Comment les cybercriminels exploitent la confiance de tierces personnes pour dérober des informations personnelles et financières
Ce qu’il faut retenir
- Les escrocs imitent le site Web officiel IC3 du FBI et se font passer pour des employés de l'agence afin d'extorquer des informations personnelles et financières.
- En 2025, le FBI a publié plusieurs mises en garde concernant ces stratagèmes sophistiqués, qui ciblent les victimes d'escroqueries financières en ligne.
- Les escrocs utilisent de fausses identités et des sites Web convaincants pour tromper les victimes et les amener à communiquer des données sensibles, ce qui engendre des pertes financières supplémentaires.
- Vérifiez toujours que vous êtes sur le site légitime de l'IC3 (ic3.gov) et méfiez-vous des personnes qui vous contactent de leur propre chef en se réclamant du FBI.
Le centre de plaintes pour crimes sur Internet (Internet Crime Complaint Center ; IC3) du FBI est une ressource précieuse pour lutter contre les escroqueries. Le site Web donne des conseils en vue de réduire les risques, propose des canaux de signalement de fraude financière et recense les pertes annuelles. À titre d'exemple, en 2024, l'IC3 a reçu plus de 890 000 plaintes portant sur 16 milliards de dollars de pertes au total.
Cependant, les cyberescrocs ont trouvé une solution de contournement : le spoofing du site IC3 et l'usurpation de l'identité d'employés du FBI. Le problème est devenu si grave que le FBI a publié des mises en garde en avril et septembre 2025, et la page officielle de l'IC3 affiche désormais une bannière avertissant les visiteurs d'escroqueries potentielles.
Voici ce que vous devez savoir sur le déroulement de ces attaques et les mesures à prendre pour rester en sécurité.
L'imitation, forme d'escroquerie la plus sincère (en apparence)
En avril 2025, le FBI a publié un avis d'intérêt public concernant une forme d'escroquerie récurrente. Entre décembre 2023 et février 2025, l'agence a traité plus de 100 plaintes pour usurpation d'identité en lien avec l'IC3. La méthode des escrocs était simple : prétendre travailler pour le FBI, puis convaincre les victimes que leur argent avait été recouvré ou leur proposer de l'aide pour récupérer les fonds. Après avoir gagné la confiance des victimes, ils recueillaient des informations personnelles et les utilisaient pour voler encore plus d'argent.
D'après le FBI, l'escroquerie débute dès la prise de contact. Les fraudeurs se mettent en rapport avec les victimes par e-mail, par téléphone, en passant par les réseaux sociaux ou des forums en ligne dédiés aux victimes de fraude financière.
Par exemple, dans le cas des forums en ligne, les escrocs ont prétendu être des femmes victimes d'une escroquerie. Après avoir partagé leurs soi-disant expériences, ils recommandaient aux autres victimes de contacter un homme souvent présenté comme le directeur en chef de l'IC3. Les victimes étaient invitées à communiquer avec cette personne par le biais de l'application Telegram. Le « directeur » offrait alors son aide mais exigeait que les victimes fournissent leurs informations personnelles et financières ; puis, les victimes faisaient de nouveau l'objet d'une escroquerie.
Spoofing : Ce que vous voyez n'est pas toujours ce que vous obtenez
En septembre 2025, le FBI a émis une autre mise en garde, cette fois-ci concernant des acteurs malveillants qui imitaient le site Web officiel de l'IC3.
L'unique site officiel est ic3.gov – tous les autres sites relèvent du spoofing. Malheureusement, ces faux sites de signalement de fraude peuvent être très convaincants. Les escrocs utilisent souvent les mêmes polices de caractères, couleurs et mises en page que l'original pour tromper les victimes et leur faire croire qu'elles se trouvent au bon endroit.
Une fois que les utilisateurs sont convaincus de la véracité du site Web, ils sont souvent prêts à fournir des informations à caractère personnel telles que leur nom, leur date de naissance, leur numéro de sécurité sociale et même leurs coordonnées bancaires. Grâce à ces informations, les acteurs malveillants ont la capacité d'accéder à des comptes financiers, de réinitialiser des mots de passe et de verrouiller l'accès des vrais utilisateurs avant de transférer leur argent, d'accumuler des dettes sur des cartes de crédit ou d'ouvrir de nouveaux comptes.
