Blog Pénal et procédure

Compte piraté ou identité usurpée en Tunisie : réagir vite

Face à un compte piraté ou à un faux profil, deux urgences se superposent : reprendre le contrôle de l'accès et figer les traces avant qu'elles ne s'effacent. Historique des connexions, en têtes des messages, capture datée du faux profil, constat dressé par un huissier notaire. La plainte et l'action civile en réparation viennent ensuite, sur un dossier déjà constitué.

Par Maître Amine Messaadi, Barreau de Tunis. Publié le 19 août 2026, vérifié le 19 août 2026. 15 min de lecture

À retenir

  • Reprendre le contrôle du compte et figer les traces sont deux gestes simultanés, jamais successifs.
  • L'historique des connexions est la pièce la plus précieuse et la première à disparaître.
  • Un faux profil se capture et se fait constater avant tout signalement, car le signalement le fait disparaître.
  • Les personnes contactées en votre nom doivent être averties par écrit, et leurs réponses conservées.
  • Tenter de pirater en retour ou de piéger l'auteur transforme la victime en mise en cause.

Sur quels textes cela repose

Code pénal tunisien
Il sanctionne les atteintes commises en se prévalant de l'identité d'autrui, les manoeuvres frauduleuses destinées à obtenir un avantage, ainsi que les atteintes à la vie privée et au secret des correspondances.
Législation relative à la cybercriminalité
Elle encadre l'accès et le maintien frauduleux dans un système d'information, l'altération de données, l'usage de moyens de paiement détournés, ainsi que la conservation des éléments techniques par les intermédiaires.
Code de procédure pénale
Il organise le dépôt de la plainte, son orientation par le parquet, la conduite des investigations et la constitution de partie civile qui permet de suivre le dossier et de demander réparation.

Quels sont les premiers gestes lorsqu'un compte est piraté ?

Reprendre l'accès depuis un appareil sain, fermer toutes les sessions ouvertes, retirer les autorisations inconnues, puis relever immédiatement l'historique des connexions. Ces gestes se font dans cet ordre, avant tout signalement.

Changer le mot de passe ne suffit pas. Une session déjà ouverte reste active malgré le nouveau mot de passe, et une application autorisée continue d'accéder au compte sans avoir à se reconnecter. La reprise de contrôle suppose donc trois opérations distinctes : nouveau mot de passe depuis un appareil dont la victime est sûre, fermeture de toutes les sessions actives, et retrait des appareils et applications qu'elle ne reconnaît pas.

Le second réflexe consiste à vérifier ce qui a été modifié dans les réglages. Une adresse de secours remplacée, un numéro de téléphone ajouté, une règle de transfert automatique installée sur la messagerie permettent à l'intrus de revenir ou de continuer à lire les messages après la reprise de contrôle. Ces modifications se capturent avant d'être annulées, car elles constituent la preuve matérielle de l'intrusion.

Le troisième réflexe est le plus souvent négligé : relever l'historique des connexions avant qu'il ne se dilue. Les services ne conservent cette liste que sur une période limitée, et chaque nouvelle connexion de la victime repousse les lignes anciennes. Nos équipes constatent régulièrement que la trace la plus utile du dossier avait été effacée par les manipulations légitimes de la victime elle même.

La séquence des gestes immédiats

  • Utiliser un appareil dont la victime est certaine qu'il n'est pas compromis
  • Modifier le mot de passe et activer une double authentification
  • Fermer toutes les sessions actives sans exception
  • Retirer les appareils et applications autorisés non reconnus
  • Capturer puis corriger les réglages modifiés par l'intrus
  • Exporter l'historique des connexions avant qu'il ne s'efface
  • Vérifier l'absence de règle de transfert automatique des messages

Comment conserver la preuve avant que les traces ne disparaissent ?

En capturant l'historique des connexions, les réglages modifiés et tout ce qui a été envoyé au nom de la victime, puis en exportant les messages avec leurs en têtes techniques. Un contenu signalé disparaît souvent aussitôt.

