{"id":221,"date":"2026-06-27T21:08:57","date_gmt":"2026-06-27T21:08:57","guid":{"rendered":"https:\/\/blog.infonosocomiale.fr\/cybersecurite-hameconnage-aide\/"},"modified":"2026-06-28T08:43:41","modified_gmt":"2026-06-28T08:43:41","slug":"cybersecurite-hameconnage-aide","status":"publish","type":"post","link":"https:\/\/blog.infonosocomiale.fr\/cybersecurite-hameconnage-aide\/","title":{"rendered":"Cybers\u00e9curit\u00e9 : explosion des demandes d\u2019aide face \u00e0 la recrudescence de l\u2019hame\u00e7onnage"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><strong>En bref<\/strong><\/p>\n\n<ul class=\"wp-block-list\"><li><strong>La demande d\u2019aide<\/strong> li\u00e9e \u00e0 l\u2019<strong>hame\u00e7onnage<\/strong> progresse fortement : <strong>+71% en 2025<\/strong> sur la plateforme <strong>17Cyber<\/strong>, selon <strong>Cybermalveillance.gouv.fr<\/strong>.<\/li><li>Les particuliers concentrent l\u2019essentiel des sollicitations : <strong>93% des demandes<\/strong>, dans un total qui d\u00e9passe <strong>500 000 assistances<\/strong> toutes cat\u00e9gories confondues (<strong>+20% en un an<\/strong>).<\/li><li>La <strong>recrudescence<\/strong> s\u2019accompagne d\u2019un effet domino : hausse des d\u00e9marches apr\u00e8s <strong>fuites de donn\u00e9es<\/strong> (<strong>+107%<\/strong>) et envol\u00e9e des signalements d\u2019<strong>usurpation de num\u00e9ros<\/strong> (<strong>+517%<\/strong>), sur fond de \u201cspoofing\u201d.<\/li><li>Le <strong>phishing<\/strong> se fait plus cr\u00e9dible : ton institutionnel, sc\u00e9narios d\u2019urgence, imitation des parcours de paiement, et exploitation de donn\u00e9es vol\u00e9es.<\/li><li>La r\u00e9ponse se joue autant dans la <strong>pr\u00e9vention<\/strong> que dans les r\u00e9flexes post-incident : conserver des preuves, s\u00e9curiser ses acc\u00e8s, et se tourner vers les guichets publics.<\/li><\/ul>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_84 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Sommaire<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blog.infonosocomiale.fr\/cybersecurite-hameconnage-aide\/#Cybersecurite_et_hameconnage_pourquoi_la_demande_daide_senvole_chez_les_particuliers\" >Cybers\u00e9curit\u00e9 et hame\u00e7onnage : pourquoi la demande d\u2019aide s\u2019envole chez les particuliers<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/blog.infonosocomiale.fr\/cybersecurite-hameconnage-aide\/#Phishing_fuites_de_donnees_usurpation_de_numero_les_nouvelles_formes_dhameconnage_qui_brouillent_les_reperes\" >Phishing, fuites de donn\u00e9es, usurpation de num\u00e9ro : les nouvelles formes d\u2019hame\u00e7onnage qui brouillent les rep\u00e8res<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/blog.infonosocomiale.fr\/cybersecurite-hameconnage-aide\/#Securite_informatique_au_quotidien_reperer_verifier_documenter_sans_se_laisser_submerger\" >S\u00e9curit\u00e9 informatique au quotidien : rep\u00e9rer, v\u00e9rifier, documenter sans se laisser submerger<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/blog.infonosocomiale.fr\/cybersecurite-hameconnage-aide\/#De_la_recrudescence_des_fraudes_a_laccompagnement_comprendre_17Cyber_Cybermalveillancegouvfr_et_les_demarches_utiles\" >De la recrudescence des fraudes \u00e0 l\u2019accompagnement : comprendre 17Cyber, Cybermalveillance.gouv.fr et les d\u00e9marches utiles<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/blog.infonosocomiale.fr\/cybersecurite-hameconnage-aide\/#Aidants_seniors_sante_quand_la_fraude_en_ligne_sinvite_dans_les_parcours_de_soins_et_les_fragilites\" >Aidants, seniors, sant\u00e9 : quand la fraude en ligne s\u2019invite dans les parcours de soins et les fragilit\u00e9s<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Cybersecurite_et_hameconnage_pourquoi_la_demande_daide_senvole_chez_les_particuliers\"><\/span>Cybers\u00e9curit\u00e9 et hame\u00e7onnage : pourquoi la demande d\u2019aide s\u2019envole chez les particuliers<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">La mont\u00e9e des sollicitations n\u2019a plus rien d\u2019un bruit de fond. Selon le bilan 2025 publi\u00e9 par l\u2019organisme public <strong>Cybermalveillance.gouv.fr<\/strong>, la plateforme <strong>17Cyber<\/strong> a enregistr\u00e9 une progression globale d\u2019environ <strong>+20%<\/strong> des demandes d\u2019assistance, au-del\u00e0 de <strong>500 000<\/strong> requ\u00eates toutes cat\u00e9gories confondues.