Sign in

« C'est mon compte »

Complete plan

« J'ai perdu mon téléphone, mettez ma nouvelle adresse. » Changer le contact, le RIB ou le mot de passe d'un client, c'est parfois donner son compte à un escroc. Vérifier par ce qui est déjà au dossier, puis prévenir le client.

  • 3 min
  • 3-question check
  • English · Français
  • Attestation

You will be able to

  • Comprendre comment un changement de contact demandé par un faux client mène à la prise de contrôle de son compte
  • Vérifier l'identité par un contact déjà enregistré au dossier, jamais par le nouveau contact donné ni par des informations que l'appelant connaît
  • Prévenir le client sur l'ancien contact après tout changement, et appliquer la procédure malgré l'urgence ou l'agacement

The module

3 min
  1. « C'est mon compte » 2 min
  2. Knowledge check

    3 questions, pass mark 80 %. Explanations after each answer; you can try again.

  3. Attestation

    One per person, with the date, the score and the frameworks covered — anyone can check it online with its code.

Sources
  • TechCrunch et Forbes (30 août 2019) : compte Twitter de Jack Dorsey détourné, « The phone number associated with the account was compromised due to a security oversight by the mobile provider » (lu en extrait de recherche seulement)
  • FCC (États-Unis), Report and Order FCC 23-95, « Protecting Consumers from SIM-Swap and Port-Out Fraud » (adopté le 15 novembre 2023) : authentification sûre du client avant tout changement de SIM ou portage, notification immédiate du client, formation des employés (lu en extrait de recherche seulement ; date d'application finale non vérifiée)
  • NIST SP 800-63B-4 (2025), sections 3 et 4 : notification envoyée aux adresses déjà enregistrées lors d'un changement ou d'une récupération de compte ; nouvelle adresse vérifiée par un code ; pas de questions de sécurité (lu en entier)
  • CNIL, « Fuite de données sur internet et vol de votre IBAN » : les escrocs gagnent la confiance par leur connaissance de vos données personnelles, IBAN compris (lu en extrait de recherche seulement)
  • RGPD, art. 5(1)(f) et 32 : sécurité des données par des mesures techniques et organisationnelles appropriées

Version 1 · updated October 6, 2026