La preuve d'une intrusion est par nature fugace. Elle repose sur des journaux techniques que les services conservent brièvement, sur des messages que l'auteur supprime, sur des publications qu'une plateforme retire dès le signalement. La documentation se fait donc dans le même mouvement que la reprise de contrôle, et non une fois la situation apaisée. Ce qui n'a pas été conservé la première journée est très rarement récupérable ensuite.

La capture utile est complète et contextualisée. Elle montre l'écran entier, l'adresse de la page, la date et l'heure de l'appareil, l'identité du compte affiché. Plusieurs captures successives valent mieux qu'une seule, car elles établissent une chronologie. Les fichiers se dupliquent immédiatement sur un support distinct et ne se retouchent pas, car un fichier recadré ou converti perd une partie des informations techniques qui l'accompagnent.

Les messages électroniques appellent un traitement particulier. Transférer un message détruit ses en têtes, qui contiennent le chemin technique emprunté et les identifiants des serveurs. Il faut l'exporter dans son format d'origine. Nos équipes demandent également à la victime de rédiger le jour même une note libre décrivant comment elle a découvert l'atteinte, par quel canal et qui l'a alertée.

Les pièces à réunir dès la première journée

  • Historique des connexions avec dates, appareils et provenance affichée
  • Liste des appareils et applications autorisés sur le compte
  • Captures des réglages modifiés avant leur correction
  • Messages et publications envoyés au nom de la victime
  • Messages électroniques exportés avec leurs en têtes complets
  • Adresse complète du faux profil et capture de son contenu
  • Note chronologique rédigée le jour de la découverte

L'usurpation d'identité en ligne est elle une infraction ?

Se prévaloir de l'identité d'autrui pour tromper des tiers, obtenir un avantage ou nuire à sa réputation relève du droit pénal. L'accès frauduleux à un compte et le maintien dans un système d'information sont également réprimés.

Deux atteintes se recouvrent souvent sans se confondre. L'accès frauduleux consiste à pénétrer dans un compte sans autorisation, quel que soit l'usage fait ensuite. L'usurpation consiste à se présenter comme une autre personne auprès de tiers, que le compte ait été piraté ou qu'un faux profil ait été créé de toutes pièces. Un même dossier réunit fréquemment les deux, et la qualification retenue dépend de ce que les pièces permettent d'établir.

Ce que la victime doit démontrer varie selon la lecture retenue. Pour l'accès frauduleux, ce sont les traces techniques qui portent la démonstration : connexions inconnues, appareils non reconnus, modifications de réglages. Pour l'usurpation, ce sont les échanges avec les tiers trompés qui comptent : messages reçus en croyant s'adresser à la victime, sommes remises, engagements pris. Les deux séries de pièces se constituent en parallèle.

Le cabinet ne cite jamais de quantum de peine dans une consultation initiale, et une présentation qui en promettrait un doit alerter. Ce qui se maîtrise, c'est la qualification proposée au vu du dossier et la cohérence des démarches. Nos équipes commencent par isoler les faits établis, ceux qui restent à établir et ceux qui ne le seront pas, avant de choisir la voie à suivre.

Faut il faire constater le faux profil par un huissier notaire ?

Ce n'est pas obligatoire mais cela change la solidité du dossier. Un officier public constate lui même le contenu, l'horodate et le décrit, ce qui prive l'adversaire de l'argument tenant à un montage réalisé par la victime.

Une capture produite par la victime souffre d'une faiblesse structurelle : elle émane de la personne qui a intérêt à son contenu. L'auteur contestera l'authenticité du fichier, soutiendra que la page n'a jamais existé sous cette forme, invoquera une manipulation. Le constat neutralise cette défense parce qu'il provient d'un tiers dont la mission est précisément d'attester ce qu'il a vu, à une date certaine.

L'ordre des démarches est déterminant. Une fois le faux profil supprimé, l'huissier notaire ne peut plus constater que son absence. C'est pourquoi nos équipes hiérarchisent systématiquement : constatation d'abord, signalement ensuite, mise en demeure enfin. Beaucoup de victimes signalent immédiatement, par réflexe légitime, et perdent ainsi la pièce maîtresse du dossier au moment même où elles cherchent à se protéger.