<\/p>\n\n<p class=\"wp-block-paragraph\">Dans ce volume, un signal se d\u00e9tache nettement : les demandes li\u00e9es \u00e0 l\u2019<strong>hame\u00e7onnage<\/strong> ont bondi de <strong>71%<\/strong> sur l\u2019ann\u00e9e, et repr\u00e9sentent pr\u00e8s d\u2019un tiers des motifs \u00e9voqu\u00e9s par les particuliers. La dynamique est d\u2019autant plus frappante que les usagers non professionnels p\u00e8sent <strong>93%<\/strong> des sollicitations, ce qui replace la <strong>cybers\u00e9curit\u00e9<\/strong> dans une r\u00e9alit\u00e9 domestique.<\/p>\n\n<p class=\"wp-block-paragraph\">Pour comprendre ce mouvement, il convient d\u2019\u00e9viter l\u2019explication unique, trop confortable. La progression traduit d\u2019abord une meilleure visibilit\u00e9 des dispositifs publics, mais elle refl\u00e8te surtout une <strong>recrudescence<\/strong> des tentatives, plus automatis\u00e9es et plus cibl\u00e9es, qui augmentent m\u00e9caniquement le nombre de victimes et de \u201cpresque victimes\u201d.<\/p>\n\n<h3 class=\"wp-block-heading\">Une cyberattaque \u201c\u00e0 bas bruit\u201d, r\u00e9p\u00e9t\u00e9e, et pourtant tr\u00e8s efficace<\/h3>\n\n<p class=\"wp-block-paragraph\">Dans l\u2019imaginaire collectif, une <strong>cyberattaque<\/strong> \u00e9voque encore des \u00e9crans qui clignotent et des syst\u00e8mes paralys\u00e9s. L\u2019hame\u00e7onnage, lui, s\u2019insinue dans des gestes ordinaires : ouvrir un message, suivre un lien, saisir un mot de passe. La <strong>s\u00e9curit\u00e9 informatique<\/strong> devient alors un sujet de quotidien, au m\u00eame titre que la prudence au guichet automatique.<\/p>\n\n<p class=\"wp-block-paragraph\">Les fraudeurs s\u2019appuient sur une m\u00e9canique \u00e9prouv\u00e9e : cr\u00e9er un sentiment d\u2019urgence, r\u00e9duire le temps de r\u00e9flexion, puis pousser vers une action simple. Le plus souvent, l\u2019objectif consiste \u00e0 r\u00e9cup\u00e9rer des identifiants, un code de validation, des coordonn\u00e9es bancaires, ou \u00e0 d\u00e9clencher un virement. La <strong>fraude en ligne<\/strong> ne demande pas de \u201cpirater\u201d un serveur ; elle demande de convaincre une personne.<\/p>\n\n<p class=\"wp-block-paragraph\">Un exemple, construit \u00e0 partir de situations rapport\u00e9es aux associations et aux plateformes publiques, aide \u00e0 situer le danger. \u201cMarie\u201d, 68 ans, aidante de son conjoint, re\u00e7oit un SMS \u00e9voquant un \u201cdossier en attente\u201d sur un compte. Le message semble reprendre les codes d\u2019un organisme connu, et renvoie vers une page qui imite un espace client. En moins de deux minutes, un mot de passe et un code \u00e0 usage unique ont \u00e9t\u00e9 saisis, puis utilis\u00e9s ailleurs.<\/p>\n\n<p class=\"wp-block-paragraph\">Ce type de sc\u00e9nario explique la hausse des demandes d\u2019aide : de nombreuses personnes ne savent pas, sur le moment, si elles ont \u00e9t\u00e9 tromp\u00e9es. Elles cherchent une r\u00e9ponse rapide, un interlocuteur neutre, et un chemin clair pour limiter les d\u00e9g\u00e2ts.<\/p>\n\n<h3 class=\"wp-block-heading\">Les chiffres qui cadrent le ph\u00e9nom\u00e8ne, et ce qu\u2019ils disent du terrain<\/h3>\n\n<p class=\"wp-block-paragraph\">Les statistiques publi\u00e9es par Cybermalveillance.gouv.fr sont utiles, \u00e0 condition d\u2019\u00eatre lues comme un thermom\u00e8tre. Elles indiquent l\u2019intensit\u00e9 de la demande d\u2019assistance, mais elles \u00e9clairent aussi la fa\u00e7on dont les attaques touchent les foyers.<\/p>\n\n<figure class=\"wp-block-table\"><table>\n<thead>\n<tr>\n<th>Indicateur (bilan 2025)<\/th>\n<th>Tendance observ\u00e9e<\/th>\n<th>Lecture pratique<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Demandes d\u2019assistance (tous publics)<\/td>\n<td><strong>+20%<\/strong>, au-del\u00e0 de <strong>500 000<\/strong><\/td>\n<td>La sollicitation des guichets d\u2019aide devient un r\u00e9flexe, y compris pour des incidents \u201cmineurs\u201d.<\/td>\n<\/tr>\n<tr>\n<td>Part des particuliers dans les demandes<\/td>\n<td><strong>93%<\/strong><\/td>\n<td>La menace vise prioritairement les usages personnels : messageries, achats, comptes administratifs.<\/td>\n<\/tr>\n<tr>\n<td>Demandes li\u00e9es \u00e0 l\u2019hame\u00e7onnage (particuliers)<\/td>\n<td><strong>+71%<\/strong>, pr\u00e8s d\u2019<strong>un tiers<\/strong> des motifs<\/td>\n<td>Le <strong>phishing<\/strong> s\u2019industrialise et se \u201csp\u00e9cialise\u201d par sc\u00e9narios, notamment financiers.<\/td>\n<\/tr>\n<tr>\n<td>D\u00e9marches apr\u00e8s fuites de donn\u00e9es<\/td>\n<td><strong>+107%<\/strong><\/td>\n<td>Les donn\u00e9es vol\u00e9es alimentent des attaques plus cr\u00e9dibles, donc plus difficiles \u00e0 d\u00e9tecter.