- maif.fr
- Famille et vie quotidienne
- Guide anticiper les aléas
- Protection risques numériques
Fraudes numériques : phishing, usurpation d’identité, piratage. Comment s'en protéger ?
Isabelle Mazet-Faubladier et Angéline Idier
5 min
Créé en avril 2021, mis à jour le 2 septembre 2026
La cybercriminalité regroupe l'ensemble des actes malveillants commis à travers les outils numériques et Internet. Les cyberattaques peuvent prendre diverses formes, entrainer des conséquences importantes sur le plan financier ou de la vie privée. Elles peuvent toucher aussi bien les particuliers que les entreprises et les organismes publics.
En 2025, 453 200 atteintes numériques ont été enregistrées, soit une augmentation de 87 % en cinq ans. Face à des escroqueries toujours plus fréquentes et sophistiquées, adopter les bons réflexes de sécurité pour se protéger est devenu indispensable. Rapport annuel sur la cybercriminalité 2026 | Vie publique
Sommaire
1
L’hameçonnage (phishing)
Cette technique consiste pour un cybercriminel à se faire passer pour un organisme de confiance que ce soit votre banque, une administration, un service de livraison ou bien une plateforme en ligne afin d'inciter la victime à communiquer des informations sensibles.
Comment fonctionne l’hameçonnage (phishing) ?
La fraude débute généralement par l'envoi d'un e-mail ou d’un SMS frauduleux ou d’un appel téléphonique trompeur.
Le message vous alerte souvent sur une situation urgente comme un colis bloqué, un compte bancaire à sécuriser, une suspension de service ou bien une activité suspecte sur un compte.
Pour résoudre le prétendu problème, vous êtes invités à cliquer sur un lien ou à fournir directement des informations personnelles.
Quel est l'objectif des fraudeurs ?
L'objectif des fraudeurs est de récupérer des informations sensibles telles que les identifiants de connexion, les mots de passe, les coordonnées bancaires ou les numéros de carte bancaire.
Une fois ces informations obtenues, les fraudeurs peuvent réaliser des achats, effectuer des virements ou encore accéder à des comptes en ligne.
Les signes qui doivent vous alerter
Même si les tentatives de phishing sont de plus en plus sophistiquées, certains indices peuvent permettre de les repérer : une demande inhabituelle ou urgente, un remboursement, une offre trop avantageuse, des fautes d’orthographes et/ou de syntaxe…
2
Le piratage de compte
Comment les cybercriminels accèdent ils à vos comptes ?
Les pirates peuvent obtenir l’accès à un compte de différentes manières :
- Piratage d’un mot de passe trop simple ou d’un mot de passe robuste mais utilisé sur plusieurs sites, dont l’un a subi une fuite de données ;
- Récupération d’identifiants via une campagne de phishing (hameçonnage) ;
- Installation d’un logiciel malveillant capable de voler les mots de passe...
Quels sont les risques ?
Une fois le compte compromis, les cybercriminels peuvent :
- Consulter des données personnelles, professionnelles ou bancaires ;
- Envoyer des messages frauduleux à vos contacts en se faisant passer pour vous ;
- Réaliser des achats ou des commandes à votre insu ;
- Modifier les paramètres du compte pour en conserver le contrôle ;
- Usurper votre identité afin d'escroquer d’autres personnes...
Les signes qui doivent vous alerter
Certains indices peuvent révéler qu’un de vos comptes a été piraté comme le fait que vous ne parvenez plus à vous connecter, votre mot de passe a été modifié, des messages ou publications ont été envoyés à votre insu, ou encore vos contacts vous signalent avoir reçu des demandes inhabituelles de votre part.
3
L’usurpation d’identité
L'usurpation d'identité consiste à utiliser, sans votre autorisation, des informations permettant de vous identifier afin de réaliser des actions frauduleuses en votre nom.
Comment les fraudeurs obtiennent-ils vos informations ?
