Bureau privé de renseignement numérique OSINT légal — Cyberveille — Due diligence
Chronologie d’incident et documents de vérification sur un bureau d’analyse

Référentiel éditorial ouvert · 2026

Triage des incidents numériques : 16 situations concrètes.

Trouver une première réponse proportionnée lorsqu’un signal touche un compte, un paiement, des données exposées ou une affirmation qui circule. Chaque situation précise le premier geste et les éléments à fixer.

Mode d’emploi

Partir des faits et du dommage possible.

Ce référentiel aide à organiser une première réponse. Il décrit des situations types, pas un diagnostic automatique. La priorité dépend des faits, de la personne touchée et des conséquences possibles. Conservez les éléments originaux et sollicitez les acteurs compétents en cas d'urgence.

Immédiat signifie agir sans attendre par les canaux officiels connus ; rapide signifie organiser une réponse sans délai ; à vérifier signifie documenter et recouper avant de réagir. Tout danger immédiat pour une personne appelle les secours.

Référentiel filtrable

Retrouver la situation utile.

16 situations affichées

Identité et comptes · ImmédiatCompte professionnel détourné

Connexion inconnue, changement de mot de passe ou messages envoyés sans votre action.

Premier geste : Utiliser un appareil sûr pour révoquer les sessions, changer les accès et activer la double authentification ; prévenir l'équipe informatique.

À conserver : Heures, alertes de connexion, journaux disponibles et messages envoyés.

Relais : Si des données ou comptes tiers ont pu être touchés, activer la procédure d'incident et évaluer les obligations de notification.

Identité et comptes · RapideProfil qui usurpe une identité

Un profil reprend un nom, une photo ou une fonction pour contacter des tiers.

Premier geste : Prévenir les contacts exposés par un canal connu et signaler le profil à la plateforme sans interagir avec son auteur présumé.

À conserver : URL exacte, identifiant, captures datées et messages reçus par les contacts.

Relais : En cas de fraude, menace ou préjudice, solliciter les services compétents et documenter chaque signalement.

Identité et comptes · RapideMessage semblant venir d'un dirigeant

Une demande urgente de paiement ou de document utilise le nom d'un responsable.

Premier geste : Suspendre la demande et rappeler le responsable avec un numéro déjà connu, hors du fil reçu.

À conserver : Message complet avec en-têtes, adresse d'expédition et consignes de paiement.

Relais : Si un transfert est parti, contacter immédiatement la banque et l'équipe de réponse interne.

Identité et comptes · RapideAppareil professionnel perdu

Un appareil donnant accès aux comptes ou fichiers n'est plus sous contrôle.

Premier geste : Déclarer la perte, révoquer les sessions et appliquer les mesures d'administration à distance autorisées.

À conserver : Dernière localisation connue, heure, modèle et comptes accessibles.

Relais : Évaluer avec les responsables la présence de données sensibles et les démarches nécessaires.

Fraude et paiement · RapideLien suspect ouvert

Une personne a suivi un lien de connexion ou de livraison inattendu.

Premier geste : Revenir au service par son adresse officielle ; si des identifiants ont été saisis, les changer et révoquer les sessions.

À conserver : URL reçue, message original, heure et actions réalisées après l'ouverture.

Relais : Si un fichier a été exécuté ou des accès professionnels utilisés, alerter l'équipe informatique.

Fraude et paiement · ImmédiatVirement suspect effectué

Un paiement a été dirigé vers un bénéficiaire non vérifié ou modifié.

Premier geste : Contacter immédiatement la banque par son canal officiel pour demander les démarches de rappel ou de blocage.

À conserver : Ordre de virement, références, échanges, facture et chronologie des validations.

Relais : Informer les responsables concernés et déposer les signalements adaptés à la situation.

Fraude et paiement · RapideCoordonnées bancaires de facture modifiées

Un courriel annonce un nouvel IBAN ou un changement de bénéficiaire.

Premier geste : Bloquer le paiement et confirmer le changement par un contact fournisseur déjà vérifié.

À conserver : Anciennes et nouvelles factures, courriels complets et trace des validations.

Relais : Si le paiement a été exécuté, agir comme pour un virement suspect.

Fraude et paiement · À vérifierRecruteur ou offre d'emploi douteux

Une annonce demande rapidement identité, coordonnées bancaires, frais ou installation d'application.

