Liste des 7 informations personnelles à ne jamais diffuser

7 Informations Personnelles à ne jamais diffuser

Les 7 informations personnelles à ne jamais diffuser (Guide pour toute la famille)

Pourquoi une information anodine devient dangereuse : le principe du recoupement

Le danger ne vient jamais d’une donnée seule. Il vient de leur assemblage. Un escroc procède comme un enquêteur : il collecte des fragments dispersés sur vos réseaux sociaux, dans une fuite de données, dans une conversation anodine, puis il les recoupe. Et une fois qu’il connaît votre nom complet, votre banque, votre ville et vos dates de vacances, il devient capable de vous appeler en se faisant passer pour votre conseiller bancaire avec une crédibilité redoutable. Vous ne détectez plus l’arnaque, parce qu’il sait des choses que « seule votre banque pourrait savoir ».

Ce n’est pas une hypothèse théorique. C’est précisément ce qui s’est produit après les fuites de données du secteur touristique en 2026 : des victimes ont reçu des appels d’escrocs qui connaissaient leurs vraies dates de séjour et le nom de leur résidence. L’arnaque devenait quasi indétectable, parce qu’elle reposait sur des informations authentiques.

Le constat des études est sans appel : plus de 70 % des utilisateurs de réseaux sociaux sont exposés à un risque de fuite d’informations sensibles, essentiellement par une utilisation maladroite et une méconnaissance des règles de base. Autrement dit, la majorité d’entre nous alimente involontairement le travail des escrocs.

Le principe à retenir, et à transmettre à toute la famille :

Aucune information n’est totalement anodine, car toutes peuvent être détournées une fois recoupées.

La question à se poser avant de publier ou de communiquer quoi que ce soit « que peut-on faire de cette information en la combinant à d’autres ? » C’est avec cette grille de lecture que nous allons parcourir les sept informations à protéger absolument.

7 informations ne doivent jamais quitter votre foyer : les codes reçus par SMS, vos mots de passe, vos coordonnées bancaires complètes, vos pièces d’identité, vos dates d’absence, les données identifiantes de vos enfants et vos réponses aux questions de sécurité. Le vrai danger n’est pas une donnée isolée, mais leur recoupement : un escroc qui connaît votre nom, votre banque et vos dates de vacances devient presque impossible à démasquer au téléphone. Voici ce qu’il faut protéger, pourquoi, et comment l’expliquer simplement aux enfants et aux seniors.

1/ Le piège des photos : ce qu'elles révèlent sans que vous le voyiez

Le piège des photos

C’est le piège le plus courant et le plus sous-estimé. Ce ne sont pas vos mots qui vous trahissent, ce sont vos images. Et contrairement à un texte, une photo livre des dizaines d’informations d’un seul coup, sans que vous ayez conscience de les avoir données.

Ce que les escrocs cherchent sur vos photos

Une chose que peu de gens savent : il suffit de zoomer. Une information illisible à l’œil nu sur une photo devient parfaitement exploitable une fois agrandie et retravaillée. Les détails suivants doivent donc disparaître de toute image publique :

  1. Les plaques d’immatriculation. Elles permettent d’identifier votre véhicule, et parfois de remonter jusqu’à vous. Floutez-les systématiquement, y compris celles des voitures en arrière-plan.
  2. Les adresses postales. Numéro de maison, plaque de rue, nom sur la boîte aux lettres, panneau de la commune. Ces éléments localisent votre domicile avec précision.
  3. Les documents et billets. Un billet d’avion, une carte d’embarquement, un colis avec son étiquette, une ordonnance, un courrier posé sur la table. Ils contiennent votre nom complet, votre adresse, parfois un code-barres exploitable.
  4. Les écrans et badges. Un badge d’entreprise autour du cou, un écran d’ordinateur en arrière-plan, un post-it avec un mot de passe collé au bureau. Ce sont des classiques.
  5. Les uniformes et logos d’école. Ils permettent de localiser l’établissement de vos enfants, information précieuse pour un individu malintentionné qui voudrait gagner leur confiance.
  6. Les clés. Aussi surprenant que cela paraisse, une photo nette d’une clé permet techniquement de la reproduire.

La géolocalisation cachée dans vos photos

Il existe un piège invisible, encore plus discret : les métadonnées. Chaque photo prise avec un smartphone enregistre par défaut des informations techniques, dont bien souvent les coordonnées GPS exactes du lieu de la prise de vue. Une photo publiée telle quelle peut donc révéler l’adresse précise de votre domicile, même si l’image ne montre aucun élément identifiable.

La bonne nouvelle : la plupart des grands réseaux sociaux suppriment automatiquement ces données à la publication. Mais ce n’est pas le cas partout, notamment lors d’un envoi par email ou sur des sites moins connus. Le réflexe simple : désactivez la géolocalisation de l’appareil photo dans les réglages de votre téléphone. Vous la garderez pour vos souvenirs personnels si vous le souhaitez, mais elle ne fuitera plus.