<\/td>\n<\/tr>\n<tr>\n<td>Usurpation de num\u00e9ros de t\u00e9l\u00e9phone<\/td>\n<td><strong>+517%<\/strong> (part encore limit\u00e9e)<\/td>\n<td>Le \u201cspoofing\u201d renforce l\u2019illusion d\u2019un appel l\u00e9gitime, et fragilise la confiance dans la t\u00e9l\u00e9phonie.<\/td>\n<\/tr>\n<\/tbody>\n<\/table><\/figure>\n\n<p class=\"wp-block-paragraph\">Ce panorama pose une question simple, mais d\u00e9cisive : comment prot\u00e9ger des usages num\u00e9riques devenus indispensables, quand la confiance est pr\u00e9cis\u00e9ment l\u2019outil que les fraudeurs cherchent \u00e0 d\u00e9tourner ? La r\u00e9ponse suppose de comprendre l\u2019outillage des escrocs, puis les parcours d\u2019assistance possibles.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Phishing_fuites_de_donnees_usurpation_de_numero_les_nouvelles_formes_dhameconnage_qui_brouillent_les_reperes\"><\/span>Phishing, fuites de donn\u00e9es, usurpation de num\u00e9ro : les nouvelles formes d\u2019hame\u00e7onnage qui brouillent les rep\u00e8res<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<figure class=\"wp-block-image size-large\">\n<img loading=\"lazy\" decoding=\"async\" width=\"1635\" height=\"962\" src=\"https:\/\/blog.infonosocomiale.fr\/wp-content\/uploads\/2026\/06\/cyberscurit-explosion-des-demandes-d-incontent.jpg\" alt=\"Image illustrant cybers\u00e9curit\u00e9 : explosion des demandes d\u2019aide face\" class=\"wp-image-394\" srcset=\"https:\/\/blog.infonosocomiale.fr\/wp-content\/uploads\/2026\/06\/cyberscurit-explosion-des-demandes-d-incontent.jpg 1635w, https:\/\/blog.infonosocomiale.fr\/wp-content\/uploads\/2026\/06\/cyberscurit-explosion-des-demandes-d-incontent-300x177.jpg 300w, https:\/\/blog.infonosocomiale.fr\/wp-content\/uploads\/2026\/06\/cyberscurit-explosion-des-demandes-d-incontent-1024x603.jpg 1024w, https:\/\/blog.infonosocomiale.fr\/wp-content\/uploads\/2026\/06\/cyberscurit-explosion-des-demandes-d-incontent-768x452.jpg 768w, https:\/\/blog.infonosocomiale.fr\/wp-content\/uploads\/2026\/06\/cyberscurit-explosion-des-demandes-d-incontent-1536x904.jpg 1536w\" sizes=\"auto, (max-width: 1635px) 100vw, 1635px\" \/>\n<\/figure>\n\n\n\n\n<p class=\"wp-block-paragraph\">Le <strong>phishing<\/strong> n\u2019est plus un courriel maladroit truff\u00e9 de fautes, envoy\u00e9 en masse au hasard. L\u2019\u00e9volution la plus marquante tient \u00e0 l\u2019assemblage de trois ingr\u00e9dients : des donn\u00e9es personnelles circulant ill\u00e9galement, des interfaces copi\u00e9es avec pr\u00e9cision, et des scripts d\u2019\u00e9change qui imitent les parcours habituels.<\/p>\n\n<p class=\"wp-block-paragraph\">La hausse des d\u00e9marches li\u00e9es aux <strong>fuites de donn\u00e9es<\/strong> \u2014 <strong>+107%<\/strong> selon Cybermalveillance.gouv.fr \u2014 illustre cette bascule. Une donn\u00e9e vol\u00e9e n\u2019est pas seulement un \u201crisque\u201d abstrait ; elle devient une pi\u00e8ce de sc\u00e9nario, utilis\u00e9e pour personnaliser un message et r\u00e9duire la m\u00e9fiance.<\/p>\n\n<h3 class=\"wp-block-heading\">Quand la protection des donn\u00e9es devient la mati\u00e8re premi\u00e8re des escroqueries<\/h3>\n\n<p class=\"wp-block-paragraph\">Le m\u00e9canisme est simple \u00e0 d\u00e9crire et pourtant d\u00e9routant \u00e0 vivre. Apr\u00e8s une fuite, un internaute peut recevoir un message mentionnant son nom, une adresse, parfois un identifiant ou un ancien mot de passe. L\u2019effet psychologique est imm\u00e9diat : si le message \u201csait\u201d quelque chose, il para\u00eet plus cr\u00e9dible.<\/p>\n\n<p class=\"wp-block-paragraph\">Le lien avec la <strong>protection des donn\u00e9es<\/strong> appara\u00eet ici tr\u00e8s concr\u00e8tement. Les obligations des organisations en mati\u00e8re de s\u00e9curit\u00e9 et de notification existent, notamment sous l\u2019angle du R\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (RGPD). Cependant, m\u00eame lorsque l\u2019information circule, le public ne sait pas toujours comment traduire une fuite en gestes utiles, ni comment surveiller ses comptes.<\/p>\n\n<p class=\"wp-block-paragraph\">Sur ce point, les ressources institutionnelles offrent un socle. Le site <a href=\"https:\/\/www.cybermalveillance.gouv.fr\" target=\"_blank\" rel=\"noopener\">Cybermalveillance.gouv.fr<\/a> propose des fiches pratiques et des parcours d\u2019assistance selon les cas, tandis que <a href=\"https:\/\/www.service-public.fr\" target=\"_blank\" rel=\"noopener\">service-public.fr<\/a> permet de situer les d\u00e9marches administratives sans confondre un site officiel et une imitation.