Les données utilisées pour usurper votre identité peuvent être récupérées de différentes façons :
- À la suite d'un phishing (hameçonnage)1 ;
- Lors du piratage d'un compte en ligne ;
- Après le vol ou la perte de documents personnels ;
- Llors d'une fuite de données touchant un site internet ;
- Par la récupération de documents jetés sans avoir été détruits.
Quels sont les risques ?
Les cybercriminels peuvent exploiter votre nom, votre adresse, votre numéro de téléphone, vos identifiants en ligne, voire des copies de vos documents d'identité pour commettre de nombreuses fraudes en se faisant passer pour vous.
Ils peuvent notamment créer de faux profils sur les réseaux sociaux, contacter des proches pour leur soutirer de l'argent, publier de fausses annonces, ou même ouvrir un compte bancaire.
Au-delà du préjudice financier, l'usurpation d'identité peut avoir des conséquences importantes sur la réputation, la vie personnelle et vos démarches administratives.
Les signes qui doivent vous alerter
Certains éléments peuvent constituer des signaux d'alerte comme :
- La réception de courriers ou de relances concernant des contrats inconnus ou des demandes de crédit que vous n'avez jamais effectuées ;
- Des notifications de création de comptes en ligne ;
- Des opérations bancaires inhabituelles ;
- Un signalement par un proche de messages ou publications réalisés en votre nom…
Plus d’informations sur les cybermenaces
4
Quelles sont les bonnes pratiques pour s’en protéger ?
Pour limiter les risques contre les cybermenaces, il est important d'adopter quelques réflexes simples au quotidien.
Quel que soit le type de cybermenace, les bonnes pratiques communes :
- Utilisez des mots de passe robustes et différents pour chaque compte.
- Activez la double authentification lorsque cette option est disponible.
- Ne communiquez jamais vos mots de passe, codes de sécurité ou codes de validation ni vos coordonnées bancaires par e-mail, SMS ou téléphone. Une banque ou une administration ne vous les demandera jamais de cette manière.
- Méfiez-vous des messages, appels ou demandes inhabituelles sollicitant des informations personnelles ou confidentielles.
- Vérifiez systématiquement l'adresse des sites internet avant de vous connecter et privilégiez l'accès direct aux sites officiels.
- Maintenez à jour vos équipements, applications et systèmes afin de corriger les failles de sécurité connues.
- Soyez vigilant face aux demandes inhabituelles d'informations personnelles reçues par e-mail, téléphone, SMS ou sur les réseaux sociaux, même lorsqu'elles semblent provenir d'un organisme officiel.
Hameçonnage (phishing)
Méfiez-vous des messages qui créent un sentiment d'urgence : compte bloqué, colis en attente, remboursement immédiat ou facture à régler. C'est une technique fréquemment utilisée par les fraudeurs.
N'ouvrez pas les pièces jointes ou les liens contenus dans un message suspect ou provenant d'un expéditeur inconnu. Ils peuvent contenir des logiciels malveillants.
Vérifiez l'expéditeur du message et soyez attentif aux fautes d'orthographe, aux formulations inhabituelles ou aux demandes incohérentes. Inversement, grâce aux intelligences artificielles génératives, les faussaires disposent d'outils puissants : l'absence de faute d'orthographe n'indique pas pour autant qu'un document est vrai !
Piratage de compte
Utilisez un antivirus à jour et activez le pare-feu de vos équipements.
Évitez de vous connecter à vos comptes depuis un ordinateur partagé ou un réseau Wi Fi public non sécurisé. Pour savoir si un Wi Fi n'est pas sécurisé, vérifiez son type de sécurité dans les paramètres réseau : un réseau sans mot de passe (réseau ouvert) ou utilisant le protocole WEP est peu sécurisé. À l'inverse, les réseaux protégés par WPA2 ou WPA3 sont les plus sûrs.
Pensez à vous déconnecter de vos comptes lorsque vous avez fini de les utiliser, notamment sur des appareils qui ne vous appartiennent pas.
