Guide pratique

Vol d'identité numérique

Comment vos données personnelles fuient, ce qu’un escroc peut en faire, les signaux qui doivent vous alerter et les démarches à engager si quelqu’un se fait passer pour vous.

Particuliers Niveau : intermédiaire Mise à jour : Octobre 2026

Guide pratique — édition d’octobre 2026 · Lecture estimée : 9 minutes · Auteur : [Nom de l’auteur]

Sommaire

L’essentiel : qu’est-ce que le vol d’identité numérique ?

Réponse rapide. Le vol d’identité numérique, ou usurpation d’identité, consiste à utiliser vos informations personnelles (nom, adresse, date de naissance, pièce d’identité, RIB, identifiants) sans votre accord pour agir à votre place : ouvrir un compte, souscrire un crédit, créer un faux profil ou escroquer vos proches. Les données sont obtenues par hameçonnage, piratage de compte, fuite de données chez une entreprise ou simple vol de documents. On le découvre souvent tard, d’où l’importance de surveiller quelques signaux. En cas d’usurpation : conservez les preuves, déposez plainte, prévenez votre banque et vérifiez les fichiers de la Banque de France et le fichier des comptes bancaires (FICOBA).

Cybermalveillance.gouv.fr, le dispositif national d’assistance aux victimes, définit l’usurpation d’identité comme un délit consistant à utiliser des données personnelles ou professionnelles permettant d’identifier une personne, sans son accord, pour se faire passer pour elle et réaliser des actions frauduleuses.

Le ministère de l’Économie distingue deux situations : l’usurpation « classique », consécutive à la perte ou au vol d’une pièce d’identité ou d’une carte bancaire, et l’usurpation numérique, commise sur un réseau de communication en ligne (sites web, e-mails, messages publiés, profils sur les réseaux sociaux). Dans les faits, les deux se mélangent : une photo de carte d’identité volée dans une boîte mail sert ensuite à ouvrir un compte en ligne.

Ce n’est pas qu’une question d’argent. Comme le rappelle Cybermalveillance.gouv.fr, au-delà du préjudice moral, la victime peut se retrouver poursuivie pour des infractions qu’elle n’a pas commises et devoir prouver qu’elle n’en est pas l’auteur.

Comment vos données se retrouvent entre de mauvaises mains

Les escrocs n’ont pas besoin d’un « piratage » spectaculaire. Ils assemblent souvent des morceaux d’informations récupérés à plusieurs endroits.

L’hameçonnage (phishing)

Un faux e-mail ou un faux SMS (de votre banque, de l’Assurance Maladie, d’un transporteur) vous amène à saisir vos données sur un site imité. C’est la porte d’entrée la plus fréquente, citée en premier par Cybermalveillance.gouv.fr.

Le piratage d’un compte ou d’un appareil

Une boîte mail piratée est une mine d’or : on y trouve souvent des scans de pièces d’identité, des avis d’imposition, des fiches de paie envoyées pour un dossier de location. Un mot de passe réutilisé sur plusieurs sites suffit pour qu’une fuite ailleurs ouvre l’accès à votre messagerie.

Les fuites de données chez les entreprises

La CNIL appelle « violations de données » les fuites, vols ou pertes de données, accidentels ou malveillants. Ces données peuvent ensuite être revendues sur Internet. Une fuite contient rarement tout votre profil, mais elle rend les arnaques suivantes beaucoup plus crédibles : un faux conseiller qui connaît votre nom, votre adresse et votre IBAN inspire confiance.

Les documents mal protégés

Copies de pièces d’identité envoyées sans précaution, publications trop détaillées sur les réseaux sociaux, et même papiers jetés à la poubelle : Cybermalveillance.gouv.fr cite explicitement les documents récupérés dans les poubelles des victimes.

Exemple réaliste : vous cherchez un appartement et envoyez à un « propriétaire » trouvé sur une annonce votre pièce d’identité, trois fiches de paie et votre avis d’imposition. L’annonce était fausse ; votre dossier complet sert ensuite à ouvrir des comptes ou à louer d’autres biens à votre nom.

Ce qu’un usurpateur peut faire avec vos données

Selon les informations recueillies, les usages frauduleux recensés par Cybermalveillance.gouv.fr vont du plus simple au plus lourd de conséquences.

