainte rapide
Commissariat avec captures, hash de transactions. Pour les pertes significatives, le JIRS de Paris est compétent en matière d'escroqueries crypto. La plainte sert aussi à tracer la chaîne de blanchiment, ce qui peut un jour permettre une saisie si l'attaquant est identifié.
- 4Signale à l'AMF
Si l'arnaque venait d'une fausse plateforme « d'investissement », signale-la à l'AMF — elle pourra être ajoutée à la liste noire publique pour protéger les futurs.