Le réflexe photo, en trois questions

Avant de publier une image, prenez cinq secondes pour vous poser ces trois questions. C’est un réflexe très simple à enseigner aux adolescents, qui publient beaucoup et vite :

  1. Qu’y a-t-il en arrière-plan ? Regardez la photo entière, pas seulement le sujet. Les fuites se cachent dans les coins.
  2. Que peut-on lire en zoomant ? Plaques, panneaux, documents, écrans, étiquettes.
  3. Cette photo dit-elle où je suis en ce moment ? Si oui, publiez-la plus tard, une fois rentré.

En cas de doute, floutez. Tous les smartphones permettent aujourd’hui de flouter une zone d’une image en quelques secondes, directement depuis l’application photo ou via une application gratuite de retouche. C’est un geste de deux secondes qui neutralise le risque.

2/ Les codes reçus par SMS

Analyse de la trace numérique et de la visibilité des photos

C’est la règle la plus importante de tout cet article. Si votre famille ne devait retenir qu’une seule chose, ce serait celle-ci.

Pourquoi c’est critique

Vous connaissez ces codes à six chiffres que vous recevez par SMS pour valider un paiement ou vous connecter à un compte. Ce code, c’est la dernière clé. Un escroc peut très bien avoir déjà volé votre mot de passe : sans ce code, il reste bloqué à la porte. Avec lui, il entre.

C’est pour cela que les arnaqueurs déploient des trésors d’imagination pour l’obtenir. Le scénario type : on vous appelle en se présentant comme votre conseiller bancaire. La personne est polie, calme, professionnelle. Elle vous annonce qu’une opération frauduleuse a été détectée sur votre compte et qu’elle va la bloquer. Pour cela, dit-elle, « je vais vous envoyer un code de sécurité, pouvez-vous me le communiquer pour valider l’annulation ? »

En réalité, ce code ne bloque rien du tout : il valide le virement que l’escroc est en train d’effectuer depuis votre compte, en direct, pendant qu’il vous parle. Vous lui donnez vous-même l’autorisation de vous voler.

La règle, sans aucune exception

Aucune banque, aucun opérateur téléphonique, aucun service public, aucun site marchand ne vous demandera jamais ce code. Ni par téléphone, ni par email, ni par SMS, ni sur un chat. Jamais. Il n’existe absolument aucune situation légitime où quelqu’un a besoin que vous lui communiquiez un code reçu par SMS.

Ce qu’il faut dire aux enfants et aux seniors

« Un code reçu par SMS, c’est comme le code de ta carte bancaire. Tu ne le dis à personne, même pas à quelqu’un qui semble travailler dans ta banque. Si on te le demande, c’est que c’est un voleur. On raccroche. »

Pour les seniors en particulier, ajoutez une consigne rassurante et déculpabilisante : raccrocher n’est jamais impoli. Beaucoup de victimes se sont fait piéger parce qu’elles n’osaient pas interrompre un interlocuteur courtois. Expliquez-leur qu’ils ont parfaitement le droit de dire « je vous rappelle » et de raccrocher, puis de composer eux-mêmes le numéro officiel de leur banque, celui qui figure au dos de leur carte.

Le réflexe qui sauve

Si quelqu’un vous demande un code reçu par SMS, quelle que soit la raison invoquée, quelle que soit l’urgence, c’est une arnaque. Raccrochez. Ne répondez pas. Et si vous avez un doute sur la réalité d’un problème sur votre compte, contactez votre banque vous-même, via son numéro officiel. Découvrez comment reconnaître un faux sms et les  différentes formes d’arnaques par sms.

3. Vos Mots de Passe

mots de passe

Pourquoi c’est critique

Un mot de passe, c’est la clé de votre vie numérique. Celui de votre boîte mail est même la clé maîtresse : avec un accès à votre messagerie, un escroc peut réinitialiser les mots de passe de tous vos autres comptes, puisque c’est là qu’arrivent les emails de récupération. Votre banque, vos réseaux sociaux, vos achats en ligne : tout tombe en cascade.

Mais le vrai danger, celui que peu de gens mesurent, c’est la réutilisation. La plupart d’entre nous utilisent le même mot de passe, ou de légères variantes, sur de nombreux sites. Or il suffit qu’un seul de ces sites subisse une fuite de données, ce qui arrive régulièrement, pour que votre mot de passe se retrouve dans une base revendue à des escrocs. Ils testent alors automatiquement cette combinaison sur des dizaines d’autres services. Un seul mot de passe volé sur un petit site oublié peut donc ouvrir votre compte bancaire.

