Signalement
Envoyez-nous ce que vous avez vu
Messages d’hameçonnage, usurpation de n’importe quelle marque, pages de collecte d’identifiants ou tout élément visant un système d’identité. threat@uniauth.id
Avant toute chose
Capturez d’abord. Analysez ensuite.
Faites une capture d’écran du message avant de le supprimer et copiez l’adresse comme texte au lieu de la retaper. L’infrastructure d’une campagne reste souvent active pendant quelques heures, pas plusieurs jours : lorsque le signalement est rédigé, les preuves ont fréquemment disparu. Une capture d’écran avec un horodatage visible vaut mieux qu’une description soignée écrite après coup.
Ce qui aide le plus
- Le message complet, sans modification. Y compris l’identifiant ou le numéro de l’expéditeur et tous les paramètres de suivi du lien. Des détails qui semblent sans importance sont souvent ceux qui relient deux campagnes au même opérateur.
- Le moment où vous l’avez reçu. Avec le fuseau horaire. Le moment de l’envoi prouve souvent que deux vagues viennent du même opérateur plutôt que d’un imitateur.
- Ce que vous avez fait ensuite. Indiquez notamment si vous avez appuyé sur quelque chose. Personne ne vous jugera ici : cela nous révèle aussi le comportement de la page sur un appareil réel, que nous ne pouvons souvent observer d’aucune autre manière.
- Si quelque chose est arrivé à un compte. Une estimation suffit. Nous ne publions jamais rien qui identifie une personne ou un compte.
À ne pas faire
- Rouvrir le lien pour le vérifier. Nombre de ces pages établissent l’empreinte du visiteur et se comportent différemment lors d’une deuxième visite, ou n’affichent plus rien après vous avoir vu. Vous pouvez détruire les preuves rien qu’en consultant la page.
- Envoyer des identifiants, des phrases mnémoniques ou des codes de récupération. Même pas en partie, ni même pour montrer ce qui vous a été demandé. Nous n’en avons jamais besoin et nous les supprimerons sans les lire.
- Attendre d’en être certain. Un signalement incertain envoyé dans l’heure est plus utile qu’un signalement sûr envoyé le lendemain.
Ce que nous en faisons
Nous l’analysons, signalons l’infrastructure aux acteurs capables d’intervenir — bureau d’enregistrement, fournisseur DNS, hébergeur et marque usurpée — et, lorsque cela peut être utile à d’autres, nous publions un avis. Les avis nomment les infrastructures et jamais les victimes. Si vous avez signalé un élément, nous ne vous y associerons pas publiquement et ne confirmerons à personne qu’un signalement donné provient d’une personne en particulier.
Si vous préférez que nous ne publiions absolument rien, dites-le et nous limiterons notre action aux signalements d’abus.