cas 1 :
"Tu comprends Mathieu qu'avec cette rumeur... on voudrait que tu restes un peu éloigné de l'équipe pour quelques temps"
Cela parait évident n'est-ce pas ? Si un joueur est l'objet d'une rumeur , il faut le tenir éloigné pour que le club sportif ne soit pas contaminé.
Et pourtant ! pourtant ! qu'est ce qu'une rumeur ? c'est tout sauf une information !
Cette affaire fut vite réglée en 2 jours de recherches :
Les dénonciations adressées au club partaient de plusieurs adresses courriels , mais vraiment beaucoup d'adresses ! avec des textes différents dans la forme mais similaires dans la dénonciation. Ils s'adressaient à des fans, des dirigeants , des commanditaires etc...
Mais .... ces adresses courriels étaient aussi des identifiants visibles dans des listes issues de 4 brèches de données de sites web de streaming vidéos. Le tout renvoyait à une seule adresse Hotmail reliée.
Pas besoin de chercher loin, cette adresse Hotmail trouvée par triangulation de données ( et un peu de chance) est bien connue du club et le gars à l'origine de la rumeur inventée fut rencontré.
Nous avons mené l'entrevue, sur le mode doucereux " Qu'en penses tu ? Tu as peut être pensé bien faire mais ce que tu dénonçais, tu le tenais d'où ?"
La situation fut réglée sur le mode " Réalise tu ce qui s'est passé ? les conséquences ? et maintenant qu'est-ce que tu pourrais faire pour corriger le tir ? "
Est-ce que les preuves auraient été admissibles devant un tribunal ?
Hé bien pas tout à fait je le reconnais, l'exploitation des brèches est une zone grise, mais ce fut trés efficace pour négocier un rétablissement de la réputation :
Le dénonciateur qui avait tout inventé a rétro-pédalé sous prétexte d'avoir été lui même mal informé et il l'a fait savoir sous notre contrôle.
La cyber-enquête est un paradoxe en affaires: Ce n'est pas trés long , pas trés couteux, et pourtant l'enjeu est colossal en cas de rumeurs non fondées.
Le problème est parfois dans le proverbe : "pas de fumée sans feu".
Ce proverbe est terrible car il semble cautionner toute rumeur.
Les pompiers savent aussi qu'une fumée est d'autant plus dangereuse que le feu reste introuvable, endormi, prêt à se réveiller plus tard, alors il faut bien le trouver ce feu.
Ils savent aussi que la foudre latente provoque des incendies sans feu de départ, juste une longue montée en température, sur plusieurs jours , dans un arbre ou une charpente touchée.
En enquêtes, nous nous intéressons à qui à allumé le feu, et pour Mathieu ce fut vital.
Dans la courte vidéo illustrant cette affaires , cela ne parait pas, mais la victime avait 21 ans.
La jalousie a démontré ce jour là qu'elle était un incroyable moteur de destruction à laquelle Mathieu a échappé de peu.
Je me suis dit aussi que les fuites de données avaient aussi parfois (exceptionnellement ) du bon.
Bien sûr Mathieu n'est pas le vrai nom et le sport n'est pas nécessairement le soccer.
cas 2 :
Devenez fraudeur sur Instagram malgré vous.
José est un athlète accompli. Sa discipline, le triathlon, est extrêmement exigeante et il est fier de ses succès.
Alors évidement ... sur les médias sociaux : Il publie, il s'expose.
Comme José est fier de son apparence physique durement améliorée grâce à des entrainements rigoureux... Et bien il l'expose largement .
José est de bonne foi.
Il est également enseignant et ... quand il est convoqué par son employeur, il est atterré d'entendre parler de harcèlement, de séduction et de manipulation.
Pourtant, le directeur des RH ne lui parle pas d'étudiantes mais de femmes australiennes et américaines et d'une plainte pour escroquerie arrivée sur son bureau, car le compte Instagram de ce ''José fraudeur'' fait mention de l'établissement scolaire.
José apprend alors que 2 comptes Instagram, en anglais, font de lui un séducteur professionnel qui fraude des femmes par son charme et les fameuses photos. Il les embarque dans des fraudes en investissements et dans des projets humanitaires bidons .
Et pour les fraudes caritatives, il exploite le nom de l'établissement scolaire .
La chance de José , est que le directeur RH est resté froid et rationnel et a commandé une cyber-enquête auprès de notre agence.
Je peux vous partager ceci :
Les fraudeurs avaient capturé les photos de José, puis ils avaient bâti 2 faux profils Instagram en anglais : un pour la fraude amoureuse et un pour les fraudes caritatives . Ils avaient utilisé son nom ( à peine modifié) , ses succès, son apparence flatteuse, son emploi d'enseignant , le tout pour entamer le dialogue sur Insta avec des femmes peu susceptibles de connaitre le vrai José ou de vérifier.
Nous avons démontrer en 48 heures que les fraudeurs sont basés en Thaïlande, Birmanie et Laos et nous avons rassurés l'employeur et José par un rapport OSINT trés solide.
Le procédé n'est pas nouveau et il est trés simple:
Repérer les profils qui marchent, en extraire les photos et des éléments de crédibilité, bâtir un nouveau profil et tenter de rejoindre 1000 cibles choisies dans des régions du monde choisies. Statistiquement une vingtaine vont se laisser charmer.
Donc ... ce que vous publiez peut faire "ping" à l'autre bout du monde et cela est trés relié aux photos et profils attractifs avec une notoriété ( ni trop ni trop peu)
Vous pouvez faire une veille par vous même.... mais en cas de problème:
Un rapport sourcé et documenté, par une agence reconnue et officielle comme Sarx Inc ne prend que quelques heures, donc très abordable.
Ok on ne pourra pas faire arrêter les fraudeurs ( nous ne sommes pas policiers et de toute façon certains pays sont peu motivés à donner suite ) .
MAIS ...La réputation est votre capital le plus précieux, nous ne prétendons pas la blinder mais au moins nous la protégerons des impacts les plus douloureux.
Comme à l'habitude, nous avons suffisamment anonymisé l'histoire et son contexte , mais le mode opératoire est authentique.
Comments