Vous ouvrez votre boite email et tombez sur un message effrayant : quelqu'un pretend avoir pirate votre webcam, posseder des videos compromettantes de vous et menace de les envoyer a tous vos contacts si vous ne payez pas une rancon en Bitcoin. C'est une arnaque massive et automatisee. Ne payez surtout pas.
Qu'est-ce que la sextorsion par email ?
La sextorsion par email est une forme de chantage numerique dans laquelle un inconnu vous envoie un message pretendant detenir des images ou videos intimes de vous. Le message exige generalement un paiement en cryptomonnaie (Bitcoin) sous 24 a 48 heures, sous peine de diffuser le contenu a vos proches, collegues ou sur les reseaux sociaux.
En realite, dans l'immense majorite des cas, l'arnaqueur ne possede aucune video ni aucune image de vous. Il s'agit d'un envoi massif a des millions d'adresses email, en esperant que quelques victimes cedent a la panique.
Les chiffres alarmants
| Statistique | Chiffre | |-------------|---------| | Emails de sextorsion envoyes par jour dans le monde | Plus de 30 millions | | Pourcentage de victimes reellement filmees | Moins de 0,01% | | Montant moyen demande | 500 a 2 000 EUR en Bitcoin | | Gains estimes des arnaqueurs en 2025 | Plus de 50 millions EUR | | Signalements en France (2025) | Plus de 100 000 |
Source : Europol, Cybermalveillance.gouv.fr
Comment fonctionne cette arnaque ?
Le message type
L'email suit presque toujours le meme schema :
- Accroche choquante : "J'ai pirate votre ordinateur" ou "J'ai acces a votre webcam"
- Preuve supposee : L'email peut contenir un de vos anciens mots de passe pour paraitre credible
- Description de la menace : "J'ai enregistre une video de vous pendant que vous visitiez un site pour adultes"
- Ultimatum : "Vous avez 48 heures pour payer"
- Mode de paiement : Une adresse Bitcoin (portefeuille cryptomonnaie)
- Menace finale : "Si vous ne payez pas, j'envoie la video a tous vos contacts"
D'ou viennent vos informations personnelles ?
Si l'email contient votre vrai mot de passe ou votre nom, cela ne signifie pas que vous avez ete pirate recemment. Ces informations proviennent generalement de :
- Fuites de donnees massives : Des bases de donnees de sites pirates (LinkedIn, Adobe, Dropbox, etc.) sont disponibles en ligne
- Le dark web : Des millions de combinaisons email/mot de passe sont vendues pour quelques euros
- Le scraping de reseaux sociaux : Votre nom, prenom et email peuvent etre collectes automatiquement
Votre ancien mot de passe dans l'email ?
Si l'email contient un mot de passe que vous utilisez ou avez utilise, c'est le signe que ce mot de passe a fuite lors d'un piratage de site web. Changez-le immediatement sur tous les services ou vous l'utilisiez. Verifiez vos adresses sur Have I Been Pwned pour savoir quelles fuites vous concernent.
Pourquoi il ne faut JAMAIS payer
Raison 1 : L'arnaqueur n'a rien
Dans plus de 99,99% des cas, l'arnaqueur ne possede aucune video de vous. Il envoie le meme message a des centaines de milliers de personnes en esperant que le hasard et la peur fassent le travail.
Raison 2 : Payer ne garantit rien
Meme dans le cas hypothetique ou quelqu'un detiendrait un contenu compromettant, payer ne garantit pas qu'il ne reviendra pas avec une nouvelle demande. Au contraire, payer montre que vous etes une cible vulnerable, ce qui encourage de nouvelles tentatives.
Raison 3 : Vous financez la criminalite
Chaque paiement alimente un reseau criminel organise et finance le developpement de nouvelles arnaques. En refusant de payer, vous contribuez a rendre ces operations moins rentables.
Raison 4 : Le Bitcoin est tracable
Contrairement a ce que croient beaucoup de gens, les transactions Bitcoin sont publiques et tracables. Les forces de l'ordre travaillent activement a identifier les portefeuilles utilises dans ces arnaques.
Ne payez jamais une rancon de sextorsion
Aucune organisation de securite, aucune force de l'ordre ne recommande de payer. Le paiement n'arrete pas le chantage et encourage les criminels a continuer. Si vous avez deja paye, signalez-le immediatement aux autorites.
Comment reagir si vous recevez cet email
Etape 1 : Ne paniquez pas
C'est exactement la reaction que les arnaqueurs veulent provoquer. Prenez du recul et gardez votre calme. Des millions de personnes recoivent ce type de message chaque jour.
Etape 2 : Ne repondez pas
Ne repondez jamais a l'email. Toute reponse confirme que votre adresse est active et peut entrainer d'autres tentatives.
Etape 3 : Ne cliquez sur aucun lien
L'email peut contenir des liens malveillants qui installeraient un vrai logiciel espion sur votre appareil.
