Comment savoir si mes données ont fuité ?
Quelques sites vous informent sur la fuite de votre adresse mail et peuvent tester en ligne un SMS ou un mail douteux, un lien bizarre.
Allez sur
https://haveibeenpwned.com/ ou https://www.malwarebytes.com/fr/digital-footprint : insérez votre adresse mail et découvrez si elle a été piratée. Si c’est le cas, modifiez le mot de passe au plus vite du site sur lequel votre adresse a été compromise en respectant les bonnes pratiques (minimum 12 caractères, avec des caractères spéciaux, des chiffres et des lettres). N’hésitez pas à le tester ici : https://ssi.economie.gouv.fr/motdepasse
Pour suivre l’actualité des fuites de données, rendez-vous sur https://bonjourlafuite.eu.org/qui vous indique les sites et le type de fuite (standard ou données sensibles).
Vous pouvez également suivre la chaine d’actus WhatsApp de notre partenaire Granny Geek https://whatsapp.com/channel/0029VacdymtDJ6H4Vm4aWS31 : elle suit pour vous les dernières informations numériques, dont les arnaques.
Pour être complet, n’hésitez pas à tester un site internet, un lien, le contenu d’un SMS ou d’un email si vous avez un doute. Faites un copier-coller sur le site internet d’Orange ou de scamdoc : cybersecurite.orange.fr, scamdoc.com
Si vous avez un doute, il n’y a pas de doute !
Gardez toujours en tête qu’un arnaqueur cherche une seule chose : vous soutirer de l’argent. À partir du moment où l’on vous demande un mot de passe, un numéro de carte bleue ou de cliquer sur un lien, une lumière rouge doit s’allumer !
Les risques les plus fréquents si vos données ont fuité sont :
- une forte augmentation de SMS, mails frauduleux qui arrivent sur vos smartphones et vos boîtes mails.
- des appels de numéros inconnus se faisant passer pour un proche, une banque, une administration… Des applications très efficaces existent pour bloquer les appels indésirables sur votre smartphone. Elles évitent d’être importuné et diminuent le risque de phishing. Saracroche, Orange Téléphone
- une intrusion grâce à un lien cliquable dans un message ou un mail permet à l’arnaqueur de récupérer dans votre smartphone ou dans votre ordinateur des données bancaires, des contacts, des mots de passe…
- une usurpation de votre identité : les hackers par recoupement de plusieurs fuites de données sont parfois en mesure de reconstruire complètement une identité.
Vous avez été victime d’une fuite de données ?
Vous avez reçu le courrier de l’ANTS intitulé “Incident de sécurité” vous informant que “cet incident a entraîné un accès non autorisé à certaines données personnelles associées à votre compte usager” ?
Conservez-le précieusement dans vos archives au cas où…
Nous vous conseillons de redoubler de prudence dans les prochains mois et de surveiller
- les mails envoyés sur la boite mail concernée. N’hésitez pas à téléphoner à l’expéditeur si vous avez un doute. Et rendez-vous directement sur le site internet de l’organisme à l’onglet message ou courrier pour contrôler si le mail provient bien de lui.
- tout paiement ou prélèvement suspect. Signalez-le à votre banque par l’application ou au guichet : vous disposez de 13 mois pour contester une opération. Vous pouvez aussi demander que votre banque vérifie qu’un faux compte n’a pas été créé.
- les faux comptes sur les réseaux sociaux ou des plateformes à votre nom. Réaliser des captures d’écran de ces comptes et envoyez-les aux plateformes concernées pour signaler l’usurpation d’identité.
- des demandes de remboursement d’un crédit non souscrit par exemple sont la preuve d’une usurpation d’identité. Il faudra porter plainte au commissariat le plus proche.
Si vous êtes un peu perdu(e), un numéro vert "Info-escroqueries" existe, le 0 805 805 817 (appel gratuit, disponible de 9 heures à 18h30, du lundi au vendredi), ainsi qu'une assistance en ligne, sur le site cybermalveillance.gouv.fr.
ANPERE vous invite à la conférence du jeudi 09 juillet à 17h30 proposée par notre partenaire Granny Geek pour faire le point sur les dernières cyberattaques et répondre à toutes vos questions.
Les conseils de Granny Geek
- Pas de précipitation, prenez votre temps et réfléchissez. Raccrochez et rappelez l’administration, la banque dont votre interlocuteur s’est réclamé.
- Ne rappelez jamais un numéro reçu par SMS ou email.
- Sur les sites internet, passez par Identité Numérique France Connect quand c’est possible.
- Aucune banque, administration ou entreprise légitime ne vous demandera vos mots de passe, codes Pin ou codes reçus par SMS.
- Tapez toujours l'adresse du site directement dans votre navigateur ou par votre moteur de recherche plutôt que de cliquer sur un lien dans un email ou SMS.