La règle

Un mot de passe ne se partage avec personne. Pas avec un « conseiller », pas avec un « technicien », pas avec le « support informatique ». Aucun service légitime n’a besoin de connaître votre mot de passe pour vous aider : les équipes techniques peuvent réinitialiser un accès sans jamais avoir à le lire.

Et il ne s’écrit nulle part de manière accessible : ni sur un post-it collé à l’écran, ni dans un fichier « mots de passe » sur le bureau de l’ordinateur, ni dans un carnet laissé à côté de la machine.

Les trois réflexes à adopter en famille

  1. Un mot de passe différent pour chaque compte important. Au minimum, un mot de passe unique et robuste pour votre messagerie et pour votre banque. Ce sont les deux comptes qui protègent tous les autres.
  2. Utilisez un gestionnaire de mots de passe. C’est la solution la plus simple et la plus sûre. Ce coffre-fort numérique retient tous vos mots de passe à votre place, en génère des très complexes, et vous n’avez plus qu’un seul mot de passe principal à mémoriser. C’est gratuit chez plusieurs éditeurs sérieux, et cela règle définitivement le problème de la réutilisation.
  3. Activez la double authentification partout où c’est possible, en priorité sur votre messagerie et votre banque. Même si votre mot de passe fuite, l’escroc reste bloqué.

Ce qu’il faut dire aux enfants

Les enfants et adolescents partagent facilement leurs mots de passe entre amis, notamment pour les jeux vidéo et les réseaux sociaux. C’est un réflexe à déconstruire tôt, avec une explication simple :

« Ton mot de passe, c’est comme la clé de ta maison. Même à un très bon copain, tu ne donnerais pas la clé de chez toi. Et si vous vous fâchez un jour, il l’aura toujours. »

Expliquez-leur aussi qu’un vol de compte de jeu ou de réseau social n’est jamais anodin : le compte peut servir à arnaquer leurs propres amis en se faisant passer pour eux.

4/ Vos coordonnées bancaires complètes

Exemple réel de faux sms bancaire

Pourquoi c’est critique

Pour effectuer un achat en ligne à votre place, un escroc n’a besoin que de trois éléments : le numéro à seize chiffres de votre carte, sa date d’expiration, et le cryptogramme (les trois chiffres au dos). Rien de plus. Pas de code secret, pas de signature, pas de pièce d’identité.

Autrement dit, quiconque voit votre carte bancaire recto-verso peut dépenser votre argent. C’est aussi simple et aussi brutal que cela. Et une fois ces informations dans la nature, elles se revendent par lots sur des plateformes clandestines, où d’autres escrocs les achètent pour les exploiter.

La règle

Vos coordonnées bancaires ne se saisissent que dans un seul contexte : sur la page de paiement d’un site marchand auquel vous avez décidé de vous rendre, par vos propres moyens. Jamais autrement.

Concrètement, cela signifie :

  1. Jamais par téléphone. Aucune banque, aucun service ne vous demandera de dicter votre numéro de carte ou votre cryptogramme à voix haute.
  2. Jamais par email ou par SMS. Un vrai commerçant ne vous demandera jamais vos coordonnées bancaires par message.
  3. Jamais via un lien reçu. Même si la page semble parfaitement imiter le site officiel. Si vous avez cliqué sur un lien dans un message, vous ne pouvez pas savoir où vous êtes réellement. Fermez, et rendez-vous sur le site en tapant vous-même son adresse.

L’arnaque des « quelques centimes »

Un piège très répandu mérite une mention spéciale, car il piège même les personnes prudentes. Vous recevez un SMS vous annonçant qu’un colis vous attend, mais qu’il manque des frais de livraison : 1,49 €, ou 0,99 €. Le montant est dérisoire, ce qui désarme la méfiance. On se dit « pour un euro, je ne risque rien ».

C’est une illusion. Le but n’a jamais été de vous prendre un euro. Le but est de capturer vos coordonnées bancaires complètes au moment où vous les saisissez. Le petit montant n’est qu’un prétexte crédible. Une fois vos données enregistrées, les vrais débits arrivent, parfois des semaines plus tard.

La règle à retenir : le montant demandé n’a aucune importance. Ce qui compte, c’est le contexte de la demande. Un SMS non sollicité qui réclame un paiement, même minime, est une arnaque.

Le cas du RIB

Une nuance utile, car elle sème souvent la confusion. Votre RIB (avec IBAN) n’est pas une donnée aussi sensible que votre carte : on le communique légitimement à un employeur, à un organisme, à un ami pour un remboursement. Il ne permet pas, à lui seul, de vider votre compte.

En revanche, il ne doit pas non plus être diffusé publiquement, car il peut permettre de mettre en place des prélèvements frauduleux ou de renforcer la crédibilité d’une arnaque. Le bon usage : on le transmet à un destinataire précis et identifié, jamais sur un espace public ou en réponse à une sollicitation inattendue.

