Aller au contenu principal

Actuel

25 août 2026

Semaine 34 : Compléments alimentaires douteux sur des sites web d’anciens cabinets médicaux et pharmacies

L’OFCS a déjà attiré à plusieurs reprises l’attention sur les conséquences qui peuvent survenir lorsque des domaines sont abandonnés ou que les frais d’enregistrement ne sont pas payés dans les délais. Des signalements récents montrent une manifestation de ce phénomène sur les adresses web d’anciens cabinets médicaux et pharmacies. Dans la dernière rétrospective hebdomadaire, l’OFCS explique pourquoi les domaines du secteur de la santé sont particulièrement concernés.

24 août 2026

Les appels au nom de prétendues autorités ont diminué de plus de 75 % grâce à l’obligation d’identification

Les mesures prises pour lutter contre les appels frauduleux passés au nom des autorités portent leurs fruits. Suite à l’extension de l’obligation d’identification des appels provenant de l’étranger et usurpant des numéros suisses, le nombre de signalements a diminué de plus de 75 % en juillet 2026. La cybermenace reste toutefois élevée. Au premier semestre 2026, l’Office fédéral de la cybersécurité (OFCS) a reçu 27 128 signalements volontaires et 200 annonces effectuées dans le cadre de l’obligation de signaler les attaques contre les infrastructures critiques. Dans son dernier rapport, l’OFCS montre également comment les cybercriminels utilisent l’intelligence artificielle pour mener des attaques de plus en plus personnalisées.

20 août 2026

Nouveau site internet de l’OFCS

Plus moderne et plus clair, le site internet de l’OFCS adopte la nouvelle identité visuelle de l’administration fédérale. Les contenus familiers et la navigation de base sont conservés, tandis que les informations importantes concernant la protection contre les cyberincidents et la marche à suivre à adopter si un tel incident se produit sont davantage mises en avant.

18 août 2026

Mise à jour concernant l'annonce relative à SwissNovaChat

Actuellement, l'OFCS reçoit de nombreuses signalements concernant des factures liées à un prétendu service fourni par Swissnovachat, qui sont réclamées par l'intermédiaire d'une agence de recouvrement (Letterdata). Le BACS recommande aux personnes qui n'ont pas eu recours à ce service de contester la créance par écrit et de conserver soigneusement toute la correspondance au cas où la créance ferait l'objet d'une poursuite.

14 août 2026

Semaine 33 : Hameçonnage de portefeuilles de cryptomonnaies par courrier postal

L’OFCS reçoit plusieurs signalements concernant des courriers contenant un code QR et invitant leurs destinataires à télécharger une mise à jour urgente pour des portefeuilles de cryptomonnaies. Après avoir scanné le code QR, les destinataires sont toutefois redirigés vers un site d’hameçonnage, où ils sont invités à saisir leur phrase de récupération. En la divulguant, les cybercriminels peuvent prendre le contrôle total du portefeuille de cryptomonnaies concerné.

11 août 2026

Semaine 32 : Testez vos connaissances en matière d’IA

Dans sa série estivale en quatre parties, l’OFCS a montré à quel point les modèles d’IA actuels sont performants et dans quelles situations les cybercriminels utilisent aujourd’hui déjà l’intelligence artificielle. Maintenant, c’est à vous de jouer. Testez vos connaissances et découvrez si vous êtes capable de distinguer les vraies photos des images générées par l’IA.

7 août 2026

Augmentation du nombre de faux CAPTCHA

L’OFCS constate actuellement une augmentation du nombre de sites web compromis qui, à l’aide de faux CAPTCHA, tentent d’inciter les internautes à exécuter des commandes informatiques dommageables, ceci dans le but d’infecter leur ordinateur avec des maliciels. Plus de 100 000 sites sont concernés dans le monde, leur nombre en Suisse étant à la hausse.

3 août 2026

Semaine 31: Ce que l’avenir nous réserve – Interagir à l’ère de l’IA

La dernière partie de cette série estivale est consacrée aux vidéos interactives générées par l’IA à partir d’images et d’enregistrements vidéo existants, ainsi qu’aux évolutions probables dans ce domaine. L’IA permet de générer rapidement des vidéos en utilisant des images statiques. Pour cloner une voix, il faut actuellement un fichier audio d’une dizaine de secondes.

31 juillet 2026

Hameçonnage visant les portefeuilles cryptographiques : des lettres contenant un code QR circulent actuellement

L'OFCS a reçu plusieurs signalements concernant des courriers contenant un code QR et invitant à télécharger une mise à jour urgente pour divers portefeuilles de cryptomonnaies. Cependant, après avoir scanné le code QR, les destinataires sont redirigés vers un site web de hameçonnage où ils sont invités à saisir leurs mots de récupération. En les divulguant, les pirates peuvent prendre le contrôle total du portefeuille de cryptomonnaies concerné. Ne communiquez jamais vos mots de passe.