<\/p>\n\n<h3 class=\"wp-block-heading\">L\u2019usurpation de num\u00e9ro : l\u2019illusion de l\u2019appel \u201cde confiance\u201d<\/h3>\n\n<p class=\"wp-block-paragraph\">L\u2019envol\u00e9e des demandes li\u00e9es \u00e0 l\u2019<strong>usurpation de num\u00e9ros<\/strong> \u2014 <strong>+517%<\/strong> selon le bilan 2025 \u2014 constitue un second marqueur. Dans la t\u00e9l\u00e9phonie, le \u201cspoofing\u201d consiste \u00e0 afficher un num\u00e9ro qui n\u2019est pas celui de l\u2019appelant r\u00e9el, afin de faire croire \u00e0 une provenance l\u00e9gitime.<\/p>\n\n<p class=\"wp-block-paragraph\">Le r\u00e9gulateur des t\u00e9l\u00e9communications, l\u2019<strong>Arcep<\/strong> (Autorit\u00e9 de r\u00e9gulation des communications \u00e9lectroniques, des postes et de la distribution de la presse), a indiqu\u00e9 en f\u00e9vrier un <strong>doublement<\/strong> des signalements li\u00e9s \u00e0 ces usurpations sur un an. Fin janvier, l\u2019Arcep a \u00e9galement ouvert une enqu\u00eate administrative pour v\u00e9rifier le respect des obligations d\u2019authentification des num\u00e9ros, pr\u00e9vues par la loi, alors que les op\u00e9rateurs disposent d\u2019outils de contr\u00f4le.<\/p>\n\n<p class=\"wp-block-paragraph\">Dans la vie quotidienne, l\u2019impact est redoutable : un appel affich\u00e9 comme \u201cbanque\u201d, \u201cassurance\u201d, ou \u201corganisme public\u201d incite \u00e0 r\u00e9pondre sans prendre de recul. Le c\u0153ur de la <strong>fraude en ligne<\/strong> se d\u00e9place alors vers le t\u00e9l\u00e9phone, avec des demandes de codes re\u00e7us par SMS ou des validations de paiement pr\u00e9sent\u00e9es comme \u201ctechniques\u201d.<\/p>\n\n<h3 class=\"wp-block-heading\">Un fil conducteur utile : la logique d\u2019urgence et de transfert d\u2019action<\/h3>\n\n<p class=\"wp-block-paragraph\">Qu\u2019il passe par un mail, un SMS ou un appel, l\u2019hame\u00e7onnage repose souvent sur la m\u00eame architecture : cr\u00e9er une tension, puis transf\u00e9rer l\u2019action vers un canal contr\u00f4l\u00e9 par l\u2019attaquant. Une \u201cmise \u00e0 jour obligatoire\u201d conduit vers un faux site. Un \u201cincident de s\u00e9curit\u00e9\u201d conduit vers une fausse assistance. Un \u201cremboursement\u201d conduit vers un formulaire de carte bancaire.<\/p>\n\n<p class=\"wp-block-paragraph\">\u00c0 cet endroit, le lecteur retrouve un point commun avec d\u2019autres domaines, y compris la sant\u00e9 : dans l\u2019urgence, les rep\u00e8res s\u2019effacent et la charge mentale augmente. Cette r\u00e9alit\u00e9 explique aussi l\u2019utilit\u00e9 d\u2019une information pos\u00e9e et v\u00e9rifiable, en dehors de l\u2019\u00e9motion du moment.<\/p>\n\n<p class=\"wp-block-paragraph\">Pour situer le contexte plus large de l\u2019action publique et des d\u00e9bats autour des coalitions et ind\u00e9pendances institutionnelles, un d\u00e9tour par <a href=\"https:\/\/blog.infonosocomiale.fr\/macron-coalition-independants\/\">un \u00e9clairage sur les \u00e9quilibres et coalitions<\/a> peut aider \u00e0 comprendre comment se structurent certaines r\u00e9ponses collectives, au-del\u00e0 des seuls outils techniques.<\/p>\n\n<p class=\"wp-block-paragraph\">La question suivante devient alors pratique : face \u00e0 ces sc\u00e9narios, quelles d\u00e9marches limitent r\u00e9ellement les dommages, sans donner l\u2019illusion d\u2019un contr\u00f4le total ?<\/p>\n\n<figure class=\"is-provider-youtube is-type-video wp-block-embed wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"Pensez cybers\u00e9curit\u00e9 | L&amp;apos;hame\u00e7onnage\" width=\"1200\" height=\"675\" src=\"https:\/\/www.youtube.com\/embed\/LzWryYwyMWw?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Securite_informatique_au_quotidien_reperer_verifier_documenter_sans_se_laisser_submerger\"><\/span>S\u00e9curit\u00e9 informatique au quotidien : rep\u00e9rer, v\u00e9rifier, documenter sans se laisser submerger<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">La <strong>s\u00e9curit\u00e9 informatique<\/strong> n\u2019est pas un concours de vigilance permanente. Elle se construit plut\u00f4t comme une s\u00e9rie d\u2019habitudes simples, que l\u2019on peut mobiliser quand une situation para\u00eet confuse. L\u2019enjeu consiste \u00e0 r\u00e9duire la surface d\u2019attaque, mais aussi \u00e0 \u00e9viter les faux pas apr\u00e8s un incident, notamment en supprimant trop vite les preuves.