Le réflexe qui sauve

Avant de saisir vos coordonnées bancaires, posez-vous une question unique : est-ce moi qui ai initié cet achat ? Si vous êtes arrivé sur cette page de paiement en cliquant sur un lien reçu, la réponse est non. On ferme et on s’abstient. (Attention à la fausse carte bancaire reçu par courrier)

5/ Vos pièces d'identité et justificatifs

Usurpation d'identité et Copie d'une pièce d'identité

Pourquoi c’est critique

C’est le danger le plus sous-estimé de toute cette liste, et paradoxalement l’un des plus destructeurs. Une carte bancaire volée se fait opposer en dix minutes. Une identité volée, elle, vous poursuit pendant des mois, parfois des années.

Avec une simple copie de votre carte d’identité ou de votre passeport, un escroc dispose de tout ce qu’il faut pour agir en votre nom : nom, prénom, date et lieu de naissance, photo, numéro du document. Cela lui permet d’ouvrir un compte bancaire, de souscrire un crédit à la consommation, de louer un véhicule, de créer une entreprise fictive, ou d’obtenir un abonnement téléphonique. Tout cela à votre nom, avec les dettes et les poursuites qui vont avec.

C’est ce qu’on appelle l’usurpation d’identité. Et le pire, c’est que vous ne la découvrez souvent que très tard : quand un huissier vous réclame le remboursement d’un crédit que vous n’avez jamais contracté, ou quand votre banque vous refuse un prêt à cause d’un fichage dont vous ignoriez l’existence. Prouver qu’on n’est pas responsable prend alors des mois de démarches épuisantes.

Les documents concernés

La vigilance ne s’arrête pas à la carte d’identité. Sont tout aussi sensibles :

  1. La carte nationale d’identité, le passeport, le permis de conduire
  2. La carte Vitale et le numéro de sécurité sociale
  3. Les justificatifs de domicile (facture d’électricité, quittance de loyer)
  4. Les bulletins de salaire et avis d’imposition
  5. Les documents médicaux et ordonnances

Ne jamais publier ces documents, jamais

Cela peut sembler évident, et pourtant : chaque été, des milliers de personnes publient sur les réseaux sociaux la photo de leur passeport ou de leur billet d’avion, par excitation du départ. C’est un cadeau offert aux escrocs, doublé d’une annonce publique de votre absence prolongée du domicile.

Aucun document officiel, aucun billet, aucun justificatif ne doit jamais apparaître sur un réseau social, même dans une story éphémère, même auprès de vos seuls amis.

Le geste qui protège : le filigrane

Il arrive qu’on doive légitimement transmettre une copie de sa pièce d’identité : pour une location saisonnière, un dossier de logement, une inscription. Dans ce cas, un geste simple rend le document inutilisable ailleurs : le filigrane.

Concrètement, avant d’envoyer la copie, écrivez en travers du document une mention précisant l’usage exact et la date, par exemple : « Copie exclusivement destinée à la location de l’appartement X, juillet 2026. Toute autre utilisation est illégale. »

Cette inscription, apposée en diagonale sur le document et suffisamment visible, empêche sa réutilisation frauduleuse : un organisme bancaire refusera un document ainsi marqué. C’est un geste de trente secondes qui neutralise le risque. La plupart des smartphones permettent d’ajouter du texte sur une image directement depuis l’application photo.

Le réflexe qui sauve

Avant d’envoyer un document officiel, deux questions : à qui exactement ? et pour quel usage précis ? Si vous ne pouvez pas répondre clairement aux deux, n’envoyez pas. Et si vous envoyez, filigranez systématiquement et apprenez à protéger efficacement vos documents d’identité.

6/ Votre adresse et vos dates d'absence

arnaques vacances

Pourquoi c’est critique

C’est l’information dont le danger est le plus concret, et pourtant celle qu’on diffuse le plus joyeusement. Publier « Enfin en vacances ! Deux semaines en Corse ! » avec une belle photo de valises, c’est afficher publiquement un message très clair pour qui sait le lire : mon logement est vide, et il le restera quinze jours.

Les cambrioleurs utilisent activement les réseaux sociaux comme outil de repérage. C’est devenu une méthode courante : identifier des personnes qui annoncent leur absence, croiser avec les informations permettant de localiser leur domicile (une photo devant la maison, un nom de rue en arrière-plan, une géolocalisation), et agir en toute tranquillité.

Et le risque ne s’arrête pas au cambriolage. Connaître votre adresse et votre absence permet aussi de détourner votre courrier, de se faire livrer des colis frauduleux à votre nom, ou de renforcer la crédibilité d’une arnaque téléphonique.

La règle : décaler, toujours décaler

Le principe est d’une simplicité désarmante et pourtant très efficace : on publie ses photos de vacances au retour, pas pendant.