Premier geste : Retrouver l'offre sur le site officiel de l'employeur et joindre son recrutement par un canal indépendant.

À conserver : Annonce, profil du recruteur, domaine du courriel et demandes formulées.

Relais : Si des données ont déjà été remises, évaluer leur nature et protéger les comptes concernés.

Fraude et paiement · RapideDomaine imitant une organisation

Un site reprend une marque avec une adresse légèrement différente.

Premier geste : Ne pas saisir d'informations ; prévenir le propriétaire de la marque et les équipes chargées du domaine.

À conserver : URL complète, captures datées, redirections et éventuels messages de diffusion.

Relais : Si le site collecte activement des accès ou paiements, accélérer les signalements et la communication aux personnes visées.

Données et exposition · RapideFichier sensible accessible publiquement

Un document interne apparaît dans un résultat de recherche ou à une URL ouverte.

Premier geste : Limiter l'accès avec le responsable du service, sans diffuser davantage l'URL ; vérifier le périmètre exposé.

À conserver : URL, date, réponse du serveur, type de données et preuve minimale de visibilité.

Relais : Faire évaluer les obligations liées aux données concernées par les responsables compétents.

Données et exposition · ImmédiatIdentifiant ou secret divulgué

Un mot de passe, jeton ou clé apparaît dans une source accessible.

Premier geste : Révoquer le secret, renouveler les accès dépendants et rechercher les usages anormaux.

À conserver : Emplacement, heure de découverte, type de secret et journaux d'utilisation, sans recopier le secret dans les notes.

Relais : Traiter comme incident si une utilisation non autorisée est possible ou observée.

Données et exposition · RapideExport de données partagé par erreur

Un fichier contenant des données de personnes a été envoyé ou publié au mauvais destinataire.

Premier geste : Stopper le partage, demander la suppression par le canal approprié et identifier précisément les destinataires et données.

À conserver : Fichier original, liste des destinataires, horodatage et actions de retrait.

Relais : Faire évaluer rapidement les obligations de notification et l'impact pour les personnes.

Données et exposition · ImmédiatCoordonnées privées publiées avec menace

Adresse, téléphone ou autres données privées sont diffusés avec une menace ciblée.

Premier geste : Prioriser la sécurité de la personne et contacter les services d'urgence si le danger est immédiat ; demander le retrait aux plateformes.

À conserver : Liens, captures datées et contexte de menace sans rediffuser les données.

Relais : Associer les fonctions de sécurité et les autorités compétentes selon la gravité.

Réputation et contenus · À vérifierVague d'avis négatifs inhabituelle

Plusieurs avis proches apparaissent sur une période courte.

Premier geste : Documenter la chronologie, vérifier les faits vérifiables et répondre seulement lorsque le contexte est compris.

À conserver : URL de chaque avis, date, contenu et éventuelle relation avec une transaction réelle.

Relais : Signaler les avis contraires aux règles de la plateforme avec des éléments factuels.

Réputation et contenus · RapideAudio ou vidéo potentiellement manipulé

Un contenu attribue des propos ou actes contestés à une personne.

Premier geste : Suspendre la diffusion et rechercher la version d'origine, les images voisines et une confirmation indépendante.

À conserver : Fichier original, URL, date de publication, auteur apparent et chaîne de reprises.

Relais : Si le contenu provoque une fraude ou une menace, coordonner la protection et les signalements.

Réputation et contenus · À vérifierRumeur qui circule en ligne

Une affirmation se propage sans source primaire claire.

Premier geste : Identifier la première publication retrouvable et séparer les reprises des confirmations indépendantes.

À conserver : URLs, dates, versions de l'affirmation et éléments qui la confirment ou la contredisent.

Relais : Choisir une réponse proportionnée à la portée réelle et au dommage vérifié.

FAQ

Utiliser ce référentiel avec discernement.

Le niveau d’urgence constitue-t-il un diagnostic ?

Non. C’est un repère initial. La sécurité d’une personne, l’exposition réelle, le délai et les obligations applicables peuvent changer la priorité.

Faut-il transmettre immédiatement les preuves à IIS ?

Commencez par un résumé factuel sans mot de passe, pièce d’identité intégrale ou fichier sensible. Un canal sûr pourra être convenu ensuite.

Le référentiel peut-il être réutilisé ?

Les fichiers JSON et CSV sont réutilisables avec attribution à IIS, mention de la date de version et conservation des prudences associées.