Une entreprise dont vous êtes client vient d'annoncer une fuite de données, ou vous avez reçu une alerte : votre e-mail apparaît dans une base piratée. Avant de paniquer, voici la marche à suivre pour limiter les dégâts.

1. Comprenez ce qui a réellement fuité

Toutes les fuites ne se valent pas. Une fuite peut concerner uniquement votre adresse e-mail, ou aller jusqu'à exposer votre mot de passe, votre numéro de téléphone, votre adresse postale, voire une copie de vos documents d'identité. La première chose à faire est d'identifier précisément quelles données ont été compromises : c'est ce qui détermine les actions à mener en priorité.

Les services de notification de fuites (comme la surveillance automatique proposée par Ondera) listent en général les catégories de données concernées pour chaque fuite détectée : mots de passe, adresses, numéros de téléphone, etc.

2. Changez immédiatement le mot de passe concerné — et ceux qui lui ressemblent

Si un mot de passe a fuité, changez-le en priorité sur le service concerné. Mais surtout : si vous avez réutilisé ce même mot de passe (ou une variante proche) ailleurs, changez-le partout. C'est le réflexe numéro un, car c'est exactement ce que les attaquants automatisent en premier : tester un mot de passe volé sur des dizaines d'autres services (technique dite du « credential stuffing »).

3. Surveillez vos comptes bancaires et vos e-mails suspects

Dans les semaines qui suivent une fuite, les tentatives de phishing ciblé augmentent fortement : les attaquants disposent de vraies informations vous concernant (nom, service utilisé, parfois numéro de téléphone), ce qui rend leurs messages frauduleux beaucoup plus crédibles. Soyez particulièrement vigilant face à :

Vérifiez également vos relevés bancaires sur les semaines suivantes, même pour de petits montants : les fraudeurs testent parfois de faibles sommes avant une opération plus importante.

Bon à savoir : en France, la CNIL recommande de signaler tout usage frauduleux de vos données et propose des modèles de courriers en cas d'usurpation d'identité avérée. Conservez toute preuve (captures d'écran, e-mails) qui pourrait servir en cas de dépôt de plainte.

4. Mettez à jour vos documents d'identité si nécessaire

Si des documents officiels (carte d'identité, passeport, permis de conduire) ont fuité, le risque va au-delà du piratage de compte : il s'agit d'un risque d'usurpation d'identité complète (ouverture de crédit, souscription d'un abonnement en votre nom, etc.). Dans ce cas, signalez-le sans attendre et surveillez votre dossier de crédit si votre pays le permet.

5. Mettez en place une surveillance continue

Une vérification ponctuelle ne suffit pas : de nouvelles fuites apparaissent en permanence, parfois des mois après le piratage initial d'un service. L'idéal est une surveillance automatique qui vous alerte dès qu'une nouvelle fuite concernant votre e-mail (et idéalement votre numéro de téléphone) est détectée, sans que vous ayez à vérifier manuellement.

Vérifiez gratuitement si votre e-mail a déjà fuité

Ondera surveille votre adresse e-mail dans les bases de fuites connues et vous alerte lorsqu’une nouvelle fuite est détectée.

Créer un compte gratuit