Données obtenues Usages frauduleux possibles Gravité pour vous
Nom, photo, adresse e-mail Faux profil sur un réseau social, escroquerie de vos proches, fausses petites annonces Atteinte à la réputation, proches arnaqués
Identifiants d’un compte Prise de contrôle du compte, messages envoyés en votre nom, chantage Perte d’accès, diffusion de contenus
Pièce d’identité, justificatif de domicile Ouverture de ligne téléphonique ou de compte bancaire, location de voiture Dettes et infractions à votre nom
Pièce d’identité + fiches de paie + avis d’imposition Souscription d’un crédit, dossier de location Fichage possible à la Banque de France
Données de carte bancaire Paiements frauduleux Pertes financières directes
Nom, adresse, IBAN (issus d’une fuite) Hameçonnage très ciblé, faux conseiller bancaire Arnaques plus convaincantes

Le droit pénal sanctionne ces comportements. L’usurpation d’identité est punie d’un an d’emprisonnement et de 15 000 euros d’amende (article 226-4-1 du Code pénal), y compris lorsqu’elle est commise en ligne. Selon les faits, d’autres infractions peuvent s’y ajouter, comme l’escroquerie (article 313-1 du Code pénal). Ces rappels sont donnés à titre d’information ; seul un professionnel du droit peut qualifier votre situation.

Les signaux d’alerte à surveiller

Il est impossible de savoir dans l’absolu si quelqu’un se fait passer pour vous tant qu’aucun signal ne l’indique : les victimes le découvrent souvent a posteriori. Le ministère de l’Économie liste les irrégularités qui doivent vous alerter :

  • une activité suspecte sur votre compte bancaire ;
  • un prêt contracté à votre insu ;
  • un avis de contravention dont vous n’êtes pas à l’origine ;
  • des alertes de connexion inhabituelle ;
  • une activité anormale sur vos comptes de réseaux sociaux.

On peut y ajouter, en toute logique : des proches qui vous signalent des messages étranges « de votre part », un courrier d’un organisme de crédit ou d’un opérateur que vous ne connaissez pas, ou une notification d’un service vous informant que vos données font partie d’une fuite.

Fuite de données : faut-il vérifier sur les sites « qui savent » ?

Si une violation de données vous expose à des risques, l’organisme responsable doit vous en informer dans les meilleurs délais. La CNIL précise qu’elle ne peut pas confirmer elle-même la présence de vos données dans une fuite, mais que vous pouvez interroger l’organisme concerné. Elle déconseille les sites qui prétendent détenir les données et pouvoir vous dire si vous êtes concerné.

Les réflexes de protection

Ces réflexes reprennent les recommandations de Cybermalveillance.gouv.fr, de la CNIL et du ministère de l’Économie.

Réflexe Ce que ça bloque Comment faire
Ne jamais envoyer de documents d’identité à un interlocuteur non vérifié Réutilisation de votre pièce d’identité, de vos fiches de paie, de votre RIB Authentifiez l’organisme par vos propres moyens avant tout envoi
Filigraner chaque copie de pièce d’identité Réutilisation de la copie pour un autre dossier Inscrivez motif, date et destinataire ; le service filigrane.beta.gouv.fr le fait en ligne
Donner le minimum d’informations Collecte de données exploitables Ne remplissez que les champs obligatoires, utilisez un pseudonyme quand c’est possible
Des mots de passe uniques et solides Effet domino après une fuite Un mot de passe par service, stockés dans un gestionnaire de mots de passe
Activer la double authentification Prise de contrôle de compte avec un mot de passe volé Priorité à la messagerie, à la banque, aux impôts et aux réseaux sociaux
Restreindre la visibilité de vos profils Collecte d’informations publiques Vérifiez les paramètres de confidentialité (téléphone, e-mail, publications)
Surveiller vos relevés bancaires Fraudes qui durent sans être vues Consultez régulièrement vos comptes et activez les alertes de votre banque
Détruire les papiers avant de les jeter Récupération de documents dans les poubelles Déchirez ou broyez tout document contenant des données personnelles
Mettre à jour vos appareils Vol de données par un logiciel malveillant Activez les mises à jour automatiques

Après l’annonce d’une fuite qui vous concerne

La CNIL recommande de changer vos mots de passe en commençant par les services les plus importants (messagerie, impôts, banques, sites marchands), de ne pas réutiliser un même mot de passe et d’activer l’authentification multifacteur. Redoublez de vigilance face aux e-mails et SMS : grâce aux données volées, ils paraîtront réalistes. Connectez-vous toujours en saisissant vous-même l’adresse du site officiel.

Que faire si votre identité est usurpée ?

Voici l’ordre des démarches recommandé par Cybermalveillance.gouv.fr. Agissez vite, mais méthodiquement.

