Formulaire de signalement anonyme
Ce formulaire ne remplace pas un dépôt de plainte ni un signalement auprès des autorités compétentes. Toute information manifestement diffamatoire ou non étayée sera rejetée.
« Les signalements reçus font l’objet d’une analyse humaine avant toute exploitation statistique ou publication. Les informations non validées ne sont jamais rendues publiques. »
Avant de signaler — ce que devient votre signalement
Nous documentons les incidents de cybersécurité affectant le Cameroun. Votre signalement est examiné par une personne, recoupé lorsque c'est possible, puis intégré à notre base publique sous une forme agrégée. Nous ne publions jamais le contenu brut de ce que vous nous envoyez.
Ce formulaire ne remplace ni un dépôt de plainte, ni un signalement auprès des autorités compétentes.
Vous pouvez signaler sans donner votre identité. Sachez toutefois ce que l'anonymat ne couvre pas : votre fournisseur d'accès ou votre employeur peut conserver une trace de votre connexion ; les documents que vous nous transmettez contiennent souvent des métadonnées identifiantes ; et une description trop précise peut permettre de vous reconnaître. Si votre signalement présente un risque pour vous, connectez-vous depuis un réseau personnel et retirez les métadonnées de vos fichiers avant de les joindre.
Les fichiers de journalisation contiennent presque toujours des adresses IP, des identifiants de compte et parfois des adresses de courrier électronique. Nous en retirons ce qui n'est pas nécessaire dès l'examen de votre signalement, et nous supprimons les versions d'origine au bout de 90 jours.
Comment choisir le type d'attaque ?
Identifiez le vecteur principal utilisé par l'attaquant
Vecteur — email, lien web, pièce jointe piégée
Phishing T1566
Vecteur — SMS, WhatsApp, message mobile
Smishing T1660
Vecteur — appel vocal, usurpation d'identité par téléphone
Vishing T1598.004
Vecteur — manipulation humaine directe, pression psychologique
Ingénierie sociale T1204
Vecteur — logiciel malveillant, virus, cheval de Troie
Logiciel malveillant T1059
Vecteur — chiffrement des fichiers, rançon demandée
Ransomware T1486
Vecteur — saturation du serveur, site rendu inaccessible
Déni de service — DDoS T1498
Vecteur — modification du contenu d'un site web
Défacement web T1491
Vecteur — injection SQL, exploit sur application web
Injection SQL / Exploit web T1190
Vecteur — identifiants volés, accès avec des credentials compromis
Compromission de compte T1078
Vecteur — virement frauduleux, faux ordre de paiement, BEC
Fraude financière / BEC T1657
Vecteur — données copiées et envoyées à l'extérieur
Exfiltration / Fuite de données T1567
ℹ️ Les codes entre crochets (ex. T1566) correspondent au référentiel international MITRE ATT&CK utilisé par l'OBS-CC pour classifier les incidents selon les standards internationaux de cybersécurité. Si vous hésitez entre plusieurs types, choisissez le vecteur initial — celui par lequel l'attaque a commencé.