<\/p>\n\n<p class=\"wp-block-paragraph\">Un point m\u00e9rite d\u2019\u00eatre rappel\u00e9 : m\u00eame en cas de doute, l\u2019objectif n\u2019est pas de \u201cr\u00e9gler seul\u201d une affaire potentiellement complexe. La hausse de la <strong>demande d\u2019aide<\/strong> est aussi l\u2019indice d\u2019un public qui cherche des proc\u00e9dures, et pas uniquement des conseils g\u00e9n\u00e9raux.<\/p>\n\n<h3 class=\"wp-block-heading\">Les signaux faibles qui doivent d\u00e9clencher une v\u00e9rification<\/h3>\n\n<p class=\"wp-block-paragraph\">Le pi\u00e8ge le plus fr\u00e9quent n\u2019est pas la na\u00efvet\u00e9, mais la continuit\u00e9 apparente. Un message arrive dans une conversation d\u00e9j\u00e0 existante, ou un appel survient apr\u00e8s une commande. Les fraudeurs exploitent la vie courante, avec une pr\u00e9cision qui donne le sentiment que \u201ccela colle\u201d.<\/p>\n\n<p class=\"wp-block-paragraph\">Quelques signaux m\u00e9ritent une attention particuli\u00e8re, sans tomber dans la parano\u00efa. Un lien raccourci, une pression temporelle, une demande de code, ou un changement soudain de canal doivent conduire \u00e0 s\u2019arr\u00eater. Une institution n\u2019a g\u00e9n\u00e9ralement aucune raison d\u2019exiger, par t\u00e9l\u00e9phone, un code re\u00e7u par SMS \u201cpour annuler\u201d une op\u00e9ration.<\/p>\n\n<h3 class=\"wp-block-heading\">Une liste de r\u00e9flexes r\u00e9alistes, centr\u00e9s sur la pr\u00e9vention et la preuve<\/h3>\n\n<ul class=\"wp-block-list\"><li><strong>Suspendre l\u2019action<\/strong> : un incident r\u00e9el supporte une v\u00e9rification, une escroquerie cherche la pr\u00e9cipitation.<\/li><li><strong>V\u00e9rifier par un canal ind\u00e9pendant<\/strong> : retrouver soi-m\u00eame le site officiel, ou rappeler via un num\u00e9ro issu d\u2019une facture.<\/li><li><strong>Conserver des captures<\/strong> : message, URL, num\u00e9ro affich\u00e9, heure, et \u00e9ventuels \u00e9changes, avant toute suppression.<\/li><li><strong>Changer les mots de passe expos\u00e9s<\/strong> : en privil\u00e9giant des phrases longues, diff\u00e9rentes selon les services concern\u00e9s.<\/li><li><strong>Activer l\u2019authentification multifacteur<\/strong> quand elle existe, pour r\u00e9duire l\u2019effet d\u2019un mot de passe compromis.<\/li><li><strong>Surveiller les mouvements<\/strong> : alertes bancaires, notifications de connexion, et historiques d\u2019acc\u00e8s aux comptes.<\/li><\/ul>\n\n<p class=\"wp-block-paragraph\">Cette liste ne promet pas l\u2019invuln\u00e9rabilit\u00e9. Elle vise plut\u00f4t \u00e0 rendre l\u2019incident \u201cg\u00e9rable\u201d, en pr\u00e9servant des \u00e9l\u00e9ments factuels utiles aux d\u00e9marches, y compris aupr\u00e8s d\u2019un service de plainte ou d\u2019un support institutionnel.<\/p>\n\n<h3 class=\"wp-block-heading\">Un exemple de parcours : de la suspicion \u00e0 la clarification<\/h3>\n\n<p class=\"wp-block-paragraph\">\u201cKarim\u201d, 41 ans, re\u00e7oit un courriel annon\u00e7ant une livraison impossible, avec un petit surco\u00fbt \u00e0 r\u00e9gler. Le lien m\u00e8ne vers un paiement, puis une validation par code. Quelques minutes plus tard, un d\u00e9bit inhabituel appara\u00eet. Dans ce cas, le bon r\u00e9flexe n\u2019est pas de multiplier les appels au hasard.<\/p>\n\n<p class=\"wp-block-paragraph\">Il est g\u00e9n\u00e9ralement utile de documenter l\u2019\u00e9pisode, puis de passer par un parcours public d\u2019orientation. La plateforme 17Cyber, port\u00e9e par Cybermalveillance.gouv.fr, a pr\u00e9cis\u00e9ment vocation \u00e0 guider, selon la nature de l\u2019attaque, vers les d\u00e9marches adapt\u00e9es. Cette articulation entre <strong>pr\u00e9vention<\/strong> et assistance donne un sens \u00e0 la progression des usages : la menace augmente, mais la capacit\u00e9 \u00e0 demander de l\u2019aide progresse aussi.<\/p>\n\n<p class=\"wp-block-paragraph\">Le fil rouge reste le m\u00eame : l\u2019escroquerie cherche \u00e0 isoler, tandis que la r\u00e9ponse efficace consiste \u00e0 s\u2019appuyer sur des rep\u00e8res partag\u00e9s. La section suivante \u00e9claire ce point, en examinant les dispositifs publics et les \u00e9tapes possibles apr\u00e8s une attaque.<\/p>\n\n<figure class=\"is-provider-youtube is-type-video wp-block-embed wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"Pensez cybers\u00e9curit\u00e9 | Hame\u00e7onnage: ne mordez pas!\" width=\"1200\" height=\"675\" src=\"https:\/\/www.youtube.com\/embed\/MxmIPP3AbLM?