28 juillet 2026

Semaine 30 : Les nouvelles techniques d’escroquerie avec les images et vidéos IA

Les hypertrucages ou « deepfakes » servent souvent à promouvoir des offres d’investissement frauduleuses avec de fausses interviews. Ils sont aussi utilisés pour harceler psychologiquement la victime ou exercer un chantage sur elle en la mettant dans une situation compromettante. Dans la troisième partie de sa série estivale, l’OFCS aborde le thème du «face swapping». L’IA permet en effet de remplacer un visage de manière extrêmement réaliste, qui plus est en un rien de temps et avec un minimum d’efforts.

21 juillet 2026

Semaine 29: Identifier des textes et contenus web générés avec l’IA

Les textes et les sites web générés à l’aide de l’IA sont de plus en plus difficiles à identifier. L’OFCS reçoit toujours plus de signalements au sujet de courriels et de sites web créés de cette manière. L’amélioration des modèles d’IA fait disparaître de nombreux indices, et il est donc important de savoir repérer ceux qui subsistent. Dans ce deuxième article de sa série estivale, l’OFCS donne des astuces pour reconnaître plus facilement des textes et des sites web générés par l’IA.

14 juillet 2026

Semaine 28 : Le présent et l’avenir de la détection des images générées par l’IA

L’intelligence artificielle (IA) fait partie de notre quotidien depuis un certain temps. Toujours plus utilisée aussi pour des escroqueries, elle permet désormais de créer en quelques minutes des courriels crédibles, des sites web qui semblent professionnels ou de fausses images. Cette année, dans sa série estivale, l’OFCS montre comment les cybercriminels emploient des images générées par l’IA et quels sont les indices qui permettent de les détecter.

7 juillet 2026

Semaine 27 : Des vacances en toute sécurité – conseils de cybersécurité pour la période des voyages

La période des vacances est également la haute saison des cybercriminels. Les fausses plateformes de réservation, les sites frauduleux de vente de billets ou encore le vol de smartphones peuvent rapidement transformer les vacances tant attendues en une source de stress. Quelques mesures de précaution simples permettent toutefois de réduire considérablement les risques.

1 juillet 2026

Avertissement concernant SwissNovaChat / SwissNovaCare

L'OFCS reçoit de nombreux signalements concernant les sites web swissnovachat.ch et swissnovacare.com. Celles-ci sont gérées par des opérateurs dont le modèle économique consiste à envoyer des factures alors qu'aucun abonnement n'a été souscrit. Dans les mentions légales, la société « Margot Brands Ltd », basée à Hong Kong, est mentionnée. Ignorez ces messages, ne cliquez pas sur les liens qu’ils contiennent et n’effectuez aucun paiement.

30 juin 2026

Semaine 26: Quand une mise à jour recèle un piège - de fausses invitations envoyées par Zoom diffusent des logiciels malveillants

L’Office fédéral de la cybersécurité (OFCS) a reçu ces dernières semaines plusieurs signalements concernant une arnaque dans laquelle des cybercriminels exploitent la confiance accordée aux plateformes de visioconférence. Par le biais d’invitations à une fausse réunion Zoom, les victimes sont incitées à télécharger une soi-disant mise à jour qui contient en réalité un logiciel malveillant ou un outil de maintenance à distance. À l’échelle internationale, des variantes suivant le même schéma sont aussi observées sur Microsoft Teams et Google Meet.

26 juin 2026

Appréciation de la cyberrésilience (CyRA) : Quel est le niveau de résilience des communes et des entreprises suisses face aux cyberattaques ?

L’Office fédéral de la cybersécurité (OFCS) a testé pour la première fois dans le canton d’Argovie un outil d’évaluation de la cyberrésilience standardisé, en conditions réelles. Les résultats obtenus montrent que des mesures de protection informatiques de base existent déjà, mais que beaucoup d’organisations manquent encore d’un concept de résilience global, orienté sur les processus.

23 juin 2026

Semaine 25 : De faux messages vocaux propagent des logiciels malveillants et ciblent les identifiants de connexion

La semaine dernière, l’OFCS a enregistré une recrudescence de signalements concernant une arnaque dans laquelle de prétendus messages vocaux (« voicemails ») sont envoyés par courriel. Les auteurs de cette arnaque exploitent le design de services Microsoft connus afin d’attirer les victimes sur des sites de hameçonnage ou de les inciter à installer des logiciels malveillants.

17 juin 2026

Cyber Security Forum : industrie et commerce

Le risque de cyberattaques contre les chaînes d’approvisionnement et les entreprises commerciales augmente aussi en Suisse. En raison de sa forte digitalisation et de sa mise en réseau, le secteur de l’industrie et du commerce est particulièrement exposé : des perturbations dans la livraison, la logistique ou les systèmes de paiement peuvent être lourdes de conséquences. Le Cyber Security Forum pour l’industrie et le commerce, conjointement organisé par l’Office fédéral de la cybersécurité (OFCS) et Markant SA, a eu lieu le 16 juin 2026 afin d’encourager l’échange d’informations et de renforcer la résilience dans le secteur.

