Formulaire de signalement anonyme

Veille et sécurité

Formulaire de signalement anonyme

Ce formulaire ne remplace pas un dépôt de plainte ni un signalement auprès des autorités compétentes. Toute information manifestement diffamatoire ou non étayée sera rejetée.

« Les signalements reçus font l’objet d’une analyse humaine avant toute exploitation statistique ou publication. Les informations non validées ne sont jamais rendues publiques. »

Avant de signaler — ce que devient votre signalement

Nous documentons les incidents de cybersécurité affectant le Cameroun. Votre signalement est examiné par une personne, recoupé lorsque c'est possible, puis intégré à notre base publique sous une forme agrégée. Nous ne publions jamais le contenu brut de ce que vous nous envoyez.

Ce formulaire ne remplace ni un dépôt de plainte, ni un signalement auprès des autorités compétentes.

Vous pouvez signaler sans donner votre identité. Sachez toutefois ce que l'anonymat ne couvre pas : votre fournisseur d'accès ou votre employeur peut conserver une trace de votre connexion ; les documents que vous nous transmettez contiennent souvent des métadonnées identifiantes ; et une description trop précise peut permettre de vous reconnaître. Si votre signalement présente un risque pour vous, connectez-vous depuis un réseau personnel et retirez les métadonnées de vos fichiers avant de les joindre.

Les fichiers de journalisation contiennent presque toujours des adresses IP, des identifiants de compte et parfois des adresses de courrier électronique. Nous en retirons ce qui n'est pas nécessaire dès l'examen de votre signalement, et nous supprimons les versions d'origine au bout de 90 jours.

Formats acceptés : Images, PDF, TXT, LOG.

Confidentialité

Vous pouvez retirer cet accord à tout moment en écrivant à donnees@obs-cc.org.

Les informations recueillies sont traitées par l'Observatoire de Cybersécurité du Cameroun pour documenter les incidents de cybersécurité au Cameroun, sur le fondement de son intérêt légitime. Elles sont conservées 5 ans ; les pièces jointes d'origine, 90 jours. Vous disposez de droits d'accès, de rectification, d'effacement et d'opposition, exerçables à donnees@obs-cc.org. En savoir plus.

💡

Comment choisir le type d'attaque ?

Identifiez le vecteur principal utilisé par l'attaquant

📧

Vecteur — email, lien web, pièce jointe piégée

Phishing T1566

📱

Vecteur — SMS, WhatsApp, message mobile

Smishing T1660

📞

Vecteur — appel vocal, usurpation d'identité par téléphone

Vishing T1598.004

🎭

Vecteur — manipulation humaine directe, pression psychologique

Ingénierie sociale T1204

💻

Vecteur — logiciel malveillant, virus, cheval de Troie

Logiciel malveillant T1059

🔒

Vecteur — chiffrement des fichiers, rançon demandée

Ransomware T1486

🌐

Vecteur — saturation du serveur, site rendu inaccessible

Déni de service — DDoS T1498

🖼️

Vecteur — modification du contenu d'un site web

Défacement web T1491

🗄️

Vecteur — injection SQL, exploit sur application web

Injection SQL / Exploit web T1190

🔑

Vecteur — identifiants volés, accès avec des credentials compromis

Compromission de compte T1078

💸

Vecteur — virement frauduleux, faux ordre de paiement, BEC

Fraude financière / BEC T1657

📤

Vecteur — données copiées et envoyées à l'extérieur

Exfiltration / Fuite de données T1567

ℹ️ Les codes entre crochets (ex. T1566) correspondent au référentiel international MITRE ATT&CK utilisé par l'OBS-CC pour classifier les incidents selon les standards internationaux de cybersécurité. Si vous hésitez entre plusieurs types, choisissez le vecteur initial — celui par lequel l'attaque a commencé.

Signaler
un incident