Le biais exploité
La négligence du taux de base désigne notre difficulté à intégrer correctement la probabilité de base d'un événement lorsqu'une information spécifique et frappante se présente — ici, le fait que le message tombe « juste au bon moment » masque la probabilité, bien plus élevée qu'on ne le pense, que ce timing résulte d'un ciblage à partir de données déjà connues de l'escroc plutôt que d'une coïncidence.
Source : Tversky, A. & Kahneman, D. (1974), « Judgment under Uncertainty: Heuristics and Biases », Science, 185(4157). Consulté le 17/07/2026.Trois cas réels
🗂️De la fuite à l'arnaque
Une fuite de données (nom, adresse, historique d'achat) permet de construire un message qui semble « deviner » votre situation — alors qu'il s'agit d'une donnée déjà en possession de l'escroc, pas d'une coïncidence.
Voir De la fuite à l'arnaque🇫🇷Une année record de fuites en France
6 167 violations de données ont été notifiées à la CNIL en 2025, en hausse de 9,5 % sur un an — un volume de données personnelles en circulation qui alimente directement la précision de ce ciblage.
CNIL, Rapport annuel 2025. Consulté le 18/07/2026. Voir aussi Fuites de données et notre démonstration chiffrée📦Le SMS de colis qui tombe le bon jour
Un smishing générique envoyé en masse touche par hasard certains destinataires qui attendent réellement un colis ce jour-là — un simple effet de volume statistique, mais perçu individuellement comme une coïncidence troublante qui renforce la confiance.
Voir L'évolution du smishingLa Surface de coïncidence
Ce ne sont pas 183 applications de messagerie avec Premium que la protection d'Egidio couvre. Ce sont 183 occasions statistiques supplémentaires de fabriquer une coïncidence crédible. Nous avons construit un calculateur qui rend ce raisonnement concret : répondez à dix questions, obtenez votre propre surface de coïncidence, et voyez la démonstration chiffrée qui explique pourquoi les campagnes de masse fonctionnent aussi souvent — calculer ma surface de coïncidence →
Les deux carburants
La Coïncidence crédible peut se fabriquer de deux façons, et il est utile de distinguer lesquelles pour savoir ce qu'un message trahit réellement de vous.
🎲La statistique seule — l'arnaque à l'aveugle
Aucune donnée sur vous. Un message générique envoyé en masse finit, par pur volume, par tomber « juste » chez certains destinataires — c'est le mécanisme que démontre notre Démonstration sur le faux colis : 1,7 milliard de colis livrés par an suffisent à eux seuls à rendre la coïncidence statistiquement probable, sans aucun ciblage.
🗂️La donnée volée — l'arnaque enrichie et sur mesure
Un fragment obtenu par une fuite de données (nom, ville, numéro de dossier) vient se greffer sur ce même mécanisme. Le message ne devine plus, il sait — et le doute devient coupable. C'est le second et le troisième régime décrits par notre Démonstration « Ce que les fuites ont changé », qui installe l'Échelle du ciblage complète.
Une coïncidence crédible ne prouve donc jamais, à elle seule, qu'un fraudeur vous connaît personnellement — mais elle ne l'exclut pas non plus. C'est précisément ce que l'Échelle du ciblage permet de distinguer.
Comment le reconnaître
Un message qui tombe à un moment troublant de justesse — posez-vous systématiquement la question : ai-je partagé cette information (commande, formulaire, réseau social) quelque part récemment ? Une coïncidence apparente est plus souvent une donnée déjà connue de l'expéditeur.
Définition réutilisable librement avec crédit (« Egidio — Le Laboratoire des Menaces ») et lien vers cette page. Voir la Grammaire de la Manipulation complète.