Une entreprise dont vous êtes client vient d'annoncer une fuite de données, ou vous avez reçu une alerte : votre e-mail apparaît dans une base piratée. Avant de paniquer, voici la marche à suivre pour limiter les dégâts.
1. Comprenez ce qui a réellement fuité
Toutes les fuites ne se valent pas. Une fuite peut concerner uniquement votre adresse e-mail, ou aller jusqu'à exposer votre mot de passe, votre numéro de téléphone, votre adresse postale, voire une copie de vos documents d'identité. La première chose à faire est d'identifier précisément quelles données ont été compromises : c'est ce qui détermine les actions à mener en priorité.
Les services de notification de fuites (comme la surveillance automatique proposée par Ondera) listent en général les catégories de données concernées pour chaque fuite détectée : mots de passe, adresses, numéros de téléphone, etc.
2. Changez immédiatement le mot de passe concerné — et ceux qui lui ressemblent
Si un mot de passe a fuité, changez-le en priorité sur le service concerné. Mais surtout : si vous avez réutilisé ce même mot de passe (ou une variante proche) ailleurs, changez-le partout. C'est le réflexe numéro un, car c'est exactement ce que les attaquants automatisent en premier : tester un mot de passe volé sur des dizaines d'autres services (technique dite du « credential stuffing »).
- Utilisez un mot de passe unique et long pour chaque service.
- Un gestionnaire de mots de passe rend cette règle réaliste au quotidien.
- Activez la double authentification (2FA) partout où c'est possible, en particulier sur votre boîte e-mail principale.
3. Surveillez vos comptes bancaires et vos e-mails suspects
Dans les semaines qui suivent une fuite, les tentatives de phishing ciblé augmentent fortement : les attaquants disposent de vraies informations vous concernant (nom, service utilisé, parfois numéro de téléphone), ce qui rend leurs messages frauduleux beaucoup plus crédibles. Soyez particulièrement vigilant face à :
- Un e-mail « urgent » vous demandant de confirmer un mot de passe ou un paiement.
- Un SMS prétendant venir de votre banque ou d'un service de livraison.
- Un appel se présentant comme le support technique d'un service que vous utilisez.
Vérifiez également vos relevés bancaires sur les semaines suivantes, même pour de petits montants : les fraudeurs testent parfois de faibles sommes avant une opération plus importante.
4. Mettez à jour vos documents d'identité si nécessaire
Si des documents officiels (carte d'identité, passeport, permis de conduire) ont fuité, le risque va au-delà du piratage de compte : il s'agit d'un risque d'usurpation d'identité complète (ouverture de crédit, souscription d'un abonnement en votre nom, etc.). Dans ce cas, signalez-le sans attendre et surveillez votre dossier de crédit si votre pays le permet.
5. Mettez en place une surveillance continue
Une vérification ponctuelle ne suffit pas : de nouvelles fuites apparaissent en permanence, parfois des mois après le piratage initial d'un service. L'idéal est une surveillance automatique qui vous alerte dès qu'une nouvelle fuite concernant votre e-mail (et idéalement votre numéro de téléphone) est détectée, sans que vous ayez à vérifier manuellement.
Vérifiez gratuitement si votre e-mail a déjà fuité
Ondera surveille votre adresse e-mail dans les bases de fuites connues et vous alerte lorsqu’une nouvelle fuite est détectée.
Créer un compte gratuit