Vous ne perdez rien. Vos photos seront exactement les mêmes dans dix jours, et vos proches les apprécieront tout autant. Mais entre-temps, personne n’aura su que votre logement était vide.

Ce réflexe couvre à lui seul l’essentiel du risque. Si vous tenez absolument à partager en temps réel, deux précautions minimales :

  1. Restreignez la visibilité de vos publications à vos seuls amis proches, en vérifiant vos paramètres de confidentialité (nous voyons comment faire plus loin dans cet article).
  2. Ne montrez rien d’identifiable de votre domicile ni de sa localisation, et ne précisez jamais vos dates exactes de retour.

Attention aux annonces indirectes

Le danger ne vient pas toujours d’une annonce explicite. Beaucoup d’informations d’absence fuitent par des canaux qu’on ne surveille pas :

  1. Le message d’absence automatique de votre messagerie professionnelle, qui indique parfois vos dates précises de retour.
  2. Les statuts éphémères (WhatsApp, Instagram), qu’on croit anodins parce qu’ils disparaissent, mais qui sont vus par tous vos contacts, y compris ceux que vous connaissez mal.
  3. Les publications de vos enfants, qui annoncent leurs vacances sans y penser une seconde.
  4. Les avis et check-ins sur les hôtels et restaurants publiés en direct depuis votre lieu de séjour.

Le point à ne pas négliger : l’adresse du domicile

Votre adresse postale ne doit pas circuler publiquement. Elle ne figure pas sur un profil de réseau social, elle n’apparaît pas sur une photo (plaque de rue, numéro de maison, boîte aux lettres), et elle ne se communique qu’à des interlocuteurs identifiés pour un motif précis, comme une livraison.

Ce qu’il faut dire aux adolescents

Les adolescents publient en temps réel, par réflexe, et ne font pas le lien avec la sécurité du foyer. L’explication qui fonctionne bien :

« Quand tu postes qu’on est en vacances, tu le dis aussi à tous les gens que tu ne connais pas vraiment dans tes abonnés. Et parmi eux, il suffit d’un seul mal intentionné pour savoir que la maison est vide. On postera tout au retour, ce sera aussi bien. »

Le réflexe qui sauve

Une seule question avant de publier : est-ce que cette publication dit à un inconnu que je ne suis pas chez moi ? Si oui, on attend le retour.

7/ Les informations identifiantes de vos enfants

pexels-cottonbro-6473102

Pourquoi c’est critique

C’est le point le plus délicat de cette liste, parce qu’il touche à un geste affectueux et parfaitement naturel : partager la vie de ses enfants avec ses proches. Personne ne publie une photo de rentrée scolaire avec de mauvaises intentions. Et pourtant, ces publications construisent, année après année, un profil numérique complet d’un enfant qui n’a jamais consenti à son existence.

Ce phénomène porte un nom : le sharenting (contraction de « share » et « parenting »). Un enfant de dix ans a souvent déjà des centaines de photos publiées de lui en ligne, avant même d’avoir eu son mot à dire.

Les risques sont de trois ordres, et tous méritent d’être connus :

  1. La localisation et l’approche malveillante. Le nom de l’école, l’uniforme, le club de sport, les horaires de sortie : recoupés, ces éléments permettent à un individu mal intentionné de localiser un enfant et, pire, de gagner sa confiance en se faisant passer pour quelqu’un qui le connaît. Un inconnu qui aborde un enfant en l’appelant par son prénom, en citant son école et le nom de son chien, désamorce instantanément la méfiance qu’on lui a apprise.
  2. L’usurpation d’identité future. Nom complet, date de naissance, photos, lieu de naissance : ces données constituent le socle d’une usurpation d’identité qui pourra frapper des années plus tard, à la majorité de l’enfant.
  3. Le détournement des images. Des photos d’enfants parfaitement innocentes, publiées publiquement, sont régulièrement récupérées et détournées sur des espaces malveillants. C’est une réalité désagréable mais documentée, et c’est la raison la plus impérieuse de restreindre la diffusion.

Les informations à ne jamais publier sur un enfant

  1. Son nom de famille complet associé à sa photo
  2. Le nom de son école ou son uniforme reconnaissable
  3. Ses horaires réguliers (sortie d’école, entraînement, activités)
  4. Sa date de naissance complète
  5. Des photos en maillot de bain, en tenue légère, ou lors du bain, même dans un contexte familial anodin
  6. Le nom de son club de sport ou de son professeur

Ce qu’il faut apprendre aux enfants eux-mêmes

Au-delà de ce que vous publiez, il faut leur transmettre des règles pour ce qu’eux publient et communiquent. C’est particulièrement important dans les jeux vidéo et les messageries, où les enfants échangent avec des inconnus sans y penser.