Etape 4 : Changez vos mots de passe
Si l'email contient un mot de passe que vous utilisez encore :
- Changez-le immediatement sur tous les sites concernes
- Utilisez un mot de passe unique et fort pour chaque service
- Activez la double authentification (2FA) partout ou c'est possible
Etape 5 : Signalez l'arnaque
- Signalez l'email sur Pharos
- Deposez une pre-plainte sur pre-plainte-en-ligne.gouv.fr
- Contactez la plateforme Cybermalveillance.gouv.fr pour obtenir de l'aide
Etape 6 : Marquez comme spam et supprimez
Signalez l'email comme spam dans votre messagerie pour ameliorer les filtres, puis supprimez-le.
Les variantes de la sextorsion
La sextorsion avec usurpation d'identite
Certains emails semblent provenir de votre propre adresse email. L'arnaqueur pretend alors avoir pirate votre compte de messagerie. En realite, il utilise une technique appelee spoofing qui permet de falsifier l'adresse de l'expediteur. Votre compte n'a pas ete pirate.
La sextorsion avec fichier joint
Certains messages incluent une piece jointe pretendument la "preuve" video. N'ouvrez jamais cette piece jointe : il s'agit presque certainement d'un malware qui pourrait reellement compromettre votre ordinateur.
La sextorsion ciblee
Plus rare mais plus dangereuse, cette variante utilise des informations personnelles detaillees (nom, adresse, photo de votre maison depuis Google Street View) pour rendre la menace plus credible. Meme dans ce cas, l'arnaqueur ne possede generalement aucune video.
La sextorsion sur les reseaux sociaux
Contrairement a la version par email, la sextorsion sur les reseaux sociaux implique parfois un vrai contact prealable. Un inconnu engage la conversation, pousse la victime a partager des images intimes, puis utilise ces images pour du chantage. Cette variante est plus serieuse et necessite un signalement immediat aux autorites.
Sextorsion sur les reseaux sociaux : un cas different
Si quelqu'un vous a effectivement pousse a partager des images intimes puis vous fait chanter, il ne s'agit plus d'un spam automatise. Contactez immediatement la police ou la gendarmerie et ne supprimez pas les messages (ils constituent des preuves). Appelez le 3018 (numero d'aide aux victimes de cyberviolence).
Comment se proteger durablement
Securisez vos comptes
- Utilisez un gestionnaire de mots de passe (Bitwarden, KeePass) pour generer des mots de passe uniques
- Activez la 2FA sur tous vos comptes importants (email, reseaux sociaux, banque)
- Verifiez regulierement vos adresses sur Have I Been Pwned
- Ne reutilisez jamais un mot de passe compromis
Protegez votre webcam
- Couvrez votre webcam avec un cache physique quand vous ne l'utilisez pas
- Verifiez les autorisations des applications qui accedent a votre camera
- Gardez votre systeme a jour pour corriger les failles de securite
Sensibilisez votre entourage
- Parlez de cette arnaque a vos proches, notamment les personnes agees
- Expliquez que c'est un envoi massif et que l'arnaqueur n'a rien
- Deculpabilisez les victimes : il n'y a aucune honte a recevoir ce type d'email
Que dit la loi ?
En France, la sextorsion est un delit penal relevant de plusieurs infractions :
- Extorsion (article 312-1 du Code penal) : jusqu'a 7 ans d'emprisonnement et 100 000 EUR d'amende
- Chantage (article 312-10 du Code penal) : jusqu'a 5 ans d'emprisonnement et 75 000 EUR d'amende
- Atteinte a la vie privee : jusqu'a 2 ans d'emprisonnement et 60 000 EUR d'amende
Les forces de l'ordre prennent ces delits au serieux. N'hesitez pas a porter plainte, meme si vous n'avez pas paye.
Conclusion
L'email de sextorsion est l'une des arnaques les plus repandues et les plus traumatisantes pour ceux qui le recoivent. Mais il est essentiel de comprendre que dans la quasi-totalite des cas, c'est du bluff. L'arnaqueur ne vous connait pas, ne possede aucune video et mise uniquement sur votre peur pour vous soutirer de l'argent.
La meilleure reaction est de ne pas payer, ne pas repondre, changer vos mots de passe si necessaire, et signaler le message aux autorites. En en parlant autour de vous, vous aiderez d'autres personnes a ne pas tomber dans le piege.
Ressources
- Cybermalveillance.gouv.fr - Signalement et assistance
- Pharos - Signaler un contenu illicite
- Have I Been Pwned - Verifier si votre email a fuite
- 3018 - Numero d'aide aux victimes de cyberviolence
Articles connexes
Protegez-vous contre d'autres arnaques numeriques :
- Arnaque au faux support technique - Pop-ups et faux techniciens
- Arnaque au faux investissement - Trading et placements fictifs
- Comment reconnaitre un phishing - Guide complet
- Mots de passe securises - Protegez vos comptes
- Signaler un phishing - Ou et comment signaler