Aller au contenu principal

Que faire en cas de compte piraté ou de fuite de données ?

Un compte piraté peut avoir des conséquences graves : les cybercriminels peuvent, par exemple, accéder à vos courriels ou à vos services de paiement, détourner vos comptes sur les réseaux sociaux ou prendre le contrôle de vos comptes d’utilisateur. Souvent, ils volent les identifiants via un hameçonnage ou une fuite de données pour pouvoir accéder illicitement aux différents comptes. En réagissant rapidement et de manière ciblée, vous pouvez limiter, voire empêcher, d’autres dommages.

Pour voler des mots de passe, les pirates informatiques utilisent différentes méthodes telles que l’hameçonnage ou les logiciels malveillants. Mais ils peuvent également profiter de grandes fuites de données. Malheureusement, on découvre le vol d’un mot de passe lorsqu’il est déjà trop tard et qu’on ne peut soudainement plus accéder à des services en ligne tels que la messagerie électronique, les boutiques en ligne ou les comptes de réseaux sociaux.

Vérifiez si des tentatives de connexion ont eu lieu depuis des endroits ou à des moments inhabituels. Les grandes entreprises comme Apple, Google ou Microsoft vous envoient des notifications dans ce genre de cas. Les modifications des paramètres ou les messages envoyés depuis votre compte mais qui ne proviennent manifestement pas de vous constituent également des signaux d’alerte. Faites toutefois preuve de vigilance, car les escrocs exploitent également cette faille et envoient de fausses alertes d’accès afin d’inciter les utilisateurs à cliquer sur un lien d’hameçonnage ou à appeler un numéro de téléphone. Par conséquent, ne cliquez jamais sur un lien figurant dans ce type de courriel. Pour éviter tout risque, saisissez manuellement l’adresse web du service concerné dans la barre de recherche de votre navigateur, connectez-vous depuis cette page et procédez à la vérification de votre compte. Vous pourrez alors décider s’il est nécessaire d’agir ou non.

Grâce à l’outil de vérification des fuites de données d’iBarry, vous pouvez vérifier si les mots de passe des portails internet associés à votre adresse électronique ont été divulgués.

Compte en ligne piraté

Si vous soupçonnez que votre compte en ligne a été piraté, agissez rapidement et de manière méthodique.

  • Si vous avez encore accès à votre compte, modifiez immédiatement votre mot de passe. Veillez à respecter les exigences actuelles en matière de mots de passe forts.
  • Si le piratage concerne un compte bancaire ou des identifiants à un service financier, contactez immédiatement le prestataire.
  • Si vous n’avez plus accès à votre compte, utilisez la fonction permettant de réinitialiser le mot de passe. Dans la plupart des cas, le nouveau mot de passe peut être envoyé à une adresse électronique alternative préalablement enregistrée dans le compte.
  • Si les pirates ont également modifié l’adresse électronique alternative, contactez directement votre fournisseur d’accès. De nombreux fournisseurs disposent d’une procédure de récupération de compte qui nécessite de confirmer votre identité. Si la récupération du compte ne fonctionne pas du premier coup, nous vous recommandons de réitérer la démarche.
  • Si vous le pouvez, activez l’authentification à deux facteurs afin de mieux protéger votre compte à l’avenir.
  • Mettez à jour les systèmes d’exploitation et les applications de vos appareils, puis lancez une analyse avec un logiciel antivirus à jour.

Compte de messagerie électronique

Si un compte de message électronique a été piraté, il convient de vérifier s’il contient des règles de messagerie. Souvent, les escrocs créent une règle dans le compte pour continuer à recevoir les courriels souhaités même après la modification du mot de passe. Si vous trouvez dans le compte une règle qui redirige certains courriels, supprimez-la immédiatement. Une fois que vous avez repris le contrôle de votre compte de messagerie, vous devez également réinitialiser tous les mots de passe des services en ligne qui y sont associés, car les escrocs ont peut-être pu accéder à d’autres comptes en réinitialisant le mot de passe via votre adresse électronique. Informez toutes les personnes et entreprises figurant dans votre liste de contacts que votre compte a été piraté. Vous éviterez ainsi à vos contacts de se faire piéger par des tentatives de fraude.

Que faire en cas de vol de données personnelles ?

Outre les mots de passe, des données personnelles telles que le nom, l’adresse ou les coordonnées bancaires peuvent également être dérobées lors d’une cyberattaque. Pour limiter les dégâts, il convient de mettre en place les mesures suivantes.

  • Commencez par identifier les données dérobées, car les mesures à prendre varient en fonction de leur nature.
  • Si des données bancaires ou des informations relatives à vos cartes de crédit ont été volées, contactez immédiatement votre banque, faites bloquer les cartes concernées et vérifiez vos relevés de compte pour repérer toute transaction suspecte.
  • Déposez plainte auprès de la police cantonale compétente, en particulier si vous avez subi un préjudice financier.
  • Si vos données ont été utilisées à titre frauduleux pour passer des commandes ou ouvrir des comptes, informez immédiatement les services en ligne concernés et modifiez vos identifiants d’accès. Dans ce cas également, déposez plainte auprès de la police cantonale compétente dès qu’un abus est constaté.
  • Faites particulièrement preuve de vigilance au cours des semaines suivant l’incident face à des tentatives ciblées d’hameçonnage ou à des prises de contact inhabituelles.

Informations complémentaires