Le coût se raisonne au regard de l'enjeu. Pour un faux profil isolé, sans message envoyé ni conséquence apparente, une capture soignée peut suffire à ouvrir la discussion. Lorsque l'identité usurpée a servi à solliciter de l'argent, à contacter des clients ou à diffuser des contenus attentatoires, le constat devient un investissement proportionné au dommage encouru et souvent décisif.

Comment obtenir la fermeture d'un faux compte ?

Par le signalement auprès du service concerné, qui exige en général un justificatif d'identité, et par la mise en demeure de l'auteur lorsqu'il est identifié. La voie judiciaire reste ouverte si ces démarches échouent.

Le signalement suit les règles internes de chaque service. Il est gratuit, souvent rapide, et donne fréquemment satisfaction lorsque l'usurpation est manifeste et que la victime fournit un document d'identité. Il présente cependant deux limites : la décision appartient à la plateforme, et le retrait fait disparaître la preuve lorsque celle ci n'a pas été conservée auparavant.

La mise en demeure produit souvent un effet immédiat lorsque l'auteur est identifiable. Recevoir un courrier qui qualifie les faits, rappelle le cadre légal et demande la cessation sous une échéance précise suffit fréquemment à mettre fin au procédé. Elle a de surcroît une utilité probatoire : elle établit que l'auteur connaissait le caractère litigieux de son comportement et qu'il a persisté.

Il faut enfin accepter une réalité. Un contenu largement diffusé ne disparaît jamais complètement : des copies subsistent, des captures ont été enregistrées par des tiers, des reprises circulent sur d'autres comptes. L'objectif réaliste consiste à faire cesser la diffusion active, à avertir les personnes exposées et à faire reconnaître l'atteinte, plutôt qu'à promettre un effacement total.

Comment identifier la personne derrière le piratage ?

L'identification repose sur les éléments techniques conservés par les intermédiaires et sur un faisceau d'indices tiré du compte lui même. Elle relève des investigations conduites dans le cadre de la procédure, non d'une enquête menée par la victime.

Une connexion laisse des traces chez les intermédiaires techniques, et ces traces ne sont accessibles que dans un cadre légal, sur réquisition des autorités compétentes. C'est l'une des raisons pour lesquelles la plainte conserve toute son utilité même lorsque l'auteur paraît introuvable : elle ouvre la seule voie permettant d'obtenir ces éléments, à condition qu'elle soit déposée avant que la conservation ne prenne fin.

Le contexte livre souvent beaucoup. Un accès frauduleux suppose fréquemment la connaissance d'un mot de passe, d'une réponse à une question de sécurité ou d'un accès physique à un appareil. Ancien conjoint, ancien associé, ancien salarié, personne ayant partagé un logement ou un poste de travail : le cercle des personnes disposant de cette connaissance est souvent restreint et se documente précisément.

La tentation de mener soi même l'enquête doit être écartée. Créer un faux profil pour approcher l'auteur, tenter d'accéder à son compte, publier son identité supposée ou solliciter un tiers pour obtenir des informations expose la victime à commettre à son tour une infraction et détruit la crédibilité de sa démarche. Le cabinet écarte systématiquement ces méthodes.

Peut on obtenir réparation du préjudice subi ?

Oui, sur le fondement du Code des obligations et des contrats, à condition d'établir la faute, le préjudice et le lien entre les deux. La constitution de partie civile permet de joindre cette demande à la procédure pénale.

Le préjudice se décompose. Il y a d'abord les pertes financières directes : sommes remises par des proches trompés, achats effectués avec un moyen de paiement détourné, frais engagés pour sécuriser les comptes ou pour faire établir un constat. Chacune se justifie par une pièce datée, et l'absence de justificatif transforme une demande légitime en évaluation symbolique.