16 juin 2026

Semaine 24 : Hameçonnage dans la boîte aux lettres – Faux code QR sur un avis de retrait

Au cours de la semaine écoulée, l’OFCS a reçu un signalement concernant une méthode d’escroquerie sophistiquée qui combine un document physique avec des techniques d’hameçonnage numériques. Les auteurs déposent dans les boîtes aux lettres de leurs victimes potentielles de faux avis de passage au nom de la Poste Suisse.

12 juin 2026

Exercice «Cyber Europe» 2026 : La Suisse teste sa cyberrésilience dans les secteurs ferroviaire et du transport maritime

Le 10 et 11 juin 2026, la Suisse a participé à «Cyber Europe 2026», le plus grand exercice européen de cybersécurité organisé par l’agence de l’Union européenne pour la cybersécurité (ENISA). L’édition de cette année était consacrée à la gestion des cyberincidents dans les secteurs ferroviaire et maritime. Sous la direction de l’Office fédéral de la cybersécurité (OFCS), diverses autorités nationales ainsi que des exploitants d’infrastructures critiques ont pris part à l’exercice.

9 juin 2026

Semaine 23 : Les demandeurs d’emploi dans le viseur – hameçonnage, escroqueries et logiciels malveillants dans le processus de recrutement

Les demandeurs d’emploi sont de plus en plus dans le viseur des cybercriminels. L’espoir de trouver un nouvel emploi, ainsi que la volonté d’agir rapidement et de se conformer à des procédures inconnues, réduisent la vigilance. Les criminels exploitent délibérément cette situation et déploient tout leur arsenal : du hameçonnage (phishing) aux escroqueries classiques, en passant par la diffusion de logiciels malveillants.

3 juin 2026

Zoom sur les PME : Comment détecter et contrer les cyberattaques

Depuis longtemps, les cyberattaques ne touchent plus uniquement les grandes entreprises. Les petites et moyennes entreprises (PME) sont de plus en plus souvent la cible de tentatives d’hameçonnage, de ransomware et d’ingénierie sociale. Parallèlement, elles manquent souvent de temps, de ressources ou de connaissances pour aborder la sécurité informatique de manière structurée. Afin de faciliter l’approche de la cybersécurité pour les PME, l’OFCS, ITSec4KMU et l’ASA ont organisé le 2 juin 2026 une manifestation de sensibilisation. L’OFCS organisera en outre, les 2 et 9 septembre 2026, deux brown bag lunch destinés aux PME suisses afin de présenter le modèle de plan d’urgence ainsi que les outils associés.

2 juin 2026

Semaine 22 : Vague d’hameçonnage au nom de plateformes de réservation et d’hôtels

L’OFCS enregistre une augmentation des signalements de messages frauduleux envoyés sur WhatsApp en lien avec des réservations d’hôtels. Les pirates utilisent une ruse ingénieuse et crédible pour inciter les victimes à leur fournir les données de leur carte de crédit.

1 juin 2026

Cyberrésilience : un enjeu clé pour les grands événements et conférences internationales

Les grands événements, comme les manifestations ou les conférences internationales, sont souvent des cibles privilégiées pour les cyberattaques. L'Office fédéral de la cybersécurité anticipe des tentatives de perturbation dans le cyberespace dans le cadre du sommet du G7 organisé par la France du 15 au 17 juin 2026 à Évian. Il est possible de réduire les cyberrisques qui pèsent sur l’organisation de manifestations d’envergure en appliquant des mesures générales de protection. L’OFCS a publié des recommandations expliquant les mesures principales de protection à suivre.

28 mai 2026

Considérations technologiques pour assurer le traitement sécurisé d’informations sensibles par plusieurs parties

Les entreprises doivent traiter de nombreuses informations sensibles. Elles mettent dès lors en place des mesures de sécurité visant à en garantir la confidentialité, l’authenticité ou encore la disponibilité. S’il existe des solutions permettant de stocker et de transférer des informations en toute sécurité, il en va autrement pour leur traitement, a fortiori lorsqu’il doit être réalisé par plusieurs parties dans des plateformes numériques. Les considérations technologiques dont il est ici question synthétisent les exigences permettant d’assurer un traitement sécurisé des informations sensibles par plusieurs parties, proposent une architecture cible adéquate et formulent des recommandations pour les projets de développement et d’acquisition.

26 mai 2026

Semaine 21 : Arnaque au faux concours sur WhatsApp

L’Office fédéral de la cybersécurité (OFCS) a reçu des signalements concernant des cybercriminels qui utilisent une ruse subtile pour tenter de pirater des comptes WhatsApp. Les victimes reçoivent un message de la part d’un prétendu contact, qui leur demande de voter pour un enfant dans le cadre d’un concours. Quiconque clique sur le lien puis saisit un code de vérification ou scanne un code QR spécial sur le site web frauduleux perd immédiatement l’accès à son compte WhatsApp. La présente rétrospective hebdomadaire explique comment éviter de tomber dans le piège et comment récupérer son compte WhatsApp piraté.