Le pire, c'est que dans nombre de cas, les victimes ne réalisent pas qu'elles ont été de nouveau escroquées. Au contraire, elles pensent avoir signalé une fraude au FBI, ce qui les rend moins susceptibles de soupçonner une escroquerie.
Cinq conseils pour rester en sécurité
La fraude financière est frustrante et démoralisante. Les victimes se sentent souvent désespérées et impuissantes, ce qui les rend plus susceptibles de subir une nouvelle escroquerie. Évitez les escroqueries secondaires en suivant ces cinq conseils.
1. Répondez uniquement aux agents des forces de l'ordre ou aux agents de terrain du FBI à propos de l'escroquerie dont vous êtes victime
L'IC3 ne contacte pas directement les personnes par téléphone, par e-mail, au moyen de messages sur les réseaux sociaux ou sur les forums. Toute personne prétendant appartenir à l'IC3 sur l'un de ces canaux vous ment. Bien que le FBI puisse demander plus d'informations sur la fraude que vous avez signalée, il le fera par l'intermédiaire des agents des forces de l'ordre locales ou des agents de terrain du FBI.
2. Gardez à l'esprit que l'IC3 ne travaille pas avec des fournisseurs tiers et ne demande pas d'argent
Le FBI ne collabore pas avec des organisations extérieures aux forces de l'ordre pour enquêter sur la fraude ou récupérer les fonds volés. En outre, l'agence ne demande pas de paiement pour récupérer les fonds perdus et ne renvoie pas les utilisateurs vers un organisme payant. Toute demande d'argent liquide, de cartes-cadeaux ou d'autres objets de valeur indique qu'il s'agit d'une arnaque.
3. Évitez les moteurs de recherche ; tapez IC3.gov directement dans votre navigateur Web
L'utilisation d'un moteur de recherche peut vous diriger vers une page de spoofing. Par exemple, les escrocs paient souvent pour des pages « sponsorisées » qui sont des imitations plutôt que le véritable site de l'IC3. Limitez les risques de spoofing en saisissant manuellement IC3.gov dans votre navigateur.
4. Ne partagez pas d'informations financières en ligne
Bien que les agents des forces de l'ordre puissent vous interroger en personne sur les détails financiers de la fraude dont vous êtes victime, l'IC3 ne vous demandera jamais vos informations bancaires en ligne. Tout site Web ou individu qui tente d'obtenir ces données n'a rien à voir avec le FBI et n'agit pas dans votre intérêt.
5. Tenez toujours compte de la source.
Les forums et les sites des réseaux sociaux peuvent offrir de solides conseils aux victimes de fraude, mais c'est tout. L'IC3 n'est pas présent sur les réseaux sociaux et ne publie pas de messages sur les forums. Si vos informations n'émanent ni du site IC3.gov, ni des forces de l'ordre locales de manière directe, elles doivent être évaluées avec la plus grande prudence.
Déjouer les manœuvres des fraudeurs
L'IC3 aide à suivre et à gérer les plaintes pour fraude et fournit de précieux conseils pour aider les Américains à éviter les escroqueries courantes. Sa popularité en fait toutefois une cible pour les criminels, qui cherchent à exploiter sa réputation de fiabilité pour mener à bien des escroqueries secondaires.
Bien qu'il soit impossible d'éliminer entièrement les risques de fraude, les utilisateurs peuvent prendre des mesures pour les atténuer : toujours saisir le nom du site Web directement dans la barre de recherche, toujours vérifier les liens pour s'assurer qu'ils se terminent par .gov, et garder à l'esprit que l'IC3 ne contacte jamais les victimes directement.
Rapport 2026 sur les menaces e-mail
Découvrez comment l’IA et l’hameçonnage en tant que service transforment le champ des menaces e-mail, et comment vous protéger
S’abonner au blog de Barracuda.
Inscrivez-vous pour recevoir des informations sur les menaces, des commentaires sur le secteur et bien plus encore.
Le rapport Managed XDR sur les menaces mondiales
Principales conclusions sur les tactiques utilisées par les pirates pour cibler les organisations et les failles de sécurité qu’ils tentent d’exploiter