Il y a ensuite l'atteinte à la réputation et à la considération, particulièrement sensible lorsque l'identité usurpée a servi à envoyer des messages compromettants ou à solliciter des relations professionnelles. Ce volet se documente par des attestations écrites, factuelles et signées, des échanges reçus par la victime et, le cas échéant, par la démonstration d'une perte d'activité rattachée dans le temps aux faits.

Il y a enfin le retentissement personnel : perte de l'accès à des documents, comptes supprimés, démarches administratives à refaire, suivi médical lié au choc. Nos équipes construisent ce volet dès les premiers jours, en parallèle de la preuve de l'intrusion, car reconstituer ces conséquences plusieurs mois plus tard est un exercice périlleux et souvent incomplet.

Les postes de préjudice à documenter

  • Sommes remises par des tiers trompés, avec leurs justificatifs
  • Opérations de paiement non autorisées et frais bancaires associés
  • Frais de constat, de sécurisation et d'assistance technique
  • Perte d'activité professionnelle rattachée aux faits par des dates
  • Attestations écrites des personnes contactées au nom de la victime
  • Conséquences personnelles établies par des documents datés

Comment se déroule la procédure après la plainte ?

La plainte est orientée par le parquet, qui peut faire diligenter des investigations, poursuivre ou classer. La constitution de partie civile permet de suivre le dossier, de produire des pièces et de solliciter des actes.

La phase d'enquête vise à identifier l'auteur et à vérifier la matérialité des faits. Un dossier bien préparé raccourcit sensiblement cette étape, parce qu'il fournit d'emblée les éléments que les enquêteurs devraient sinon rechercher : historique des connexions déjà exporté, constat déjà dressé, tiers trompés déjà identifiés et prêts à attester. À l'inverse, une plainte sans pièce jointe suppose de tout reconstituer.

Le classement n'est pas nécessairement la fin du parcours. Il faut d'abord en connaître le motif : auteur non identifié, faits insuffisamment caractérisés, preuve jugée fragile. Selon ce motif, il devient possible de compléter le dossier, de préciser la qualification proposée ou de basculer vers la voie civile, dont les règles de preuve ne sont pas identiques à celles de la matière pénale.

Le cabinet informe la personne à chaque étape et annonce par écrit ce que chacune implique en temps et en coût. Il n'existe aucune garantie de résultat en cette matière, et toute présentation contraire doit alerter. Ce qui se maîtrise, c'est la qualité de la préparation, la rapidité des premiers gestes et la cohérence des démarches successives.

Les gestes de la première heure, dans le bon ordre

  1. Reprendre le contrôle de l'accès et couper les sessions ouvertes

    Changer le mot de passe depuis un appareil sain, activer une double authentification, fermer toutes les sessions actives et retirer les appareils ou applications autorisés que la victime ne reconnaît pas. Un mot de passe modifié sans fermeture des sessions laisse l'intrus connecté.

    Immédiatement, avant tout autre geste

  2. Relever et exporter l'historique des connexions

    La plupart des services conservent la liste des connexions récentes avec leur date, l'appareil utilisé et une indication de provenance. Cette liste s'exporte ou se capture aussitôt, car elle est réduite à une période courte et s'efface au fil des connexions suivantes.

    Dans les toutes premières heures Capture ou export de l'historique des connexions et des appareils autorisés

  3. Figer ce qui a été fait au nom de la victime

    Messages envoyés, publications, demandes d'argent adressées à des proches, modifications du profil, commandes passées, virements tentés. Chaque élément se capture avec sa date et son destinataire. Les messages électroniques s'exportent avec leurs en têtes complets et ne se transfèrent pas.

    Captures datées des messages et publications, messages exportés avec en têtes

  4. Avertir par écrit les personnes et organismes exposés

    Proches sollicités, clients contactés, employeur, banque, administration. L'avertissement écrit remplit deux fonctions : il limite le dommage en cours et il établit la date à laquelle la victime a réagi, ce qui compte lorsqu'un tiers a subi une perte.