Les quatre règles à leur apprendre, formulées simplement :

  1. « Tu ne donnes jamais ton nom de famille, ton école, ni où tu habites » à quelqu’un rencontré en ligne, même s’il dit être un enfant de ton âge, même s’il est gentil, même dans un jeu.
  2. « Une personne rencontrée en ligne reste une personne inconnue », même après des mois de discussion. On ne la rencontre jamais seul, et on en parle à un adulte si elle propose de se voir.
  3. « Si quelqu’un te demande de garder un secret vis-à-vis de tes parents, c’est le signal d’alarme. » C’est la règle la plus protectrice de toutes. Un adulte bienveillant ne demande jamais à un enfant de lui cacher quelque chose.
  4. « Si quelque chose te met mal à l’aise, tu viens m’en parler, et tu ne seras jamais puni pour ça. » Cette phrase est essentielle : la peur d’être grondé est la première raison pour laquelle un enfant se tait quand il est en difficulté en ligne.

Le bon équilibre pour les parents

Il ne s’agit pas de ne jamais rien partager. Il s’agit de partager intelligemment :

  1. Privilégiez les canaux privés (messagerie familiale, album partagé restreint) plutôt que les publications publiques.
  2. Verrouillez vos comptes en visibilité « amis seulement » et faites le tri dans vos contacts : combien de personnes dans votre liste ne connaissez-vous pas vraiment ?
  3. Évitez le visage en gros plan associé au nom complet dans les publications publiques.
  4. Demandez leur avis dès qu’ils sont en âge de le donner. C’est une belle manière de leur enseigner que leur image leur appartient.

Le réflexe qui sauve

Avant de publier une photo de votre enfant, posez-vous cette question : serais-je à l’aise si un inconnu croisé dans la rue voyait cette photo et savait tout ce qu’elle révèle ? Si la réponse est non, restreignez la diffusion à un cercle privé.

Le tableau récapitulatif : quelle info, quel risque, quel réflexe

Ce tableau est conçu pour être imprimé et affiché, par exemple sur le réfrigérateur ou près de l’ordinateur familial. C’est le format le plus efficace pour ancrer les bons réflexes chez tous les membres du foyer.

#L’informationLe risque concretLe réflexe qui protège
1Codes reçus par SMSValidation d’un virement frauduleux en directNe jamais le communiquer, à personne, sans exception
2Mots de passeAccès en cascade à tous vos comptesUn mot de passe unique par compte + gestionnaire
3Coordonnées bancairesAchats frauduleux à votre placeNe saisir que sur un site où vous êtes allé vous-même
4Pièces d’identitéUsurpation d’identité, crédit à votre nomFiligraner tout document transmis
5Adresse et dates d’absenceCambriolage, détournement de courrierPublier ses photos au retour, jamais pendant
6Infos des enfantsLocalisation, approche malveillante, détournementCanaux privés uniquement, pas d’école ni d’uniforme visible
7Réponses aux questions de sécuritéPrise de contrôle de vos comptesNe jamais y répondre publiquement, et mentir aux questions

Le fil rouge de ces sept points

Si l’on devait résumer tout cet article en une seule idée, ce serait celle-ci : aucune information n’est anodine une fois recoupée avec d’autres. Un escroc ne cherche pas à obtenir tout d’un coup. Il collecte patiemment des fragments : votre prénom ici, le nom de votre chien là, vos dates de vacances sur une story, votre banque déduite d’une publication. Puis il assemble. Et il vous appelle, armé d’informations si précises que vous ne pouvez plus douter de lui.

C’est pour cela que la vigilance ne porte pas seulement sur les données évidemment sensibles comme votre carte bancaire. Elle porte aussi, et surtout, sur les petites informations du quotidien qui semblent sans conséquence.

Comment expliquer ces règles aux enfants et aux seniors

Connaître les règles ne sert à rien si les membres les plus vulnérables du foyer ne les appliquent pas. Or on ne parle pas de la même façon à un enfant de huit ans, à un adolescent de quinze ans et à un parent de soixante-quinze ans. Voici comment adapter le message à chacun.

Aux enfants (6 à 11 ans)

À cet âge, l’enfant comprend les règles concrètes et les images, pas les concepts abstraits. Oubliez le mot « données personnelles », qui ne lui évoque rien.

Les principes qui fonctionnent :

  1. Utilisez des analogies du monde réel. « Ton mot de passe, c’est la clé de ta maison », « Internet, c’est comme une rue : on ne parle pas de sa vie à un inconnu dans la rue ». Ces images sont immédiatement comprises et retenues.
  2. Donnez des règles simples et absolues, sans nuances. À cet âge, une règle floue n’est pas appliquée. « On ne donne jamais son nom de famille ni son école à quelqu’un en ligne », c’est clair et applicable.
  3. Instaurez la règle du secret. C’est la plus protectrice de toutes : « Si quelqu’un te demande de me cacher quelque chose, tu viens me le dire tout de suite. » Un adulte bienveillant ne demande jamais à un enfant de garder un secret vis-à-vis de ses parents.
  4. Supprimez la peur de la punition. « Si tu fais une bêtise sur internet, tu peux venir me le dire, tu ne seras jamais puni pour ça. » La honte et la peur d’être grondé sont les premières raisons pour lesquelles un enfant se tait quand il est en difficulté.