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"De_la_recrudescence_des_fraudes_a_laccompagnement_comprendre_17Cyber_Cybermalveillancegouvfr_et_les_demarches_utiles\"><\/span>De la recrudescence des fraudes \u00e0 l\u2019accompagnement : comprendre 17Cyber, Cybermalveillance.gouv.fr et les d\u00e9marches utiles<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">Lorsque la <strong>recrudescence<\/strong> de l\u2019hame\u00e7onnage devient un fait social, la question n\u2019est plus seulement \u201ccomment \u00e9viter\u201d. Elle devient \u201co\u00f9 s\u2019adresser\u201d et \u201cquoi faire dans le bon ordre\u201d, surtout lorsqu\u2019un proche, plus \u00e2g\u00e9 ou plus press\u00e9, a cliqu\u00e9 trop vite.<\/p>\n\n<p class=\"wp-block-paragraph\">La force des dispositifs publics tient \u00e0 leur r\u00f4le d\u2019aiguillage. Ils ne remplacent ni les banques, ni les op\u00e9rateurs, ni la justice. Ils peuvent toutefois clarifier un parcours, \u00e9viter des d\u00e9marches inutiles, et orienter vers les bons interlocuteurs selon le type de <strong>cyberattaque<\/strong>.<\/p>\n\n<h3 class=\"wp-block-heading\">Ce que montrent les chiffres : la plateforme comme miroir d\u2019un besoin d\u2019orientation<\/h3>\n\n<p class=\"wp-block-paragraph\">Le fait que les particuliers repr\u00e9sentent <strong>93%<\/strong> des demandes d\u2019assistance indique un basculement. Les attaques ne visent plus seulement les entreprises, elles visent des foyers, souvent \u00e0 partir de donn\u00e9es personnelles et d\u2019identifiants r\u00e9utilis\u00e9s.<\/p>\n\n<p class=\"wp-block-paragraph\">Dans ce cadre, l\u2019augmentation de <strong>+71%<\/strong> des recherches d\u2019assistance pour hame\u00e7onnage, rapport\u00e9e par Cybermalveillance.gouv.fr pour 2025, doit \u00eatre lue comme une demande de m\u00e9thode. Une personne peut accepter l\u2019id\u00e9e de s\u2019\u00eatre tromp\u00e9e ; elle se trouve souvent d\u00e9munie face \u00e0 la cascade de comptes, mots de passe, moyens de paiement et contrats.<\/p>\n\n<h3 class=\"wp-block-heading\">Une logique de parcours : clarifier l\u2019incident avant de multiplier les actions<\/h3>\n\n<p class=\"wp-block-paragraph\">Dans de nombreux dossiers, la confusion vient de la superposition de canaux. Un SMS incite \u00e0 appeler, un appel incite \u00e0 installer un logiciel, un logiciel incite \u00e0 payer. Plus l\u2019histoire avance, plus la victime se sent engag\u00e9e. L\u2019accompagnement doit donc commencer par une reconstruction factuelle, m\u00eame succincte.<\/p>\n\n<p class=\"wp-block-paragraph\">Une d\u00e9marche structur\u00e9e peut \u00eatre d\u00e9crite, sans injonction, comme une succession de priorit\u00e9s. D\u2019abord, il est utile d\u2019identifier les comptes potentiellement expos\u00e9s, puis de s\u00e9curiser les acc\u00e8s. Ensuite, il convient d\u2019\u00e9valuer s\u2019il existe une perte financi\u00e8re, une usurpation d\u2019identit\u00e9, ou une fuite de donn\u00e9es.<\/p>\n\n<p class=\"wp-block-paragraph\">Les ressources institutionnelles permettent souvent d\u2019\u00e9viter les \u201cfausses solutions\u201d, comme payer un pr\u00e9tendu service de r\u00e9cup\u00e9ration, ou confier des documents sensibles \u00e0 un interlocuteur non v\u00e9rifi\u00e9. Dans ce registre, la consultation des pages officielles de <a href=\"https:\/\/www.cybermalveillance.gouv.fr\" target=\"_blank\" rel=\"noopener\">Cybermalveillance.gouv.fr<\/a> garde une valeur particuli\u00e8re, parce qu\u2019elle propose des sc\u00e9narios et des actions coh\u00e9rentes.<\/p>\n\n<h3 class=\"wp-block-heading\">Quand l\u2019usurpation de num\u00e9ro rencontre l\u2019action r\u00e9gulatrice<\/h3>\n\n<p class=\"wp-block-paragraph\">L\u2019implication de l\u2019<strong>Arcep<\/strong> dans le dossier de l\u2019authentification des num\u00e9ros rappelle que la r\u00e9ponse n\u2019est pas uniquement individuelle. Le r\u00e9gulateur a signal\u00e9 un doublement annuel des remont\u00e9es li\u00e9es aux num\u00e9ros usurp\u00e9s, puis a engag\u00e9 une enqu\u00eate administrative fin janvier, afin de v\u00e9rifier le respect des obligations d\u2019authentification des num\u00e9ros d\u2019appelant pr\u00e9vues par la loi.<\/p>\n\n<p class=\"wp-block-paragraph\">Pour le public, cette information a un effet paradoxal. Elle rassure sur l\u2019existence de contr\u00f4les, mais elle confirme aussi que l\u2019outil t\u00e9l\u00e9phonique, historiquement associ\u00e9 \u00e0 la confiance, est d\u00e9sormais un terrain d\u2019attaque. Le bon sens consiste donc \u00e0 traiter un num\u00e9ro affich\u00e9 comme un indice, et non comme une preuve.