Faire des achats en ligne peut être amusant et pratique. Cependant, les comptes d’achats au détail dont l’intégrité a été compromise ou piratée peuvent causer de nombreux problèmes et entraîner des conséquences diverses.
Si l’intégrité de votre compte d’achats en ligne a été compromise, les étapes immédiates suivantes peuvent aider à le bloquer et à vous débarrasser éventuellement des pirates informatiques qui en ont pris le contrôle illicitement.
Il s’agit de mesures critiques incontournables à prendre dans l’ordre suivant :
- Si vous pouvez accéder à votre compte, ouvrez une session et recherchez toute activité non autorisée.
- Si vous ne pouvez pas accéder à votre compte, allez à la fonction « Mot de passe oublié » du site pour tenter de réinitialiser votre mot de passe et ouvrir une session de cette manière.
- Après avoir établi la connexion à votre compte, changez votre mot de passe. Créez un nouveau mot de passe que vous n’utilisez pas avec d’autres comptes en ligne.
- Avisez l’entreprise que l’intégrité de votre compte a été compromise. Il pourra vous être demandé de fournir des preuves (comme une activité non autorisée). Vous pouvez aviser l’entreprise en signalant l’incident par l’entremise de son site Web officiel ou en composant un numéro de téléphone dont vous avez vérifié l’authenticité, si un numéro est indiqué sur son site Web officiel. On pourra vous demander de vérifier votre identité.
- Méfiez-vous des sites qui se ressemblent, mais qui ne sont pas légitimes. Évitez de cliquer sur des liens inconnus qui vous ont été envoyés; il pourrait s’agir d’une escroquerie.
- Si le compte comporte des renseignements sur votre carte de crédit ou votre compte bancaire, examinez vos relevés de compte pour y déceler toute activité non autorisée. Annulez les cartes de crédit dont l’intégrité pourrait avoir été compromise.
Après avoir pris les premières mesures critiques pour vous protéger, procédez ensuite à une enquête pour découvrir l’ampleur des dommages que vous pourriez avoir subis en raison de cette atteinte à votre compte. Lorsque vous en saurez plus sur la situation, vous pourrez y réagir plus adéquatement.
Chaque situation pouvant être différente à ce stade, les mesures suivantes ne sont ni exhaustives ni présentées dans un ordre particulier.
- Si le compte qui a été compromis utilise le même mot de passe que l’un de vos autres comptes en ligne, vérifiez d’abord ces comptes puisque le pirate pourrait essayer d’accéder à d’autres comptes populaires au moyen des mêmes identifiants de connexion pour s’emparer de vos renseignements.
- Consultez le site Web Have I Been Pwned pour vérifier si l’un ou l’autre de vos comptes en ligne a déjà fait l’objet d’une violation de données, d’un piratage ou d’une cyberattaque. Ce site Web fiable est exploité par une équipe d’experts en cybersécurité.
Les mesures suivantes vous protégeront davantage contre les violations de compte et les nombreuses autres formes d’escroqueries en ligne. Cela est dû au fait que ces mesures ne s’appliquent pas uniquement à des comptes particuliers, mais à la sécurité globale en ligne. Si vous mettez en œuvre plusieurs de ces mesures, vous rehausserez ainsi votre sécurité au jour le jour.
Voici quelques-unes des plus importantes mesures à prendre pour vous protéger à l’avenir.
- Utilisez un gestionnaire de mots de passe et créez et enregistrez des mots de passe uniques pour chaque compte individuel en ligne. Les mots de passe utilisés à répétition représentent l’une des plus grandes vulnérabilités lorsqu’il s’agit de violations et de piratages de compte.
- Configurez le mécanisme de défense qui s’appelle l’authentification multifactorielle, ou AMF, son acronyme. Pour en savoir plus sur l’AMF et la façon de l’utiliser, lisez notre FAQ.
- Tandis que nous parlons d’AMF, ne partagez jamais les codes à usage unique qui sont envoyés à votre téléphone ou par courriel avec quiconque; et rappelez-vous qu’aucune entreprise légitime ne vous demandera de lui donner le code à usage unique par téléphone ou dans le cadre d’un clavardage avec le service à la clientèle.
- Ne partagez jamais vos identifiants de connexion avec quiconque.
- Ne cliquez jamais sur des liens inconnus et ne répondez jamais à des textos ou des courriels non sollicités.
- Recovering a hacked account (Get Cyber Safe)
- How to avoid becoming the victim of an online shopping scam (Get Cyber Safe)
- How to shop online safely (Canadian Centre for Cyber Security)
- BBB Scam Alert: Compromised account? Think twice before you panic
Configuration de l’authentification multifactorielle
- 2 FA Directory (apprenez comment activer l’authentification à deux facteurs sur divers comptes et sites Web)
- Article de PC Magazine sur les applications d’authentification
Reconnaître et éviter les incidents futurs
- The 7 red flags of phishing (Get Cyber Safe)
- Don’t take the bait: Recognize and avoid phishing attacks (Canadian Centre for Cyber Security)
- How to know If you’ve been hacked, and what to do about it (Wired)
- How to spot the « red flags » of scams (BBB)
- Learn more about impersonation scams (BBB)
- Online shopping scams (BBB) (search our library of articles about online shopping scams)
- BBB Tip: Phishing scams can come in text messages, prize offers