20 mai 2026

Progrès réalisés en matière de renforcement de la cybersécurité

La Suisse a réalisé des progrès en matière de renforcement de la cybersécurité. Le dernier rapport sur la mise en œuvre de la Cyberstratégie nationale (CSN) documente l’avancement des travaux en 2025 et montre que les projets sont sur la bonne voie. De plus, le rapport présente les mesures prises dans le domaine de la cybersécurité pour répondre à l’influence croissante de l’intelligence artificielle (IA). Le Conseil fédéral a été informé lors de sa séance du 20 mai 2026.

19 mai 2026

Semaine 20 : Quand l’engouement vous attire dans un piège, attention aux faux billets !

Le Championnat du monde de hockey sur glace vient de commencer et la Coupe du monde de football se déroulera très prochainement. Ces événements ne suscitent pas seulement l’engouement des fans ; les escrocs essaient aussi d’en profiter pour s’enrichir en trompant les supporters. Ces dernières semaines, l’OFCS a reçu plusieurs signalements de sites web liés à la Coupe du monde de football, qui imitent les points de vente officiels de billets. Mais même en dehors des grands événements, ce type d’arnaque est utilisé à la moindre occasion pour tromper les personnes à la recherche de billets.

18 mai 2026

Gérer la crise en toute sécurité : le concept d’urgence comme clé de la cyberrésilience

L’OFCS soutient les entreprises et les organisations suisses afin qu’elles renforcent leur cyberrésilience de manière ciblée et efficace. À cette fin, sur la base des outils existants destinés aux communes suisses, une version du concept d’urgence adaptée aux petites et moyennes entreprises (PME) a été mise au point. Les 2 et 9 septembre 2026 l’OFCS organise un brown bag lunch en ligne pour les PME suisses afin de présenter son concept d’urgence et les outils correspondants. Le concept d’urgence sera également présenté lors d’une demi-journée de sensibilisation, qui se tiendra le 2 juin 2026.

12 mai 2026

Semaine 19 : La fraude au paiement anticipé – Une vieille machination qui ne cesse de se réinventer

Un pseudo-héritage, un prétendu gain à la loterie ou un don très généreux : afin d’obtenir la somme promise, des frais doivent être payés d’avance. Ce qui semble séduisant de prime abord s’avère, à y regarder de plus près, être une fraude classique au paiement anticipé. Cette escroquerie n’a rien de nouveau ; des victimes sont ainsi trompées depuis des siècles. Si elle a perduré jusqu’à aujourd’hui, c’est avant tout grâce à sa capacité à se réinventer. Les fraudes reprennent régulièrement des sujets et des événements d’actualité pour donner un air de crédibilité au récit. En ce moment, les escrocs se servent des crises géopolitiques pour feindre le sérieux, susciter la confiance et, au final, extorquer de l’argent.

7 mai 2026

Quand une promesse de gains importants cache une fraude au paiement anticipé

C’est le rêve : gagner une grande somme d’argent sans aucun effort. C’est précisément cet espoir que les escrocs exploitent en demandant des paiements anticipés pour toucher de prétendus héritages. Ce qui semble être une chance inattendue ne débouche toutefois pas sur un versement, mais sur des réclamations incessantes concernant des frais, des impôts ou de prétendus coûts, alors que le patrimoine promis n’existe pas.

5 mai 2026

Semaine 18 : Hameçonnage aux colis avec une suite perfide – La méthode du « double phishing »

Au cours de la semaine dernière, l’Office fédéral de la cybersécurité (OFCS) a de nouveau reçu un nombre accru de signalements de messages frauduleux envoyés au nom de prestataires de livraison bien connus, tels que la Poste Suisse, DHL ou DPD. Particulièrement perfide, une évolution récente de cette escroquerie : le « double phishing », une méthode dans laquelle les auteurs, après avoir dérobé des données, prennent en plus contact avec leurs victimes par téléphone.

1 mai 2026

Utilisation de l’IA pour la gestion des vulnérabilités – Évaluation de l’OFCS

L’utilisation des systèmes d’intelligence artificielle (IA) fait l’objet d’intenses débats dans les milieux spécialisés. L’Office fédéral de la cybersécurité (OFCS) enregistre un nombre croissant de demandes à ce sujet, émanant de l’administration, des acteurs économiques comme du grand public. Il a décidé en conséquence de présenter son évaluation de la situation.

30 avril 2026

Arnaque au lien de suivi de livraison : Quand 1,99 CHF se transforme en piège coûteux

Même si, de nos jours, les messages liés à des tentatives d’escroquerie ou d’hameçonnage sont souvent détectés et supprimés, les arnaques à la livraison de colis continuent de porter leurs fruits. Les notifications de colis semblent crédibles, car on y fait référence à des problèmes de livraison courants et les destinataires sont simplement invités à cliquer sur un lien pour obtenir plus d’informations. Cependant, les personnes qui cliquent sur ce lien se retrouvent sur des sites frauduleux visant à obtenir leurs données de carte de crédit, ou à leur faire souscrire, à leur insu, un abonnement payant. L’utilisation croissante des services de livraison multiplie ainsi les cas où il est difficile de faire la distinction entre un véritable problème de livraison et une arnaque.

