Egidio
Mécanisme 8/8

La Coïncidence crédible

Frapper quand le contexte rend le message plausible.

Définition La Coïncidence crédible consiste à cibler une victime au moment précis où le message semble correspondre à sa situation réelle — un faux SMS de colis juste après une vraie commande, une fausse relance fiscale en période de déclaration. Elle exploite une tendance bien documentée à sous-estimer la probabilité qu'un événement soit une simple coïncidence plutôt qu'un ciblage délibéré.

Le biais exploité

La négligence du taux de base désigne notre difficulté à intégrer correctement la probabilité de base d'un événement lorsqu'une information spécifique et frappante se présente — ici, le fait que le message tombe « juste au bon moment » masque la probabilité, bien plus élevée qu'on ne le pense, que ce timing résulte d'un ciblage à partir de données déjà connues de l'escroc plutôt que d'une coïncidence.

Source : Tversky, A. & Kahneman, D. (1974), « Judgment under Uncertainty: Heuristics and Biases », Science, 185(4157). Consulté le 17/07/2026.

Trois cas réels

🗂️De la fuite à l'arnaque

Une fuite de données (nom, adresse, historique d'achat) permet de construire un message qui semble « deviner » votre situation — alors qu'il s'agit d'une donnée déjà en possession de l'escroc, pas d'une coïncidence.

Voir De la fuite à l'arnaque

🇫🇷Une année record de fuites en France

6 167 violations de données ont été notifiées à la CNIL en 2025, en hausse de 9,5 % sur un an — un volume de données personnelles en circulation qui alimente directement la précision de ce ciblage.

CNIL, Rapport annuel 2025. Consulté le 18/07/2026. Voir aussi Fuites de données et notre démonstration chiffrée

📦Le SMS de colis qui tombe le bon jour

Un smishing générique envoyé en masse touche par hasard certains destinataires qui attendent réellement un colis ce jour-là — un simple effet de volume statistique, mais perçu individuellement comme une coïncidence troublante qui renforce la confiance.

Voir L'évolution du smishing

La Surface de coïncidence

Concept dérivé La Surface de coïncidence désigne le nombre de contextes réels — commandes en ligne, recherche d'emploi, compte bancaire, réseaux sociaux — qui rendent, à un instant donné, un message frauduleux statistiquement plausible pour vous. Plus vous cumulez d'activités numériques, plus votre surface de coïncidence s'élargit — sans qu'aucune donnée personnelle n'ait besoin d'être connue de l'escroc pour qu'un message « tombe juste ».

Ce ne sont pas 183 applications de messagerie avec Premium que la protection d'Egidio couvre. Ce sont 183 occasions statistiques supplémentaires de fabriquer une coïncidence crédible. Nous avons construit un calculateur qui rend ce raisonnement concret : répondez à dix questions, obtenez votre propre surface de coïncidence, et voyez la démonstration chiffrée qui explique pourquoi les campagnes de masse fonctionnent aussi souvent — calculer ma surface de coïncidence →

Les deux carburants

La Coïncidence crédible peut se fabriquer de deux façons, et il est utile de distinguer lesquelles pour savoir ce qu'un message trahit réellement de vous.

🎲La statistique seule — l'arnaque à l'aveugle

Aucune donnée sur vous. Un message générique envoyé en masse finit, par pur volume, par tomber « juste » chez certains destinataires — c'est le mécanisme que démontre notre Démonstration sur le faux colis : 1,7 milliard de colis livrés par an suffisent à eux seuls à rendre la coïncidence statistiquement probable, sans aucun ciblage.

🗂️La donnée volée — l'arnaque enrichie et sur mesure

Un fragment obtenu par une fuite de données (nom, ville, numéro de dossier) vient se greffer sur ce même mécanisme. Le message ne devine plus, il sait — et le doute devient coupable. C'est le second et le troisième régime décrits par notre Démonstration « Ce que les fuites ont changé », qui installe l'Échelle du ciblage complète.

Une coïncidence crédible ne prouve donc jamais, à elle seule, qu'un fraudeur vous connaît personnellement — mais elle ne l'exclut pas non plus. C'est précisément ce que l'Échelle du ciblage permet de distinguer.

Comment le reconnaître

Un message qui tombe à un moment troublant de justesse — posez-vous systématiquement la question : ai-je partagé cette information (commande, formulaire, réseau social) quelque part récemment ? Une coïncidence apparente est plus souvent une donnée déjà connue de l'expéditeur.

🔒 Le moteur Medusa d'Egidio ne se laisse pas impressionner par la plausibilité contextuelle d'un message — il analyse le contenu et le canal indépendamment de ce qui semble « logique ». Voir comment fonctionne Medusa.

Définition réutilisable librement avec crédit (« Egidio — Le Laboratoire des Menaces ») et lien vers cette page. Voir la Grammaire de la Manipulation complète.

Pour aller plus loin