<\/p>\n\n<p class=\"wp-block-paragraph\">Cette articulation entre responsabilit\u00e9 individuelle et r\u00e9ponse institutionnelle dessine un paysage clair : une politique de <strong>protection des donn\u00e9es<\/strong> ne suffit pas si les usages restent fragiles. La section suivante aborde un point souvent n\u00e9glig\u00e9, celui des proches, des aidants, et des situations o\u00f9 la cybers\u00e9curit\u00e9 se heurte \u00e0 la vuln\u00e9rabilit\u00e9.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Aidants_seniors_sante_quand_la_fraude_en_ligne_sinvite_dans_les_parcours_de_soins_et_les_fragilites\"><\/span>Aidants, seniors, sant\u00e9 : quand la fraude en ligne s\u2019invite dans les parcours de soins et les fragilit\u00e9s<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">La <strong>fraude en ligne<\/strong> touche tous les \u00e2ges, mais ses cons\u00e9quences ne sont pas identiques selon la situation de vie. Pour un proche aidant, la difficult\u00e9 ne tient pas seulement \u00e0 l\u2019argent perdu. Elle tient au temps consomm\u00e9, aux d\u00e9marches \u00e0 refaire, et \u00e0 l\u2019ins\u00e9curit\u00e9 ressentie, surtout lorsque la personne accompagn\u00e9e perd ses rep\u00e8res num\u00e9riques.<\/p>\n\n<p class=\"wp-block-paragraph\">Dans l\u2019univers de la sant\u00e9, les communications officielles, les rendez-vous, les confirmations et les \u00e9changes administratifs se font de plus en plus par messagerie ou SMS. Cette normalisation cr\u00e9e un terrain favorable \u00e0 l\u2019imitation, sans qu\u2019il soit n\u00e9cessaire d\u2019entrer dans le d\u00e9tail de dispositifs m\u00e9dicaux. Le sujet reste celui de l\u2019exp\u00e9rience usager, et des d\u00e9marches.<\/p>\n\n<h3 class=\"wp-block-heading\">Pourquoi ces profils sont plus expos\u00e9s, sans \u00eatre moins \u201ccapables\u201d<\/h3>\n\n<p class=\"wp-block-paragraph\">Il est tentant d\u2019expliquer l\u2019hame\u00e7onnage par le manque de comp\u00e9tence. Cette lecture rate une dimension majeure : la vuln\u00e9rabilit\u00e9 appara\u00eet souvent dans des moments de surcharge. Un aidant qui g\u00e8re des rendez-vous, des transports, des factures et des identifiants, cumule des t\u00e2ches \u00e0 forte charge mentale.<\/p>\n\n<p class=\"wp-block-paragraph\">Dans ce contexte, un message de type \u201cdossier incomplet\u201d ou \u201cpaiement \u00e0 r\u00e9gulariser\u201d ressemble \u00e0 une formalit\u00e9 parmi d\u2019autres. La <strong>cybers\u00e9curit\u00e9<\/strong> devient alors une discipline de l\u2019attention, difficile \u00e0 maintenir quand l\u2019\u00e9nergie est d\u00e9j\u00e0 mobilis\u00e9e ailleurs.<\/p>\n\n<h3 class=\"wp-block-heading\">\u00c9tude de cas : une fausse mise \u00e0 jour, un vrai parcours d\u2019obstacles<\/h3>\n\n<p class=\"wp-block-paragraph\">\u201cFran\u00e7oise\u201d, 74 ans, vit seule et re\u00e7oit un appel pr\u00e9tendant \u201cs\u00e9curiser\u201d son ordinateur. L\u2019interlocuteur demande l\u2019installation d\u2019un outil de prise en main \u00e0 distance, puis r\u00e9clame un paiement pour \u201clever une alerte\u201d. La situation se termine par des d\u00e9bits, puis par des changements de mots de passe impos\u00e9s en urgence, avec des feuilles de papier qui s\u2019accumulent.<\/p>\n\n<p class=\"wp-block-paragraph\">Ce r\u00e9cit illustre un point concret : la victime n\u2019a pas seulement besoin d\u2019un conseil technique. Elle a besoin d\u2019un itin\u00e9raire, avec des \u00e9tapes compr\u00e9hensibles, et parfois d\u2019un tiers de confiance pour trier ce qui est urgent, ce qui est important, et ce qui rel\u00e8ve de la r\u00e9cup\u00e9ration commerciale.<\/p>\n\n<h3 class=\"wp-block-heading\">Un enjeu de pr\u00e9vention familiale : organiser les acc\u00e8s sans infantiliser<\/h3>\n\n<p class=\"wp-block-paragraph\">La <strong>pr\u00e9vention<\/strong> n\u2019a pas vocation \u00e0 mettre sous tutelle num\u00e9rique un parent. Elle peut plut\u00f4t consister \u00e0 clarifier, en amont, o\u00f9 sont stock\u00e9s les identifiants, quels sont les canaux officiels, et quels mots d\u00e9clenchent une v\u00e9rification. Une discussion calme, en dehors d\u2019un incident, \u00e9vite d\u2019apprendre dans l\u2019urgence ce qui aurait pu \u00eatre pos\u00e9 tranquillement.<\/p>\n\n<p class=\"wp-block-paragraph\">Dans certains foyers, une r\u00e8gle simple limite les d\u00e9g\u00e2ts : aucune communication re\u00e7ue ne doit conduire \u00e0 installer un logiciel ou transmettre un code, sans validation par un proche ou par un canal officiel retrouv\u00e9 ind\u00e9pendamment. Cette r\u00e8gle ne r\u00e9sout pas tout, mais elle redonne un cadre.