  1. Conservez toutes les preuves : captures d’écran, adresse du faux compte, messages, adresses des pages, courriers reçus. Elles serviront dans toutes les démarches.
  2. Signalez l’usurpation aux services concernés (réseau social, messagerie, opérateur…) via leurs formulaires de signalement. Certains peuvent demander une preuve de dépôt de plainte.
  3. Déposez plainte pour chaque fait, au commissariat, à la gendarmerie ou par écrit au procureur de la République. Gardez une copie de chaque plainte. L’association France Victimes peut vous accompagner gratuitement au 116 006 (7 jours sur 7, de 9 h à 19 h).
  4. Prévenez toutes vos banques et organismes financiers ; si vos données bancaires ont été volées, faites opposition immédiatement.
  5. Faites annuler et renouveler les pièces d’identité utilisées par les escrocs.
  6. Envoyez une attestation sur l’honneur à chaque organisme qui vous met en cause, avec la copie de votre plainte, pour justifier que vous n’êtes pas l’auteur des faits.
  7. Vérifiez les fichiers bancaires : contactez la Banque de France pour savoir si des incidents ont été déclarés au fichier central des chèques (FCC) ou au fichier des incidents de remboursement des crédits aux particuliers (FICP). Interrogez le FICOBA (fichier national des comptes bancaires) depuis la messagerie sécurisée de votre espace particulier sur impots.gouv.fr ou par courrier à votre service des impôts, pour savoir si des comptes ont été ouverts à votre nom.
  8. Prévenez vos contacts, pour qu’ils ne se fassent pas piéger à leur tour.
  9. Sécurisez vos comptes : changez les mots de passe compromis partout où vous les utilisiez et activez la double authentification.

Qui contacter ?

Situation Service officiel
Être conseillé dans ses démarches Info Escroqueries (ministère de l’Intérieur) : 0 805 805 817, appel gratuit
Être accompagné en tant que victime France Victimes : 116 006, appel gratuit
Piratage d’un compte, e-escroquerie Plateforme THESEE (plainte ou signalement en ligne)
Contenu illicite en ligne PHAROS
Diagnostic et assistance en ligne 17Cyber (17cyber.gouv.fr)
Fichage bancaire à votre insu Banque de France (dossier pour usurpation d’identité)

Ce guide vulgarise des démarches officielles ; il ne remplace pas un conseil juridique personnalisé.

Questions fréquentes

Comment savoir si mes données ont fuité ?

Si une fuite vous expose à des risques, l’entreprise concernée doit vous prévenir. Vous pouvez aussi l’interroger directement. La CNIL déconseille en revanche les sites qui prétendent détenir les données volées. Dans le doute, changez vos mots de passe importants et activez la double authentification.

Un faux profil à mon nom sur un réseau social, est-ce de l’usurpation d’identité ?

Oui, si quelqu’un utilise votre nom ou votre photo pour vous nuire ou tromper d’autres personnes. Faites des captures d’écran, signalez le profil via le formulaire de la plateforme, prévenez vos contacts et déposez plainte.

Je reçois une contravention pour une voiture qui n’est pas la mienne : que faire ?

C’est l’un des signaux d’alerte cités par le ministère de l’Économie. Conservez l’avis, déposez plainte, puis contestez en joignant la copie de la plainte et une attestation sur l’honneur. Vérifiez aussi que vos pièces d’identité n’ont pas été utilisées ailleurs.

Faut-il refaire ma carte d’identité ?

Oui, si les escrocs ont utilisé votre pièce d’identité : Cybermalveillance.gouv.fr recommande de faire annuler et renouveler les pièces utilisées. Gardez la copie de votre plainte, elle vous sera utile.

Filigraner mes documents, ça sert vraiment ?

Oui. Une copie qui porte le motif, la date et le destinataire est beaucoup plus difficile à réutiliser pour un autre dossier. Le service public filigrane.beta.gouv.fr ajoute ce marquage à vos fichiers numérisés.

Pour aller plus loin

Sources et méthodologie

Ce guide s’appuie sur les sources officielles suivantes, consultées le 1er octobre 2026.

  • Cybermalveillance.gouv.fr — « Usurpation d’identité, que faire ? » — définition, origines des données, usages frauduleux, mesures de prévention, démarches en 10 étapes, France Victimes 116 006, Info Escroqueries 0 805 805 817, peines encourues : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/usurpation-identite-que-faire
  • Ministère de l’Économie — « Usurpation d’identité, comment s’en protéger ? » (16 février 2026) — usurpation classique et numérique, signaux d’alerte, FCC, FICP, FICOBA, THESEE, PHAROS, 17Cyber : https://www.economie.gouv.fr/particuliers/numerique-et-cybersecurite/usurpation-didentite-comment-sen-proteger
  • CNIL — « Fuite ou vol de données : comment savoir si cela vous concerne ? » — définition des violations de données, obligation d’information, mise en garde contre les sites de vérification, réflexes mots de passe : https://www.cnil.fr/fr/conseils-fuite-vol-donnees

[Nom de l’auteur] — [Fonction / expertise]. Remplacez les mentions entre crochets avant publication.