28 avril 2026

Semaine 17 : « Coucou maman, mon téléphone est cassé » – Les escrocs utilisent de plus en plus iMessage

L’Office fédéral de la cybersécurité (OFCS) reçoit de nouveau quantité d’annonces d’escroquerie du type « Coucou maman/papa ». À signaler cette semaine : la prise de contact se fait presque exclusivement par iMessage, le service de messagerie d’Apple, souvent avec un indicatif étranger ou avec une adresse électronique iCloud, et même en suisse allemand pour les parents alémaniques.

23 avril 2026

« Protéger vos données – en ligne et hors ligne » : l’OFCS présent à la BEA 2026

Pour que la population puisse se familiariser avec les questions relevant de la cybersécurité, l’Office fédéral de la cybersécurité (OFCS) sera présent à la foire BEA de Berne entre le 24 avril et le 3 mai 2026. Il y tiendra un stand interactif. En collaboration avec la Prévention Suisse de la Criminalité (PSC), les Chemins de fer fédéraux (CFF), la Poste, le projet « eBanking en toute sécurité ! » de la Haute école de Lucerne et Netpathie, l’OFCS entend montrer que les dangers du monde numérique sont bien réels et expliquer comment s’en protéger efficacement grâce à des mesures simples.

21 avril 2026

Semaine 16 : Le même mot de passe pour plusieurs comptes – c’est risqué

L’OFCS enregistre régulièrement des annonces de personnes qui, sans avoir jamais communiqué leur mot de passe à des tiers, se sont vu ravir leurs accès à des comptes en ligne. Elles ignoraient en effet qu’un mot de passe compromis pouvait ouvrir l’accès non pas à un seul, mais à plusieurs comptes. En utilisant le même code pour divers services, elles permettent aux cybercriminels de provoquer une réaction en chaîne à partir du premier compte piraté. L’option «mot de passe oublié», qui leur permet de réinitialiser les données de connexion et de prendre ainsi possession d’autres comptes, est particulièrement redoutable.

20 avril 2026

Quand un mot de passe compromet plusieurs comptes

Des mots de passe forts et complexes sont importants pour protéger correctement l’accès aux services internet. Comme ils sont souvent difficiles à retenir, il est tentant de choisir le même mot de passe pour plusieurs services ou de construire ses mots de passe sur le même modèle, ce qui réduit considérablement la sécurité. Le risque lié à la réutilisation des mots de passe est souvent sous-estimé.

14 avril 2026

Semaine 15 : De faux employés de banque vous incitent à installer un logiciel de maintenance à distance

L’OFCS constate une augmentation d’annonces de tentatives d’hameçonnage par téléphone (« Vishing », pour Voice Phishing, dans le jargon informatique). Se faisant passer pour des employés de banques suisses bien connues, les auteurs font croire à leur victime qu’un tiers a passé des ordres frauduleux depuis leur compte et prétendent vouloir stopper les versements en question. Depuis peu, ils prétendent également agir de la part de l’OFCOM. L’astuce consiste à inciter la victime à installer un logiciel de maintenance à distance de type « AnyDesk » sur son ordinateur de manière à prendre le contrôle de celui-ci.

13 avril 2026

Hameçonnage bancaire : Appel-piège au nom de la banque

Les tentatives d’hameçonnage ou d’escroquerie par courriel ou téléphone font désormais partie de notre quotidien numérique. La plupart sont détectées et supprimées. Mais l’e-banking reste un environnement à risque : il suffit parfois d’un appel crédible, d’un numéro de téléphone apparemment officiel ou d’un SMS contenant un code de confirmation pour que les arnaqueurs parviennent à leurs fins et obtiennent des données sensibles. Face à ces risques, la campagne nationale 2026 de sensibilisation S-U-P-E-R.ch et son slogan « SUPER, non ? » rappellent de toujours vérifier la plausibilité des informations et de suivre les stratégies de cybersécurité connues.

9 avril 2026

« SUPER, non ? » – Lancement de la campagne nationale de sensibilisation à la cybersécurité 2026

Les tentatives de fraude et d’hameçonnage sont très répandues. Bien qu’elles soient souvent détectées et que des mesures de cybersécurité appropriées soient prises, des incertitudes subsistent face à des messages générés par l’intelligence artificielle (IA) de plus en plus crédibles et personnalisés. Cette ambivalence est au cœur d’une nouvelle campagne de sensibilisation à la cybersécurité, sous le slogan « SUPER, non ? ». Du 13 avril au 10 mai 2026, l’Office fédéral de la cybersécurité (OFCS), la Prévention suisse de la criminalité (PSC), les corps de police cantonaux et municipaux, les Chemins de fer fédéraux (CFF), la Poste et l’Association suisse d’assurances (ASA) lanceront un nouveau volet de leur campagne « S-U-P-E-R.ch », afin de sensibiliser davantage le public à l’importance de la cybersécurité.