    Le jour même de la découverte Copie des avertissements envoyés et des réponses reçues

  5. Faire dresser un constat par un huissier notaire

    Lorsqu'un faux profil existe ou que des publications litigieuses subsistent, l'huissier notaire se connecte lui même, décrit ce qu'il voit, horodate ses opérations et annexe les impressions. Ce procès verbal résiste à la contestation que subit toujours une capture réalisée par la victime.

    Tant que le contenu est encore accessible Procès verbal de constat sur le faux profil ou les publications

  6. Demander la fermeture du compte usurpateur

    Le signalement suit la procédure interne du service concerné et suppose en général une pièce d'identité. En parallèle, une mise en demeure est adressée à l'auteur lorsqu'il est identifié. Ces démarches sont conservées, car un refus de retirer aggrave la position de l'auteur.

    Copie du signalement et de la mise en demeure avec preuve d'envoi

  7. Déposer plainte et préparer la demande de réparation

    La plainte permet des investigations que la victime ne peut mener seule, notamment auprès des intermédiaires techniques. La demande de réparation se prépare en parallèle, à partir des pertes établies et du retentissement documenté. Le cabinet arrête cette orientation au vu du dossier réuni.

    Sans attendre l'expiration du délai de prescription applicable

Selon la forme de l'atteinte, le geste immédiat et la preuve à figer

Forme de l'atteinteGeste immédiatPreuve à figer en priorité
Accès frauduleux à une messagerieChanger le mot de passe et fermer toutes les sessionsHistorique des connexions et règles de transfert automatique ajoutées
Compte de réseau social détournéReprendre l'accès et retirer les applications autoriséesPublications et messages envoyés pendant la période de perte de contrôle
Faux profil créé au nom de la victimeNe pas signaler avant d'avoir capturé et fait constaterAdresse du profil, contenu, liste des personnes contactées
Demandes d'argent adressées aux prochesAvertir immédiatement les personnes sollicitéesCaptures des conversations et attestations écrites des proches
Compte professionnel ou boîte de l'entrepriseIsoler l'accès et prévenir la direction et les clients concernésJournaux d'accès conservés par le service informatique
Usage de l'identité pour souscrire un engagementContester par écrit auprès de l'organisme concernéCopie du dossier de souscription et signature contestée
Moyen de paiement utilisé sans ordreSignaler et demander le blocage de l'instrumentRelevé complet et messages reçus juste avant l'opération
Photographies personnelles diffuséesFaire constater avant toute demande de retraitConstat de la page, reprises sur d'autres comptes

Cas particuliers

Victime résidant à l'étranger

Une personne installée hors de Tunisie dont l'identité est usurpée auprès de relations tunisiennes peut agir sans se déplacer. Les captures et exports se réalisent depuis son lieu de résidence, le mandat se donne par procuration et nos équipes accomplissent les démarches sur place. Les captures doivent mentionner le fuseau horaire de l'appareil, afin qu'aucune discussion ne naisse sur la chronologie des connexions litigieuses.

Entreprise dont un compte professionnel est détourné

Lorsqu'une boîte professionnelle ou un compte commercial est compromis, l'atteinte touche à la fois l'entreprise et ses clients. Les journaux d'accès conservés par le service informatique deviennent la pièce centrale et se figent avant toute réinstallation. Les clients contactés au nom de l'entreprise sont avertis par écrit sans délai, car un tiers qui règle une facture sur des coordonnées bancaires falsifiées engage la discussion sur la répartition de la perte.

Identité utilisée pour souscrire un engagement

Lorsque l'identité d'une personne sert à ouvrir un compte, souscrire un abonnement ou obtenir un financement, la contestation se formalise par écrit auprès de l'organisme concerné, en demandant communication du dossier de souscription et de la signature apposée. Cette communication est souvent l'élément qui établit la falsification, et elle se demande avant que la relance de recouvrement ne s'installe.

