Les comptes dont l’intégrité a été compromise ou piratée peuvent causer de nombreux problèmes et entraîner des conséquences diverses. Il est important de savoir ce qu’il faut faire si une personne a accédé illégalement à vos renseignements financiers.

Les étapes immédiates suivantes peuvent aider à bloquer votre compte et à vous débarrasser éventuellement des pirates informatiques qui en ont pris le contrôle illicitement.  

 

Il s’agit de mesures critiques incontournables à prendre dans l’ordre suivant :

  1. Si vous pouvez accéder à votre compte, ouvrez une session et recherchez toute activité non autorisée.
  2. Si vous ne pouvez pas accéder à votre compte, allez à la fonction « Mot de passe oublié » du site pour tenter de réinitialiser votre mot de passe et ouvrir une session de cette manière.
  3. Après avoir établi la connexion à votre compte, changez votre mot de passe. Créez un nouveau mot de passe que vous n’utilisez pas avec d’autres comptes en ligne.
  4. Avisez le service de la fraude de l’entreprise qui détient votre compte de la situation. On pourrait vous demander de fournir des preuves (comme une activité non autorisée). Lorsque vous communiquez avec l’entreprise en question :
    • N’oubliez pas d’utiliser un moyen de contact officiel, comme le numéro de téléphone indiqué au verso de votre carte de crédit, sur votre relevé de compte ou sur leur site Web officiel. On pourra vous demander de vérifier votre identité.
  5. Méfiez-vous des sites qui se ressemblent, mais qui ne sont pas légitimes. Évitez de cliquer sur des liens inconnus qui vous ont été envoyés; il pourrait s’agir d’une escroquerie.
  6. Si le compte concerne votre carte de crédit ou vos comptes bancaires, avisez l’entreprise en question immédiatement. Il pourrait y avoir une période limite pour signaler les problèmes et récupérer les fonds.
    • Remplacez les cartes de crédit ou de débit dont l’intégrité a été compromise.
  7. Si vous croyez être victime d’une fraude financière, bloquez ou verrouillez votre crédit.

Après avoir pris les premières mesures critiques pour vous protéger, procédez ensuite à une enquête pour découvrir l’ampleur des dommages que vous, et d’autres personnes, pourriez avoir subis en raison de cette atteinte à votre compte. Lorsque vous en saurez plus sur la situation, vous pourrez y réagir plus adéquatement.

Chaque situation pouvant être différente à ce stade, les mesures suivantes ne sont ni exhaustives ni présentées dans un ordre particulier.

Vérifiez que l’intégrité de vos autres comptes en ligne n’ait pas été compromise. Si le compte compromis est lié à d’autres comptes en ligne, déconnectez-vous de ces comptes liés et ouvrez de nouvelles sessions après avoir repris le contrôle du compte compromis. (Par exemple, si votre carte de crédit est liée à un compte d’achats en ligne ou à une application de paiement, supprimez immédiatement la carte du site.)

    • Si le compte dont l’intégrité a été compromise utilise le même mot de passe que l’un de vos autres comptes en ligne, allez d’abord vérifier ces comptes. Le pirate pourrait essayer d’accéder à d’autres comptes populaires en utilisant les mêmes identifiants de connexion pour accéder à vos renseignements.
    • Consultez le site Web Have I Been Pwned. Ce site vous permet de vérifier si vos comptes en ligne ont déjà fait l’objet d’une violation de données, d’un piratage ou d’une cyberattaque. Ce site Web fiable est exploité par une équipe d’experts en cybersécurité qui surveille les vols de données depuis des années.
    • Vérifiez votre crédit. Demandez qu’on vous envoie une copie de votre dossier de crédit pour bien comprendre votre position. Vous pouvez demander une copie de votre propre dossier de crédit gratuitement auprès de l’une des deux agences d’évaluation du crédit :
  • Si le compte dont l’intégrité a été compromise comprend des données au sujet d’autres personnes (cotitulaires du compte, renseignements sur des clients), avisez les personnes dont les renseignements pourraient avoir été compromis.
  • Songez à signaler l’incident à la police.
  • L’atteinte à l’intégrité des comptes représente l’un des problèmes les plus épineux pouvant survenir en ligne puisque chaque compte comporte des renseignements uniques qui peuvent vous exposer ou non à un risque plus important s’ils sont dévoilés. Heureusement, il existe plusieurs défenses à long terme qui peuvent atténuer la complexité du problème.
  • Les mesures suivantes vous protégeront davantage contre les atteintes à un compte et les nombreuses autres formes d’escroqueries en ligne. Cela est dû au fait que ces mesures ne s’appliquent pas uniquement à des comptes particuliers, mais à la sécurité globale en ligne. Si vous mettez en œuvre plusieurs de ces mesures, vous rehausserez ainsi votre sécurité au jour le jour. Voici quelques-unes des plus importantes mesures à prendre pour vous protéger à l’avenir.
  • Utilisez un gestionnaire de mots de passe et créez et enregistrez des mots de passe uniques pour chaque compte individuel en ligne. Les mots de passe utilisés à répétition représentent l’une des plus grandes vulnérabilités lorsqu’il s’agit de violations et de piratages de compte.
  • Configurez le mécanisme de défense qui s’appelle l’authentification multifactorielle, ou AMF, son acronyme. Pour en savoir plus sur l’AMF et la façon de l’utiliser, lisez notre FAQ.
    • Tandis que nous parlons d’AMF, ne partagez jamais les codes à usage unique qui sont envoyés à votre téléphone ou par courriel avec quiconque; et rappelez-vous qu’aucune entreprise légitime ne vous demandera de lui donner le code à usage unique par téléphone ou dans le cadre d’un clavardage avec le service à la clientèle.
  • Ne partagez jamais vos identifiants de connexion avec quiconque.
  • Ne cliquez jamais sur des liens inconnus et ne répondez jamais à des textos ou des courriels non sollicités.

 

L’intégrité de mon compte bancaire a été compromise

 

L’intégrité de ma carte de crédit a été compromise

 

L’intégrité de mon compte de placement a été compromise

 

Configuration de l’authentification multifactorielle 

 

Reconnaître et éviter les incidents futurs