Aux adolescents (12 à 17 ans)

C’est le public le plus difficile, parce qu’il maîtrise techniquement les outils bien mieux que vous, mais sous-estime totalement les risques. Le discours moralisateur est contre-productif : il se braque.

Ce qui fonctionne réellement :

  1. Parlez concret et immédiat, pas abstrait et lointain. Un ado se moque de « sa vie privée dans dix ans ». En revanche, il est très sensible au fait que son compte de jeu ou son Instagram puisse être piraté et utilisé pour arnaquer ses propres amis. C’est ce levier qu’il faut activer.
  2. Responsabilisez plutôt que d’interdire. Expliquez le mécanisme, pas seulement la règle. Un adolescent qui comprend pourquoi une photo de vacances publiée en direct annonce que la maison est vide adhérera bien plus qu’un adolescent à qui on interdit simplement de publier.
  3. Faites l’exercice ensemble. Passez dix minutes à regarder ses réglages de confidentialité avec lui, sans jugement. Demandez-lui de vous montrer comment il ferait pour vérifier qu’une photo ne révèle rien en arrière-plan. Il en retiendra bien plus qu’un sermon.
  4. Soyez cohérent. Si vous exigez de la prudence tout en publiant vous-même vos photos de vacances en direct, le message ne Aux seniors

Les seniors ne sont ni plus naïfs ni moins intelligents. Ils sont ciblés parce que les escroqueries sont conçues pour exploiter des mécanismes psychologiques précis : la politesse, la confiance, la peur, le sens du devoir et le respect de l’autorité. Un escroc courtois et professionnel au téléphone active exactement ces ressorts.

Les messages à faire passer, dans cet ordre :

  1. Déculpabiliser en amont. Commencez par là : « Ces arnaques sont très bien faites, des gens très compétents se font avoir tous les jours. Si ça t’arrive, ce ne sera pas de ta faute, et tu pourras m’en parler. » Cette phrase change tout : la honte est la raison principale pour laquelle les victimes âgées ne parlent pas, et donc ne réagissent pas à temps.
  2. Donner la permission de raccrocher. C’est le point le plus important. Beaucoup de victimes se sont fait piéger parce qu’elles n’osaient pas interrompre un interlocuteur poli. Répétez-leur : « Raccrocher n’est pas impoli. Tu as parfaitement le droit de dire ‘je vous rappelle’ et de raccrocher. »
  3. Enseigner le rappel systématique. La règle en or, simple et infaillible : « Si on t’appelle pour un problème sur ton compte, tu raccroches, et c’est toi qui rappelles ta banque avec le numéro écrit au dos de ta carte. » Un escroc ne peut rien contre ce réflexe.
  4. Marteler la règle du code SMS. « Un code reçu par SMS ne se donne à personne. Jamais. Même à quelqu’un qui dit travailler dans ta banque. »
  5. Rappeler que prendre son temps est un droit. « Personne ne peut t’obliger à décider tout de suite. Une vraie banque acceptera toujours que tu prennes le temps de vérifier. » L’urgence est l’arme numéro un des escrocs : la neutraliser, c’est neutraliser l’arnaque.

Le geste qui protège le plus : rester joignable

Au-delà des règles, la meilleure protection pour un proche âgé, c’est de savoir qu’il peut vous appeler à tout moment, sans crainte du jugement, pour vous demander : « J’ai reçu ce message bizarre, tu peux regarder ? » Ce réflexe simple, cette possibilité de vérifier auprès d’un tiers de confiance, désamorce l’immense majorité des arnaques.

FAQ : les questions les plus fréquentes

Une simple photo de vacances peut-elle vraiment être dangereuse ?

Oui, pour deux raisons. D’abord, elle annonce publiquement que votre domicile est vide, information activement exploitée par les cambrioleurs qui utilisent les réseaux sociaux comme outil de repérage. Ensuite, elle peut révéler bien plus que ce que vous voyez : une plaque d’immatriculation, un nom de rue en arrière-plan, un billet d’avion avec votre nom complet, ou des coordonnées GPS enregistrées automatiquement dans le fichier. Le réflexe simple : publiez vos photos au retour, jamais pendant.

Mon compte est privé, suis-je vraiment protégé ?

C’est une protection nécessaire mais insuffisante. Un compte privé ne vaut que ce que vaut votre liste de contacts : si elle contient des dizaines de personnes que vous ne connaissez pas vraiment, vos publications restent exposées. Par ailleurs, une publication peut toujours être capturée et rediffusée par un de vos contacts, même dans un cercle que vous pensiez restreint. Le compte privé réduit le risque, il ne le supprime pas.