7 avril 2026

Semaine 14 : L'évolution de l'arnaque aux sentiments – l'IA au service de la supercherie parfaite

Les arnaques aux sentiments (« romance scams en anglais ») causent des dommages financiers considérables et mettent les victimes sous une énorme pression, aussi sur le plan émotionnel. Les escrocs nouent de fausses relations sur les réseaux sociaux et les sites de rencontre afin de pousser ensuite leurs cibles à leur verser de l’argent. Depuis peu, ils recourent également à des photos générées par l’intelligence artificielle (IA) pour rendre leurs affirmations plus crédibles. Ainsi, une image d’une prétendue urgence médicale peut par exemple être utilisée comme moyen de pression. Désormais, les criminels aussi s’approprient l’IA et déclinent son usage dans de nombreuses formes d’escroquerie.

6 avril 2026

Courriels de hameçonnage concernant l’E-Vignette

L’OFCS reçoit actuellement des signalements concernant des courriels affirmant que l'e-vignette a été désactivée en raison d'un problème de facturation. Le courriel redirige vers une page de phishing. L'adresse courriel indiquée dans le message est l'adresse générale de l'OFCS. Ce courriel ne provient pas de de l’OFCS. Veuillez l'ignorer et le supprimer.

31 mars 2026

Semaine 13 : Courriels d’hameçonnage provenant de plateformes de petites annonces – les novices en ligne de mire

Depuis quelque temps, des plateformes de petites annonces en ligne sont le théâtre d’attaques ciblées, comme l’a rapporté le site Cybercrimepolice.ch la semaine dernière. L’OFCS a par ailleurs constaté un autre phénomène, peu connu jusqu’alors : les personnes qui publient pour la première fois un article sur Ricardo sont la cible de courriels d’hameçonnage d’un réalisme trompeur. Ces messages portent le logo officiel de la plateforme, sont rédigés sans faute de langue et donnent l’impression d’être une mesure de sécurité légitime de Ricardo. Quiconque ne connaît pas encore bien la plateforme n’a pratiquement aucune chance de reconnaître la contrefaçon au premier coup d’œil.

30 mars 2026

Les cybermenaces restent élevées : Les attaques sont plus ciblées et plus complexes

Le rapport semestriel de l’Office fédéral de la cybersécurité (OFCS), publié aujourd’hui, décrit l’évolution des cybermenaces et des principaux cyberincidents qui ont marqué la Suisse et la scène internationale au cours du second semestre 2025. Pour la première fois, il présente non seulement les cyberincidents rapportés sur une base volontaire, mais aussi les cyberattaques visant les infrastructures critiques qui sont soumises à l’obligation de signaler depuis le 1er avril 2025. Le volume élevé des annonces facultatives reste stable, mais leur forme se développe et se précise. Pour assurer une protection efficace, il est nécessaire que l’État, l’économie et la société collaborent étroitement, tant au niveau national qu’à l’échelon international.

27 mars 2026

La coopération internationale à l’honneur à la Conférence RSAC 2026

La situation géopolitique de plus en plus tendue trouve aussi des échos dans le cyberespace : des échanges et une collaboration étroite à l’échelle internationale sont donc cruciaux. Lors de la Conférence RSAC 2026 organisée à San Francisco, Florian Schütz s’est entretenu avec des représentantes et représentants d’une quarantaine de pays au sujet de questions fondamentales liées à l’intelligence artificielle, à la réglementation et à la coopération internationale.

24 mars 2026

Semaine 12 : Offres d’emploi frauduleuses publiées sur de faux sites web de prétendues entreprises suisses

Les offres d’emploi frauduleuses peuvent prendre différentes formes et présenter un degré de sophistication variable. Il y a quelques années, les escrocs ciblaient principalement les personnes à la recherche d’un emploi dans le secteur de la restauration. Dans ces cas-là, les personnes intéressées devaient payer à l’avance des cotisations d’assurance maladie fictives. Puis sont apparues des offres proposant d’effectuer des missions sur de fausses plateformes, pour lesquelles les candidates et les candidats devaient payer plus qu’ils ne gagnaient. Dans la variante la plus récente, les escrocs ne se contentent pas d’inventer de fausses entreprises suisses : ils imitent également des entreprises existantes et, dans ces cas-là, publient même des offres d’emploi dans les journaux.

23 mars 2026

Le directeur de l’OFCS, Florian Schütz, à la Conférence RSAC à San Francisco

Le directeur de l’Office fédéral de la cybersécurité (OFCS), Florian Schütz, assistera du 23 au 26 mars 2026 à la Conférence RSAC à San Francisco. Cette manifestation phare dans le domaine de la sécurité informatique et de la cybersécurité réunit des représentants de l’industrie, du monde scientifique et de l’administration. Florian Schütz participera à plusieurs panels et aura des discussions bilatérales avec des représentants de l’industrie et d’organisations internationales.

17 mars 2026

Semaine 11 : Des escrocs tentent de tromper les entreprises ainsi que l’OFCS

De plus en plus d’entreprises contactent l’OFCS après avoir reçu par e-mail des factures suspectes. Les messages contiennent généralement une pièce jointe au format ZIP, qui renferme elle-même un fichier HTML. À première vue, la facture affichée dans ce fichier paraît anodine : Aucun lien, rien de suspect, aucun indice de logiciel malveillant. Mais cette impression est trompeuse. La rétrospective hebdomadaire actuelle montre de manière frappante combien d’efforts les escrocs déploient pour dissimuler leurs attaques et inspirer confiance.

