Rançongiciel ou ransomware

Votre appareil électronique (ordinateur, tablette ou téléphone portable) est bloqué et affiche un message exigeant de l'argent pour un retour à la normale ? Vous êtes probablement victime d'un rançongiciel (ou ransomware). Il s'agit d'une infraction qui peut être dénoncée aux autorités compétentes par un signalement ou par le dépôt d'une plainte. Nous vous présentons les informations à connaître.

Qu'est-ce que le rançongiciel ?

Le rançongiciel est une forme d'extorsion.

Il s'agit, pour un individu, d'implanter un logiciel malveillant qui chiffre tout ou partie d'un système informatique (exemple : ordinateur, téléphone, tablette, serveur) ou de vos fichiers et qui exige le paiement d'une somme d'argent en échange d'une clé de déchiffrement, vous permettant de pouvoir y accéder de nouveau.

Quels sont les premiers réflexes à avoir face à un rançongiciel ?

Éviter que le logiciel malveillant ne se propage

Si vous êtes victime d'un rançongiciel, vous devez déconnecter l'appareil d'internet pour éviter que le virus ne se propage à d'autres équipements (par exemple : un téléphone relié à un ordinateur).

Par la suite, vous pouvez rechercher si une solution de déchiffrement est disponible pour le type de rançongiciel que vous subissez.

Cette démarche peut être faite en ligne depuis la plateforme suivante :

Si vous ne trouvez pas de solution de déchiffrement sur cette plateforme, ne payez pas la rançon. En effet, le paiement n'assure pas un nouvel accès à vos fichiers ou à l'appareil infecté. Au contraire, il est possible qu'une nouvelle somme d'argent vous soit demandée.

A savoir

Si l'appareil infecté appartient à l'entreprise/l'administration au sein de laquelle vous travaillez, il est conseillé de prévenir le service informatique afin qu'il intervienne au plus vite.

Collecter des preuves du rançongiciel

Si vous êtes victime d'un rançongiciel, vous devez collecter un maximum de preuves permettant d'établir cette infraction et d'en déterminer l'auteur.

Il peut s'agir :

  • Du message vous indiquant que vous avez été piraté
  • De la demande de rançon
  • De fichiers chiffrés auxquels vous ne pouvez plus accéder.

Si vous ne parvenez pas à collecter de preuves, vous pouvez faire appel à un informaticien.

Vous pouvez également demander de l'aide aux professionnels du site cybermalveillance.gouv.fr :

Comment signaler un rançongiciel aux autorités compétentes ?

Si vous êtes victime ou témoin d'un rançongiciel, vous pouvez le signaler aux enquêteurs de THESEE.

Les responsables d'un traitement de données personnelles (exemple : chef d'entreprise) doivent également signaler cette infraction à la Cnil lorsqu'il existe un risque de violation de la vie privée d'une ou plusieurs personnes.

Toute personne (majeure ou mineure) peut signaler un rançongiciel par le biais de  :

Signaler un rançongiciel ou ransomware (THESEE)

Le par le biais de ce téléservice peut être utilisé par tout particulier (majeur ou mineur), .

Le rançongiciel (ou ransomware) est une .

Le signalement n'est pas une . Il consiste uniquement à informer les services d'enquête de l commise et à leur apporter des éléments pour qu'ils identifient l'auteur des faits.

Si vous signalez un rançongiciel, vous ne serez pas tenu informé des suites données à votre signalement.

Si le rançongiciel porte sur un et qu'il existe un risque pour la vie privée d'une ou plusieurs personnes, vous devez le notifier à la .

Ce signalement doit être effectué depuis le site de la dans un délai de à compter de la violation du traitement :

Notification à la Cnil - Violation d'un traitement de données personnelles

Par la suite, vous pouvez apporter des informations supplémentaires en effectuant une notification complémentaire.

En tant que responsable d'un traitement de données personnelles, vous pouvez également faire un signalement sur  :

Signaler un rançongiciel ou ransomware (THESEE)

Le par le biais de ce téléservice peut être utilisé par tout particulier (majeur ou mineur), .

Le rançongiciel (ou ransomware) est une .

Le signalement n'est pas une . Il consiste uniquement à informer les services d'enquête de l commise et à leur apporter des éléments pour qu'ils identifient l'auteur des faits.

Si vous signalez un rançongiciel, vous ne serez pas tenu informé des suites données à votre signalement.

Est-il possible de déposer plainte contre l'auteur d'un rançongiciel ?

Si vous êtes victime d'un rançongiciel, vous pouvez déposer plainte contre l'auteur du logiciel malveillant ou du virus. Si vous ne connaissez pas son identité, vous pouvez porter plainte contre X.

Les plaintes sur THESEE sont recevables uniquement si une demande d'argent a été effectuée. Il n'est pas nécessaire qu'un versement et/ou qu'un encaissement ait eu lieu.

Si vous ne pouvez pas accéder à THESEE, vous pouvez porter plainte en vous déplaçant au commissariat ou à la gendarmerie de votre choix ou en écrivant au procureur de la République.

