Usurpation d’identité multi-vecteurs SOCADEL (alerte officielle 21 mai 2026)

Rapport d'incident · 21 mai 2026 Modéré

SOCADEL

Énergie et Transports
Type d'attaque
Création de comptes : réseaux sociaux (T1585.001) Ingénierie sociale (T1204) Smishing (T1660) Vishing (T1598.004)
Statut
Confirmé
Impact
Modéré
Fiabilité
Vérifié
Entités secondaires impactées
Citoyens Partenaires Employés
Résumé & analyse

Depuis la création de la SOCADEL (décret du 04 mai 2026), des cybercriminels exploitent la fenêtre de transition institutionnelle pour usurper l'identité de la nouvelle entreprise publique d'électricité. Faux comptes sur les principaux réseaux sociaux, appels et messages au nom de membres du Conseil d'administration, dirigeants SOCADEL ou membres du Gouvernement, visant faux recrutements, fausses promotions, extorsion d'argent et collecte d'informations sensibles. SOCADEL rappelle qu'aucun compte SOCADEL n'est encore officiellement reconnu et que la communication officielle passe transitoirement par les canaux brandés ENEO. L'entreprise se réserve la saisine des instances compétentes.

Recommandations
  • Saisine officielle — SOCADEL devrait formaliser un dépôt de plainte auprès du ministère public et solliciter l'ANTIC pour activer son pouvoir de réquisition judiciaire (32 500 réquisitions traitées en 2025, ANTIC a la capacité opérationnelle). Cela alimente aussi la jurisprudence cyber camerounaise, encore mince.
  • Coordination avec les plateformes. Demande formelle de déréférencement des faux comptes via les portails « gouvernement » de Meta, X, TikTok et LinkedIn. Les procédures « brand impersonation » sont rapides quand la demande émane d'une entité publique.
  • Brand monitoring continu sur les principales plateformes (Facebook, X, LinkedIn, TikTok, WhatsApp Business). SOCADEL doit déposer ses comptes officiels au plus vite et activer la vérification (badge). Signalement systématique des faux comptes via les procédures de chaque plateforme.
  • Formation des collaborateurs et des partenaires aux signaux d'usurpation. Procédure stricte de vérification croisée pour toute sollicitation « urgente » au nom d'un dirigeant : rappel via numéro officiel, validation par un second canal. Pas d'engagement sur la base d'un seul canal.
Previous Post
Signaler
un incident