10 mars 2026

Semaine 10 : Anciennes arnaques sous un nouveau jour

Les fraudeurs cherchent continuellement à adapter leurs méthodes pour tromper les internautes. La semaine dernière, l'OFCS a reçu deux nouvelles variantes de fraude, basées sur des phénomènes existants ou combinant différentes méthodes frauduleuses.

3 mars 2026

Semaine 9 : Lorsque l’ancien nom de domaine tombe entre de mauvaises mains

L’Office fédéral de la cybersécurité (OFCS) reçoit régulièrement des signalements d’entreprises ou d’associations indiquant que leur site Internet désactivé serait soudainement de nouveau en ligne. Les contenus varient selon les cas. Parfois, un site identique réapparaît et dans d’autres, le site réactivé contient des contenus pornographiques ou des offres douteuses. Que se cache-t-il derrière ces situations ?

28 février 2026

Des courriels de chantage circulent actuellement

Actuellement, l'OFCS reçoit des courriels dans lesquels des extorqueurs prétendent être en possession de données de cartes de crédit, de permis de conduire, de numéros de sécurité sociale et d'autres informations. Ils menacent de les vendre sur le darknet. Les courriels semblent souvent provenir de l'adresse du destinataire lui-même. Cependant, ce n'est pas le cas. L'adresse de l'expéditeur est falsifiée. L'e-mail est un bluff. Veuillez l'ignorer et ne vous laissez pas intimider.

24 février 2026

Semaine 8 : Les dessous de la méthode « ClickFix »

L’OFCS observe actuellement une hausse des annonces en lien avec la méthode « ClickFix ». Cette arnaque fait croire aux internautes qu’ils rencontrent des problèmes techniques et les incite à insérer et à exécuter eux-mêmes un code malveillant dans la ligne de commande de leur ordinateur. La manœuvre contourne habilement les mesures de sécurité techniques, car les victimes autorisent directement l’infection de leur système.

18 février 2026

Meilleure protection des infrastructures critiques en Suisse

Le Conseil fédéral veut mieux protéger les infrastructures critiques essentielles à la population suisse et à l’économie contre les défaillances de toutes sortes. Les données électroniques les plus importantes de la Confédération, des cantons et celles relatives aux infrastructures critiques doivent pouvoir bénéficier d’une meilleure protection contre les cyberattaques et la manipulation. Lors de sa séance du 18 février 2026, le Conseil fédéral a donc décidé de faire avancer les travaux relatifs aux projets de loi en réponse à deux motions. Il entend ainsi améliorer la résilience des infrastructures critiques et la sécurité de leurs données.

17 février 2026

Semaine 7 : Quand les escrocs viennent jusqu’à votre porte

Depuis plusieurs mois, l’OFCS reçoit de nombreux signalements concernant des appels émanant prétendument des autorités. Les fraudeurs se font très souvent passer pour des fonctionnaires de police. Depuis quelque temps, ce phénomène connaît un nouveau développement : les fraudeurs se font même passer pour des membres du personnel de l’OFCS. Alors que les formes précédentes de ces arnaques visaient généralement à obtenir directement des données d’accès ou des informations financières, les cas récents intègrent des éléments psychologiques et font usage aussi bien de l’accès à distance sur l’ordinateur des victimes que de la visite en personne chez celles-ci.

16 février 2026

Rapport annuel 2025 de l’Office fédéral de la cybersécurité : Structures consolidées, impact renforcé

L’Office fédéral de la cybersécurité (OFCS) revient sur une année marquée par la consolidation et le renforcement de ses capacités opérationnelles. Avec l’introduction de l’obligation d’annoncer les cyberattaques contre les exploitants d’infrastructures critiques, l’OFCS a franchi un cap important en 2025. Le rapport annuel publié aujourd’hui donne un aperçu des activités de l’OFCS, présente les principales évolutions et met en évidence la contribution de l’office au renforcement de la cybersécurité en Suisse.

13 février 2026

Florian Schütz à la Conférence de Munich sur la cybersécurité

À l’occasion de la Conférence de Munich sur la cybersécurité (MCSC) et de la Conférence de Munich sur la sécurité (MSC), Florian Schütz, directeur de l’Office fédéral de la cybersécurité (OFCS), a participé à plusieurs réunions et tables rondes internationales de haut rang. Les questions stratégiques liées à la cybersécurité et le renforcement de la coopération internationale ont été au cœur des discussions.

10 février 2026

Semaine 6 : « Subscription Bombing » – Quand la boîte mail est bombardée

Au cours de la semaine écoulée, l’OFCS a reçu un nombre accru de signalements concernant un phénomène qui, à première vue, ressemble à du spam massif, mais qui constitue en réalité une manœuvre de diversion ciblée de la part de cybercriminels : Le « Subscription Bombing ».