<\/p>\n\n<p class=\"wp-block-paragraph\">Le fil conducteur de cet article reste le m\u00eame : la hausse des demandes d\u2019aide est un indicateur de risque, mais aussi une opportunit\u00e9. Elle signale que les personnes cherchent des rep\u00e8res, et que les outils publics peuvent structurer une r\u00e9ponse, sans dramatisation.<\/p>\n\n\n<h3>Quelle diff\u00e9rence entre hame\u00e7onnage et phishing ?<\/h3>\n<p>Les deux termes d\u00e9signent la m\u00eame logique : tromper une personne pour obtenir des informations ou d\u00e9clencher une action. Le mot \u201cphishing\u201d est l\u2019appellation anglaise, tandis que \u201chame\u00e7onnage\u201d est le terme fran\u00e7ais le plus courant dans les communications institutionnelles.<\/p>\n<h3>Que faire si un lien a \u00e9t\u00e9 cliqu\u00e9 mais qu\u2019aucune information n\u2019a \u00e9t\u00e9 saisie ?<\/h3>\n<p>Il est utile de conserver des preuves (capture du message, adresse du site), puis de v\u00e9rifier l\u2019absence de connexion inhabituelle sur les comptes concern\u00e9s. En cas de doute, un parcours d\u2019orientation via 17Cyber et les fiches de Cybermalveillance.gouv.fr peut aider \u00e0 qualifier le risque, sans multiplier des d\u00e9marches inutiles.<\/p>\n<h3>Pourquoi l\u2019usurpation de num\u00e9ro augmente-t-elle autant ?<\/h3>\n<p>Le \u201cspoofing\u201d rend un appel plus cr\u00e9dible en affichant un num\u00e9ro qui semble l\u00e9gitime. L\u2019Arcep a indiqu\u00e9 un doublement des signalements sur un an et a ouvert une enqu\u00eate administrative fin janvier pour v\u00e9rifier le respect des obligations d\u2019authentification des num\u00e9ros d\u2019appelant pr\u00e9vues par la loi, ce qui illustre l\u2019ampleur du ph\u00e9nom\u00e8ne.<\/p>\n<h3>Comment r\u00e9duire les risques apr\u00e8s une fuite de donn\u00e9es ?<\/h3>\n<p>Une fuite peut alimenter des tentatives d\u2019hame\u00e7onnage plus convaincantes, car certaines informations personnelles servent \u00e0 personnaliser les messages. Il est g\u00e9n\u00e9ralement utile de modifier les mots de passe des services sensibles, d\u2019activer l\u2019authentification multifacteur quand elle existe, et de surveiller les notifications de connexion et les mouvements financiers.<\/p>\n\n","protected":false},"excerpt":{"rendered":"<p>En bref Cybers\u00e9curit\u00e9 et hame\u00e7onnage : pourquoi la demande d\u2019aide s\u2019envole chez les particuliers La mont\u00e9e des sollicitations n\u2019a plus rien d\u2019un bruit de fond. Selon le bilan 2025 publi\u00e9 par l\u2019organisme public Cybermalveillance.gouv.fr, la plateforme 17Cyber a enregistr\u00e9 une progression globale d\u2019environ +20% des demandes d\u2019assistance, au-del\u00e0 de 500 000 requ\u00eates toutes cat\u00e9gories confondues. &#8230; <a title=\"Cybers\u00e9curit\u00e9 : explosion des demandes d\u2019aide face \u00e0 la recrudescence de l\u2019hame\u00e7onnage\" class=\"read-more\" href=\"https:\/\/blog.infonosocomiale.fr\/cybersecurite-hameconnage-aide\/\" aria-label=\"En savoir plus sur Cybers\u00e9curit\u00e9 : explosion des demandes d\u2019aide face \u00e0 la recrudescence de l\u2019hame\u00e7onnage\">Lire la suite<\/a><\/p>\n","protected":false},"author":1,"featured_media":393,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11],"tags":[],"class_list":["post-221","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualites-sante"],"_links":{"self":[{"href":"https:\/\/blog.infonosocomiale.fr\/wp-json\/wp\/v2\/posts\/221","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.infonosocomiale.fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.infonosocomiale.fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.infonosocomiale.fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.infonosocomiale.fr\/wp-json\/wp\/v2\/comments?post=221"}],"version-history":[{"count":2,"href":"https:\/\/blog.infonosocomiale.fr\/wp-json\/wp\/v2\/posts\/221\/revisions"}],"predecessor-version":[{"id":396,"href":"https:\/\/blog.infonosocomiale.fr\/wp-json\/wp\/v2\/posts\/221\/revisions\/396"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.infonosocomiale.fr\/wp-json\/wp\/v2\/media\/393"}],"wp:attachment":[{"href":"https:\/\/blog.infonosocomiale.fr\/wp-json\/wp\/v2\/media?parent=221"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.infonosocomiale.fr\/wp-json\/wp\/v2\/categories?post=221"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.infonosocomiale.fr\/wp-json\/wp\/v2\/tags?post=221"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}