Domaines d'intervention

Droit de la cybercriminalité


Le droit de la cybercriminalité concerne les infractions commises contre les systèmes informatiques ou au moyen des technologies numériques. Il mobilise le droit pénal et la procédure pénale pour qualifier les faits, examiner les preuves et déterminer les voies d'action.

Piratage d'un compte, fraude en ligne, rançongiciel, usurpation d'identité ou cyberviolences : ces situations peuvent affecter une organisation, l'activité d'un indépendant ou la vie personnelle d'un particulier. Leurs conséquences peuvent être financières, professionnelles, psychologiques ou liées à la vie privée.

Comprendre les faits et leur qualification juridique


La cybercriminalité ne correspond pas à une infraction unique. Elle recouvre des comportements différents, dont la qualification dépend des faits et des conditions prévues par la loi.

Certaines infractions visent directement les systèmes informatiques : accès frauduleux, entrave à leur fonctionnement ou atteintes aux données qu'ils contiennent. D'autres utilisent les technologies comme moyen de commission : escroquerie, chantage, menaces ou harcèlement.

Les mots employés dans la vie courante ne suffisent pas à déterminer la qualification pénale. Une perte d'accès à un compte peut résulter d'un piratage, d'une décision de la plateforme ou d'un problème technique. Ces situations n'appellent pas les mêmes démarches.

Quatre situations se rencontrent le plus souvent.

Piratage de comptes et atteintes aux systèmes informatiques


La prise de contrôle d'une messagerie, d'un compte sur un réseau social ou d'un espace professionnel peut permettre l'accès à des informations, l'envoi de messages au nom de la personne concernée ou la modification de ses identifiants.

Dans une organisation, une intrusion peut également affecter les serveurs, les applications et les données nécessaires à l'activité. L'analyse porte notamment sur les accès réalisés, les opérations effectuées et les conséquences de l'incident.

La sécurisation des accès et les mesures techniques de remédiation doivent être coordonnées avec la préservation des éléments utiles au dossier.

Fraudes en ligne et usurpations d'identité


Les fraudes peuvent prendre la forme de faux messages, de fausses annonces, d'une demande de paiement trompeuse ou d'un changement frauduleux de coordonnées bancaires. L'utilisation d'une identité ou d'un compte peut servir à tromper la personne visée ou ses interlocuteurs.

Les échanges, les justificatifs de paiement et la chronologie permettent d'examiner le mécanisme utilisé. Les démarches pénales peuvent s'articuler avec d'autres actions, notamment auprès de la banque ou du service concerné, selon les circonstances.

Rançongiciels et demandes sous la menace


Une attaque peut rendre des fichiers inaccessibles, interrompre l'activité ou s'accompagner d'une menace de divulgation. Une demande d'argent ou d'un autre avantage peut aussi reposer sur la menace de publier des informations ou des contenus intimes.

L'analyse juridique porte sur les faits, les exigences formulées, les données concernées et les préjudices. Pour une organisation, elle doit être articulée avec la gestion technique de l'incident et l'examen des obligations qui lui sont applicables.

Cyberviolences et atteintes à la vie privée


Menaces, harcèlement en ligne, divulgation d'informations personnelles ou diffusion non consentie de contenus intimes peuvent porter atteinte à la sécurité, à la dignité et à la vie privée.

L'examen doit tenir compte du contenu, de son contexte, des personnes visées, de sa diffusion et, lorsque cela est pertinent, de la répétition des faits. Le consentement à la création d'un contenu intime ne signifie pas que sa diffusion a été autorisée.

La situation des mineurs appelle une attention particulière, tant pour la qualification des faits que pour leur protection et les modalités d'exercice de leurs droits.

Les preuves numériques


Un contenu peut être supprimé, un compte modifié ou des données techniques devenir indisponibles. La conservation des éléments utiles constitue donc un enjeu dès la découverte des faits. Selon la situation, le dossier peut notamment comprendre :

  • les messages et courriels, avec leurs informations d'origine ;
  • les adresses des pages, les identifiants des comptes et les dates de consultation ;
  • les captures d'écran replacées dans leur contexte ;
  • les alertes de connexion, les historiques et les journaux techniques disponibles ;
  • les justificatifs de paiement et les échanges avec les services concernés ;
  • les éléments établissant les conséquences personnelles ou professionnelles.

Un constat de commissaire de justice ou une analyse technique peut compléter les éléments réunis. Les captures d'écran restent utiles ; leur portée doit être appréciée avec les autres pièces du dossier.

Conserver une preuve suppose aussi de prendre en compte sa provenance, son intégrité et les conditions dans lesquelles elle a été obtenue. La recherche d'éléments ne justifie pas un accès non autorisé à un compte ou à un système appartenant à un tiers.

Les démarches envisageables poursuivent trois objectifs distincts.

Faire cesser une atteinte


Le signalement d'un contenu, la demande de retrait ou les démarches visant à sécuriser un compte peuvent contribuer à limiter les effets des faits. Ces actions doivent être organisées en tenant compte de la conservation des preuves.

Une démarche auprès d'une plateforme poursuit un objectif distinct de la plainte pénale. Le retrait d'un contenu ne règle pas, à lui seul, la question de la responsabilité de son auteur.

Expertise correspondante

Porter les faits à la connaissance de la justice


La personne qui a subi les faits peut déposer plainte auprès de la police ou de la gendarmerie, ou écrire au procureur de la République. Lorsque l'auteur est inconnu, la plainte peut être déposée contre X. Un signalement ne remplace pas une plainte.

Le dossier doit permettre de comprendre la chronologie, les pièces disponibles et les conséquences des faits. Les suites relèvent des autorités judiciaires. Selon l'évolution du dossier et les conditions applicables, d'autres démarches peuvent être examinées, notamment une plainte avec constitution de partie civile.

Demander réparation


La réparation suppose d'établir le préjudice et son lien avec les faits. Les pertes financières, les conséquences sur l'activité et les atteintes personnelles doivent être documentées. La voie appropriée dépend du dossier et de la procédure engagée.

Les liens avec les autres domaines du droit


Une cyberattaque peut soulever des questions de sécurité, de données personnelles, de contrats et de responsabilité. Les obligations de prévention et de gestion des incidents sont présentées dans la page consacrée au droit du numérique.

La reproduction ou l'exploitation illicite d'une création appelle une analyse des droits de son titulaire. Ces questions, y compris celles de contrefaçon, sont développées dans la page consacrée au droit de la propriété intellectuelle.

Expertises correspondantes

Examiner votre situation avec le cabinet


FG Avocat examine les faits, les pièces et les enjeux juridiques afin de déterminer les démarches adaptées à votre situation. Le périmètre de l'intervention est défini selon les besoins du dossier : analyse initiale, préparation d'une démarche, assistance ou défense dans la procédure.

Les pages « Expertises » présentent les autres dimensions de l'accompagnement des organisations, des indépendants et des personnes physiques.

Consulter les expertises

Fatima Ghilassene, avocate au barreau de Lille, FG Avocat.

Prendre rendez-vous