Pourquoi ne faut-il pas répondre aux quiz sur les réseaux sociaux ?

Parce que les questions posées (« nom de votre premier animal », « ville de naissance », « nom de votre école primaire ») correspondent presque exactement aux questions de sécurité utilisées par les banques et les messageries pour réinitialiser un mot de passe. Y répondre publiquement, c’est offrir les clés de récupération de vos comptes. La parade la plus efficace : mentir aux questions de sécurité de vos comptes, et stocker ces fausses réponses dans un gestionnaire de mots de passe.

Puis-je envoyer une copie de ma pièce d’identité pour une location ?

Oui, c’est parfois une demande légitime. Mais protégez-vous en apposant un filigrane : écrivez en diagonale sur le document une mention précisant l’usage exact et la date, par exemple « Copie exclusivement destinée à la location X, juillet 2026 ». Un document ainsi marqué devient inutilisable pour ouvrir un compte bancaire ou souscrire un crédit à votre nom. C’est un geste de trente secondes qui neutralise le risque d’usurpation d’identité.

Que faire si j’ai déjà diffusé ces informations ?

Ne paniquez pas, agissez méthodiquement. Supprimez les publications concernées et repassez vos comptes en privé. Changez les mots de passe de vos comptes importants, en commençant par votre messagerie, et activez la double authentification. Modifiez vos réponses aux questions de sécurité si elles ont pu circuler. Enfin, restez particulièrement vigilant dans les mois qui suivent : un escroc disposant de vos informations vous appellera avec une crédibilité redoutable. En cas de problème avéré, rendez-vous sur cybermalveillance.gouv.fr pour être accompagné gratuitement.

Protéger ses informations personnelles ne signifie pas quitter internet, ni renoncer à partager sa vie avec ses proches. Il s’agit simplement de reprendre le contrôle sur ce que l’on donne, à qui, et pourquoi.

Récapitulons l’essentiel :

  1. Sept informations ne doivent jamais circuler : les codes reçus par SMS, vos mots de passe, vos coordonnées bancaires, vos pièces d’identité, vos dates d’absence, les données identifiantes de vos enfants et vos réponses aux questions de sécurité.
  2. Le vrai danger, c’est le recoupement. Aucune donnée n’est anodine une fois combinée à d’autres. C’est l’assemblage de fragments qui rend un escroc crédible et une arnaque indétectable.
  3. Vos photos parlent plus que vos mots. Plaques d’immatriculation, adresses, documents, uniformes scolaires : vérifiez toujours les arrière-plans, et floutez avant de publier.
  4. Adaptez le message à chacun. Des règles simples et absolues pour les enfants, des explications concrètes pour les adolescents, et pour les seniors la permission de raccrocher sans culpabilité.
  5. Dix minutes de paramétrage valent mieux que des heures d’inquiétude. Verrouillez vos comptes, faites le tri dans vos contacts, et recommencez tous les six mois.

La question à retenir, celle qui protège de presque tout et qu’il faut transmettre à toute la famille, tient en une phrase : cette personne a-t-elle vraiment besoin de cette information pour faire ce qu’elle prétend faire ?

Dans le doute, on ne donne rien. On raccroche, on ferme, on vérifie soi-même. Et on ne s’excuse jamais d’avoir été prudent.

Sources

  • Cybermalveillance.gouv.fr — Bonnes pratiques sur les réseaux sociaux et assistance aux victimes : cybermalveillance.gouv.fr
  • CNIL — Protection des données personnelles et droits des mineurs : cnil.fr
  • Ma Sécurité (Ministère de l’Intérieur) — Sécuriser ses comptes sur les réseaux sociaux : masecurite.interieur.gouv.fr
  • ANSSI — Recommandations grand public sur la protection des données : cyber.gouv.fr
  • Fondation MAIF — Étude sur les données personnelles et les risques sur les réseaux sociaux : fondation-maif.fr
  • Signal Spam — Plateforme de signalement des emails frauduleux : signal-spam.fr
  • 33700 — Dispositif officiel de signalement des SMS frauduleux : 33700.fr
  • Planet — Les informations à ne jamais diffuser sur les réseaux sociaux : planet.fr
  • Serenitis — Pourquoi ne jamais partager ses informations personnelles en ligne : serenitis.com

Auteur / autrice

Plus d'articles :

sécuriser un téléphone Samsung

Comment sécuriser mon téléphone Samsung

Notre guide est organisée non pas par fonctionnalité, mais par situation : ce qu’il faut faire au quotidien, ce qu’il faut faire si le téléphone est perdu ou volé, et ce qu’il faut faire si vous soupçonnez un accès non autorisé ou une surveillance.