Méthodologie éditoriale
Une information de sécurité inexacte peut conduire quelqu'un à baisser sa garde au mauvais moment. Cette page décrit comment nos contenus sont produits, et ce que nos mentions de vérification signifient exactement — y compris ce qu'elles ne signifient pas.
Une fiche n'est pas publiée tant qu'elle est incomplète
Nous maintenons une base de techniques d'attaque plus large que ce qui est publié. Une technique peut y être répertoriée sans page publique : tant que les éléments ci-dessous manquent, la fiche reste en préparation et n'est pas mise en ligne.
- Définition
- Ce qu'est la technique, en une phrase compréhensible sans bagage technique.
- Fonctionnement
- Le déroulé concret de l'attaque, du premier contact à l'objectif de l'attaquant.
- Signaux d'alerte
- Au moins un indice observable par la personne ciblée — pas une caractéristique visible seulement après coup.
- Levier psychologique ou indicateur
- Au moins un mécanisme de manipulation identifié (urgence, autorité, peur…) ou un indicateur technique rattaché.
Cette règle est appliquée par le logiciel, pas seulement par discipline éditoriale : la publication d'une fiche incomplète est refusée techniquement. C'est un choix délibéré — il vaut mieux une encyclopédie petite et fiable qu'un catalogue volumineux de pages creuses.
Traitement des sources
- Les chiffres cités proviennent d'organismes publics ou d'institutions reconnues, et sont accompagnés d'un lien vers la publication d'origine.
- Nous ne citons jamais une source qui n'étaye pas réellement l'affirmation qu'elle accompagne.
- Nous ne recopions pas le texte des sources : nous expliquons le mécanisme avec nos propres mots, pour un public non spécialiste.
- Un chiffre sans source identifiable n'est pas publié, même s'il circule largement.
La liste des organismes sur lesquels nous nous appuyons figure sur la page sources et références.
Comment les simulations sont écrites
Chaque simulation est un contenu original, écrit pour illustrer un mécanisme précis. Nous n'utilisons jamais de message réellement reçu par une personne identifiable, et les entités imitées le sont de façon générique (« votre banque ») ou fictive, jamais pour nuire à une marque réelle.
Après chaque réponse, l'explication indique la technique employée et le réflexe correct. Une erreur dans une simulation n'est jamais présentée comme une faute : c'est précisément le moment où l'apprentissage a lieu.
Limites que nous assumons
- Nos contenus ne sont pas relus par un expert externe certifié. Ils sont rédigés à partir de sources publiques d'organismes compétents, mais nous n'affichons pas de mention « validé par un expert », car aucune validation de ce type n'a eu lieu. Si cela change, cette page le dira.
- Notre couverture n'est pas exhaustive. Nous ne prétendons pas recenser « toutes les cyberattaques » : nous couvrons les techniques qui visent le grand public et les petites structures, et cette couverture s'étend progressivement.
- Les techniques d'arnaque évoluent. Une fiche exacte aujourd'hui peut devenir partiellement obsolète ; en cas de doute, l'information d'un organisme officiel prime sur la nôtre.
- Ce site ne remplace ni un conseil professionnel, ni un signalement auprès des autorités compétentes.
Signaler une erreur
Si une information vous paraît inexacte ou dépassée, nous préférons le savoir. Une correction factuelle est prioritaire sur toute autre évolution du site.