Dans tous les cas, la plainte doit être déposée dans un délai de 6 ans à compter de la commission des faits.

En tant que victime d'un rançongiciel, vous pouvez porter plainte depuis ce téléservice :

Porter plainte pour un rançongiciel ou ransomware (THESEE)

Le rançongiciel (ou ransomware) est une .

Attention

Seuls les majeurs peuvent déposer plainte sur le téléservice THESEE. Les mineurs peuvent uniquement effectuer un signalement.

Les enquêteurs de vous donneront des renseignements sur les suites données à votre plainte, les aides dont vous pouvez bénéficier (exemple : assistance d'un avocat) et les moyens d'obtenir une indemnisation.

Attention

Les mineurs ne peuvent pas porter plainte sur THESEE.

Pour déposer plainte, vous devez vous rendre au ou à la de votre choix.

Où s'adresser : Commissariat

Où s'adresser : Brigade de gendarmerie

Les services de police ou de gendarmerie si vous êtes victime d'une .

La plainte est ensuite transmise au pour qu'il décide de la suite (enquête, , etc.).

L'enquête de police peut aboutir à la condamnation de l'auteur par le .

Si vous vous constituez , vous pouvez obtenir des .

Vous devez écrire directement au siégeant au du lieu de l'infraction ou du domicile de l'auteur de .

La lettre doit préciser les informations suivantes :

  • Votre état civil complet (nom, prénoms, date de naissance, etc.) et vos coordonnées complètes (adresse et numéro de téléphone)
  • Récit détaillé des faits, date et lieu de l'infraction
  • Nom de l'auteur supposé si vous le connaissez (sinon, il convient de déposer plainte contre X)
  • Noms et adresses des éventuels témoins de cette infraction
  • Description et estimation provisoire ou définitive du préjudice
  • Documents de preuve

Vous pouvez utiliser le modèle de courrier suivant :

Porter plainte auprès du procureur de la République

Votre plainte peut être transmise par lettre recommandée avec accusé de réception, par lettre simple ou par lettre suivie.

Dans tous les cas, un récépissé vous est remis dès que les services du procureur de la République ont enregistré votre plainte.

Où s'adresser : Tribunal judiciaire

Par la suite, une enquête est menée et peut aboutir à la condamnation de l'auteur des faits par le .

Si vous vous constituez , vous pouvez obtenir des .

A savoir

Si vous avez déposé déjà déposé plainte dans un commissariat de police, une brigade de gendarmerie ou auprès du procureur de la République, vous pouvez également signaler le rançongiciel sur THESEE.

Quelles sont les peines encourues par l'auteur d'un rançongiciel ?

L'auteur d'un rançongiciel encourt une peine de :

  • 7 ans de prison
  • 100 000 € d'amende.

Rançongiciel - Télécharger une solution de déchiffrement

Assistance pour les victimes de cybermalveillance - 17Cyber

Ce service vous permet de déterminer la situation exacte dans laquelle vous vous trouvez (, piratage d'un appareil électronique, , réception d'un mail ou d'un message frauduleux, etc.).

Signaler un rançongiciel ou ransomware (THESEE)

Le par le biais de ce téléservice peut être utilisé par tout particulier (majeur ou mineur), .

Le rançongiciel (ou ransomware) est une .

Porter plainte pour un rançongiciel ou ransomware (THESEE)

Le rançongiciel (ou ransomware) est une .

Attention

Seuls les majeurs peuvent déposer plainte sur le téléservice THESEE. Les mineurs peuvent uniquement effectuer un signalement.

Plainte en ligne

Permet à une victime (vol, escroquerie ou délit de fuite par exemple) de porter plainte en ligne lorsque .
Référence : Extorsion

Code pénal : articles 312-1 à 312-9

Référence : THESEE

Arrêté du 26 juin 2020 sur la création du traitement harmonisé des enquêtes et des signalements pour les e-escroqueries (THESEE)

Définition : Infraction

Acte interdit par la loi et puni d'une sanction pénale. Il existe 3 types d'infractions classés en fonction de leur gravité : les contraventions, les délits et les crimes

Définition : Signalement aux autorités

Informer les autorités compétentes (police, gendarmerie, procureur de la République, etc.) de faits qui pourraient constituer une infraction. Attention : le signalement n'est pas une plainte.

Définition : Plainte

Acte par lequel une personne qui estime avoir subi un préjudice du fait d'une infraction porte celle-ci à la connaissance du Procureur de la République directement ou par l'intermédiaire d'un service de police ou de gendarmerie

Définition : Extorsion

Infraction qui consiste à obtenir la remise d'un bien, d'une somme d'argent, d'un engagement ou la révélation d'un secret par la violence, le menace ou la contrainte

Définition : Procureur de la République

Magistrat à la tête du parquet (ou ministère public). Il est destinataire des plaintes et signalements. Il dirige les enquêtes, décide des poursuites et veille à l'application de la loi.

Définition : Classement sans suite

Décision prise par le procureur de la République de ne pas donner de suite à une affaire pénale

Définition : Dommages et intérêts

Somme d'argent destinée à réparer le préjudice subi