MINHDU — faux comptes au nom de la ministre et du ministère sur les réseaux sociaux (6 septembre 2022)

Incident du 6 septembre 2022 Modéré

Ministère de l'Habitat et du Développement urbain (MINHDU)

Administration publique
Création de comptes : réseaux sociaux (T1585.001) Ingénierie sociale (T1204) Confirmé Vérifié 1 enjeu de gouvernance
Résumé & analyse

Le 6 septembre 2022, le ministère de l'Habitat et du Développement urbain publie un communiqué de presse « à l'attention des internautes » signalant l'existence de faux comptes usurpant l'identité de la ministre et du ministère sur les réseaux sociaux.

Ce que le ministère documente

Le communiqué est bref, et voici ce qu'il établit, dans ses termes :

« Madame le Ministre de l'Habitat et du Développement Urbain informe l'opinion publique nationale et internationale que des individus créent des faux comptes en son nom et celui de son Département ministériel sur les réseaux sociaux, à des fins malveillantes. »

  • Les cibles de l'usurpation sont doubles : la personne de la ministre, et l'institution elle-même.
  • Le ministère décline sa responsabilité quant aux conséquences de ces agissements et met en garde leurs auteurs et complices, « qui s'exposent à des poursuites judiciaires ».
  • Il publie la liste de ses comptes authentiques — le site www.minhdu.gov.cm, la page facebook.com/cameroun.minhdu et le compte twitter.com/cameroun_minhdu — invitant le public à s'y référer systématiquement.

Ce qui n'est pas établi

  • Le nombre de faux comptes, les plateformes concernées et leur audience.
  • La nature exacte des « fins malveillantes » : le communiqué ne précise ni escroquerie financière, ni fausse offre d'emploi, ni faux marché public, ni désinformation.
  • L'existence de victimes et l'existence de poursuites effectivement engagées.
  • La date d'apparition des faux comptes : le 6 septembre 2022 est la date du communiqué, pas celle des faits.

Correction apportée à cette fiche

Cette fiche était datée du 2 juin 2024 et décrivait deux faits distincts : un défacement du site officiel du ministère par des « groupes de hacktivistes », et une campagne de phishing visant les prestataires du MINHDU au moyen de faux appels d'offres et de fausses notifications d'attribution de marchés urbains. Aucun de ces deux faits n'est attesté par une source publique : ni communiqué, ni article de presse, ni trace technique de défacement, ni signalement d'entreprise. Le seul incident que le ministère ait rendu public est celui des faux comptes, et il est de 2022. La fiche a été entièrement réécrite sur cette base, et le champ Source — qui indiquait « audits de conformité des plateformes gouvernementales » et « alertes de sécurité internes », c'est-à-dire des catégories de sources et non des sources — a été remplacé par le communiqué lui-même.

Un motif qui revient

L'usurpation de l'identité d'un ministre et de son administration sur les réseaux sociaux est le mode opératoire le plus régulièrement documenté contre les institutions camerounaises. La base en recense d'autres occurrences : le MINEE en novembre 2018, le MINSANTE en décembre 2025, le ministère des Finances en octobre 2025. Dans les quatre cas, c'est l'institution visée qui alerte, et aucune ne communique ensuite sur les suites données.

Enjeux de gouvernance

Ce que cet incident donne à voir du cadre camerounais : ce qui est obligatoire, ce qui ne l'est pas, et ce dont personne n'a à rendre compte.

G-03 Absence de communication publique périodique sur les incidents

Le ministère a publié un communiqué sur son site officiel : c'est la seule trace publique de l'épisode, et c'est elle qui rend cette fiche possible. Mais aucune publication périodique ne recense les faux comptes usurpant des membres du gouvernement. Le chiffre global existe pourtant — l'ANTIC annonce 8 499 faux comptes détectés depuis 2024 — sans qu'aucun état nominatif ou sectoriel ne l'accompagne.

Recommandations
  • Durcissement des CMS (Hardening) : Sécuriser les plateformes de gestion de contenu web pour empêcher les injections de code et les accès non autorisés au back-office.
  • Système d'Information Géographique (SIG) Sécurisé : Isoler les bases de données cartographiques et foncières du réseau public pour éviter tout sabotage de la planification urbaine.
  • Veille sur les noms de domaine : Surveiller les dépôts de domaines similaires (ex: minhdu-gov-cm.org) utilisés pour le phishing.
Sources

MINHDU — « COMMUNIQUÉ DE PRESSE : À L'ATTENTION DES INTERNAUTES », publication du 6 septembre 2022 sur le site officiel du ministère
https://www.minhdu.gov.cm/communique-de-presse-a-lattention-des-internautes/
Date lue dans les métadonnées de publication de la page (article:published_time = 2022-09-06T07:17:12+00:00).

Previous Post
Newer Post
Signaler
un incident