Usurpation d’identité
- Protégez vos documents personnels (carte d'identité, passeport, permis de conduire, justificatifs de domicile, relevés bancaires) et ne les transmettez qu'à des organismes de confiance. FiligraneFacile : un service gratuit pour sécuriser ses documents à envoyer - francenum.gouv.fr
- Évitez de diffuser trop d'informations personnelles (nom, prénom, adresse, centre d’intérêt...) sur les réseaux sociaux. Ces informations peuvent être utilisées par des fraudeurs pour se faire passer pour vous.
- Vérifiez les paramètres de confidentialité de vos réseaux sociaux et limitez l'accès à vos informations personnelles aux seules personnes de confiance.
- Vérifiez régulièrement vos comptes bancaires, vos contrats et vos démarches administratives afin de détecter rapidement toute activité inhabituelle.
- Détruisez ou déchiquetez les documents contenant des données personnelles avant de les jeter afin d'éviter leur récupération par des personnes malveillantes.
- En cas de suspicion d'usurpation d'identité, conservez toutes les preuves (courriels, SMS, captures d'écran, documents) et signalez rapidement les faits aux organismes concernés ainsi qu'aux autorités compétentes.
5
Que faire en cas de fraude ?
Si vous êtes victime d'un préjudice numérique (arnaque en ligne, piratage, usurpation d'identité, etc.), de nombreux organismes de confiance peuvent vous accompagner dans vos démarches, vous conseiller et vous orienter vers les solutions adaptées à votre situation.
Retrouvez l'ensemble des contacts et dispositifs d'aide sur Risques numériques : comment réagir en cas de problèmes - MAIF.
6
FAQ : Cybercriminalité et fraudes numériques
Une tentative de phishing se présente généralement sous la forme d'un e-mail, d'un SMS ou d'un appel vous demandant de communiquer rapidement des informations personnelles ou bancaires. Soyez vigilant face aux messages urgents, aux liens suspects et aux demandes inhabituelles.
L'impossibilité de se connecter, la modification non autorisée de votre mot de passe, l'envoi de messages à votre insu ou des activités inhabituelles sur votre compte peuvent indiquer un piratage.
Conservez toutes les preuves à votre disposition (e-mails, SMS, captures d'écran, courriers), contactez les organismes concernés et signalez rapidement la situation aux autorités compétentes afin de limiter les conséquences.
Côté MAIF
- Pour éviter la survenance d’un aléa, mieux vaut prévenir. MAIF propose des solutions de protection des risques numériques, avec notamment un outil d’évaluation de vos pratiques sur Internet.
- Protégez vos appareils et votre identité en ligne contre les dangers d’internet grâce à notre partenaire F-Secure.
1Arnaques par message électronique : comment identifier et déjouer l’hameçonnage ? Cybermalveillance.gouv.fr (Mars 2020)
Le contrat collectif Assurance vie Responsable et Solidaire a été souscrit par MAIF auprès de MAIF VIE, filiale assurance vie de MAIF. Ce contrat, conçu et géré par MAIF VIE, est proposé par MAIF et MAIF SOLUTIONS FINANCIÈRES.
MAIF - Société d’assurance mutuelle à cotisations variables - CS 90000 - 79038 Niort cedex 9. Entreprise régie par le Code des assurances et identifiée sous le numéro Siren 775 709 702.
MAIF VIE - Société anonyme au capital de 122 000 000 € - RCS Niort 330 432 782 - CS 90000 - 79029 Niort cedex 9.
Entreprises régies par le Code des assurances.
MAIF Solutions Financières - Société par actions simplifiée au capital de 3 465 134 euros - RCS Niort 350 218 467 100 Avenue Salvador Allende - CS 90000 - 79038 NIORT Cedex 9 Intermédiaire en opérations d'assurance, intermédiaire en opérations de banque et en services de paiement, conseiller en investissements financiers enregistré auprès de la CNCGP et inscrit au registre unique sous le n°07031206 ((www.orias.fr)) Titulaire de la carte T n°CPI 7901 2016 000 005 310 délivrée par la CCI de Bordeaux et exerçant sous le contrôle de l'ACPR - 4 place de Budapest – CS 92459 - 75436 PARIS Cedex 9.