3 février 2026

Semaine 5 : L’hameçonnage via « SharePoint » sévit aussi en Suisse

Ces dernières semaines, l’OFCS a reçu plusieurs annonces relatives à des courriels dont le contenu indiquait que l’expéditeur avait partagé un fichier sur la plateforme Microsoft « SharePoint ». Le lien indiqué dans les messages aboutit effectivement à la plateforme « SharePoint » officielle. Vous découvrirez dans la rétrospective hebdomadaire les mauvaises intentions qui se cachent derrière ces courriels et ce que cela signifie pour les utilisateurs et utilisatrices.

27 janvier 2026

Semaine 4 : « Virement urgent » – L’arnaque au président reste un problème récurrent pour les PME

L’arnaque dite au président figure toujours parmi les méthodes d’escroquerie les plus fréquemment signalées à l’OFCS. L’an dernier, le nombre de cas a nettement augmenté, passant de 719 en 2024 à 971. La semaine dernière encore, l’OFCS a reçu de nouveaux signalements montrant que les malfaiteurs affinent constamment leurs méthodes. Ils ne se limitent plus à l’envoi de courriels frauduleux, mais recourent désormais de manière ciblée à la manipulation psychologique et à l’intelligence artificielle. La rétrospective hebdomadaire met en lumière la manière de repérer les signaux d’alerte subtils dans le quotidien professionnel.

21 janvier 2026

Swissbau 2026 : L’OFCS et la SIA mettent l’accent sur la cybersécurité

Au salon du bâtiment et de l’immobilier Swissbau 2026, qui a eu lieu à Bâle du 20 au 23 janvier 2026, l’Office fédéral de la cybersécurité (OFCS) et la Société suisse des ingénieurs et des architectes (SIA) ont uni leurs efforts pour attirer l’attention de la branche sur les cyberrisques. Plusieurs manifestations permettent de mettre en évidence la menace croissante que représentent les cyberattaques. Les entreprises ainsi peuvent recevoir des recommandations concrètes sur les mesures à prendre en matière de cybersécurité tout au long de la chaîne logistique.

20 janvier 2026

Semaine 3 : Quand les hackers optimisent les moteurs de recherche

Pour de nombreux utilisateurs et utilisatrices, les moteurs de recherche constituent un outil fiable pour naviguer sur internet. Les résultats affichés donnent l’impression de fournir des contenus vérifiés et pertinents, or c’est précisément ce sentiment de confiance qui est exploité à des fins frauduleuses. Les résultats de recherche sont manipulés de manière ciblée afin de diriger les personnes sur des pages malveillantes, souvent sans que ces dernières ou que les gestionnaires de sites web ne s’en aperçoivent immédiatement.

16 janvier 2026

L’OFCS au WEF 2026 : une enceinte multilatérale pour discuter de cyberrésilience

La participation de Florian Schütz au Forum économique mondial 2026 (World Economic Forum, WEF) permet à l’OFCS de profiter de cette plateforme internationale pour approfondir le dialogue avec les milieux politiques, économiques et techniques sur des questions centrales pour la cybersécurité. Pendant le WEF, l’OFCS organise notamment une session consacrée au leadership dans les technologies clés et à la souveraineté numérique dans le contexte actuel de tensions géopolitiques. Comme les années précédentes, il apporte aussi son appui à l’organisation du WEF pour la protection du cyberespace.

13 janvier 2026

Semaine 2 : Usurpation d’identité sur les médias sociaux – Quand un ami envoie soudainement des recommandations sur les cryptoactifs

Imaginez que vous recevez un message d’un ami ou d’une connaissance sur Instagram qui vante un investissement permettant de gagner des milliers de francs en quelques heures seulement. Une capture d’écran d’un solde de compte est même jointe en guise de preuve. Dès lors que ce message provient d’un profil familier, vous l’accueillez avec moins de scepticisme et abaissez votre seuil d’alerte. C’est précisément le but des cybercriminels. La rétrospective hebdomadaire explique comment les pirates s’y prennent et pourquoi l’authentification à deux facteurs (2FA) est indispensable.

8 janvier 2026

Cyberrésilience : un enjeu clé pour les grands événements et conférences internationales

Les grands événements, comme les manifestations ou les conférences internationales, sont souvent des cibles privilégiées pour les cyberattaques. L'Office fédéral de la cybersécurité anticipe des tentatives de perturbation dans le cyberespace lors du Forum économique mondial (WEF) en janvier 2026. Il est possible de réduire les cyberrisques qui pèsent sur l’organisation de manifestations d’envergure en appliquant des mesures générales de protection. L’OFCS a publié des recommandations expliquant les mesures principales de protection à suivre.

6 janvier 2026

Semaine 1 : E-vignette - méfiez-vous du phishing et des offres trompeuses

Le 31 janvier approche à grands pas, tout comme la date d’expiration de la vignette autoroutière actuelle. De nombreuses et nombreux propriétaires de véhicules ont donc actuellement besoin d’une nouvelle vignette. Depuis l’introduction de la vignette électronique le 1er août 2023, celle-ci est de plus en plus souvent achetée en ligne. L’achat numérique est pratique, mais comporte également des risques. Des fraudeurs et des fournisseurs peu scrupuleux exploitent délibérément cette situation et attirent les acheteurs avec des sites web d’apparence authentique.