Accès obtenu par un proche ou un ancien collaborateur

Beaucoup d'intrusions ne viennent pas d'un inconnu mais d'une personne qui connaissait le mot de passe ou disposait d'un appareil. Cette configuration ne retire rien au caractère frauduleux de l'accès. Elle impose en revanche de documenter précisément qui disposait de cette connaissance, à quelle date les accès auraient dû être retirés, et de conserver les échanges antérieurs qui éclairent le contexte du conflit.

Dans ces dossiers, la fenêtre utile se compte en heures : l'historique des connexions est la pièce décisive et c'est aussi la première à s'effacer. On sécurise et on documente dans le même geste, jamais l'un après l'autre.
Maître Amine Messaadi, Barreau de Tunis

Les erreurs qui coûtent cher

Signaler le faux profil avant de l'avoir capturé et fait constater

Le compte disparaît, la preuve avec lui, et le dommage déjà causé devient très difficile à démontrer.

Changer le mot de passe sans fermer les sessions ouvertes

L'intrus reste connecté et conserve l'accès malgré le nouveau mot de passe.

Corriger les réglages modifiés sans les avoir capturés

La preuve matérielle de l'intrusion est effacée par la victime elle même.

Transférer les messages suspects au lieu de les exporter

Les en têtes techniques sont perdus et l'origine du message ne peut plus être établie.

Chercher à pirater ou à piéger l'auteur présumé

La victime commet à son tour une infraction et perd toute crédibilité dans la procédure.

Questions fréquentes

Faut il porter plainte si le compte a été récupéré ?

Souvent oui, notamment lorsque des tiers ont été contactés ou trompés. La plainte ouvre la seule voie permettant d'obtenir les éléments techniques détenus par les intermédiaires.

L'historique des connexions est il vraiment utile ?

C'est fréquemment la pièce la plus déterminante du dossier. Il se relève et s'exporte dans les premières heures, avant que les connexions légitimes de la victime ne le diluent.

Peut on agir si l'auteur est anonyme ?

Oui. L'identification relève des investigations conduites dans la procédure, et le faisceau d'indices tiré du contexte oriente utilement ces recherches.

Que dire aux personnes contactées en mon nom ?

Un message écrit, factuel, précisant la période concernée et invitant à ne donner suite à aucune demande. Ce message se conserve, ainsi que les réponses reçues.

Un faux profil peut il être fermé rapidement ?

Le signalement avec justificatif d'identité aboutit souvent dans des délais courts. La capture et le constat se font impérativement avant, car le retrait efface la preuve.

Une entreprise peut elle agir pour un compte professionnel ?

Oui, et son dossier repose sur les journaux d'accès conservés par son service informatique, ainsi que sur les échanges avec les clients contactés frauduleusement.

Puis je obtenir une indemnisation ?

Une action en réparation est envisageable lorsque la faute, le préjudice et leur lien sont établis. Chaque poste de préjudice doit être justifié par une pièce datée.

Le cabinet intervient il si la victime est à l'étranger ?

Oui, par procuration. Les démarches sur place sont accomplies par nos équipes et les échanges se font à distance, avec un compte rendu écrit à chaque étape.

Sources et vérification

  • Code pénal tunisien, usurpation de l'identité d'autrui et atteintes à la vie privée
  • Législation relative à la cybercriminalité, accès frauduleux et atteintes aux systèmes d'information
  • Code de procédure pénale, plainte, investigations et constitution de partie civile
  • Pratique du cabinet en matière d'atteintes aux comptes et à l'identité en ligne

Cette page donne une information générale sur le droit tunisien. Elle ne remplace pas l'examen de vos pièces par un avocat. Dernière vérification le 19 août 2026 par Maître Amine Messaadi.

À lire ensuite

Ce sujet relève de notre pratique en numérique et données. Le dossier complet se trouve dans le guide pénal et procédure.

Première étape

Votre situation ressemble à ce cas ?

Décrivez la en quatre questions. Le cabinet vérifie les délais qui vous concernent et vous répond en quelques heures.

Démarrer ma demande Appeler le cabinet

Vos échanges sont couverts par le secret professionnel.

Une urgence, à toute heure ?

Appeler WhatsApp Ma demande