Les comptes dont l’intégrité a été compromise ou piratée peuvent causer de nombreux problèmes et entraîner des conséquences diverses. Il est important de savoir ce qu’il faut faire si une personne a accédé illégalement à vos renseignements financiers.
Les étapes immédiates suivantes peuvent aider à bloquer votre compte et à vous débarrasser éventuellement des pirates informatiques qui en ont pris le contrôle illicitement.
Il s’agit de mesures critiques incontournables à prendre dans l’ordre suivant :
- Si vous pouvez accéder à votre compte, ouvrez une session et recherchez toute activité non autorisée.
- Si vous ne pouvez pas accéder à votre compte, allez à la fonction « Mot de passe oublié » du site pour tenter de réinitialiser votre mot de passe et ouvrir une session de cette manière.
- Après avoir établi la connexion à votre compte, changez votre mot de passe. Créez un nouveau mot de passe que vous n’utilisez pas avec d’autres comptes en ligne.
- Avisez le service de la fraude de l’entreprise qui détient votre compte de la situation. On pourrait vous demander de fournir des preuves (comme une activité non autorisée). Lorsque vous communiquez avec l’entreprise en question :
- N’oubliez pas d’utiliser un moyen de contact officiel, comme le numéro de téléphone indiqué au verso de votre carte de crédit, sur votre relevé de compte ou sur leur site Web officiel. On pourra vous demander de vérifier votre identité.
- Méfiez-vous des sites qui se ressemblent, mais qui ne sont pas légitimes. Évitez de cliquer sur des liens inconnus qui vous ont été envoyés; il pourrait s’agir d’une escroquerie.
- Si le compte concerne votre carte de crédit ou vos comptes bancaires, avisez l’entreprise en question immédiatement. Il pourrait y avoir une période limite pour signaler les problèmes et récupérer les fonds.
- Remplacez les cartes de crédit ou de débit dont l’intégrité a été compromise.
- Si vous croyez être victime d’une fraude financière, bloquez ou verrouillez votre crédit.
Après avoir pris les premières mesures critiques pour vous protéger, procédez ensuite à une enquête pour découvrir l’ampleur des dommages que vous, et d’autres personnes, pourriez avoir subis en raison de cette atteinte à votre compte. Lorsque vous en saurez plus sur la situation, vous pourrez y réagir plus adéquatement.
Chaque situation pouvant être différente à ce stade, les mesures suivantes ne sont ni exhaustives ni présentées dans un ordre particulier.
Vérifiez que l’intégrité de vos autres comptes en ligne n’ait pas été compromise. Si le compte compromis est lié à d’autres comptes en ligne, déconnectez-vous de ces comptes liés et ouvrez de nouvelles sessions après avoir repris le contrôle du compte compromis. (Par exemple, si votre carte de crédit est liée à un compte d’achats en ligne ou à une application de paiement, supprimez immédiatement la carte du site.)
-
- Si le compte dont l’intégrité a été compromise utilise le même mot de passe que l’un de vos autres comptes en ligne, allez d’abord vérifier ces comptes. Le pirate pourrait essayer d’accéder à d’autres comptes populaires en utilisant les mêmes identifiants de connexion pour accéder à vos renseignements.
- Consultez le site Web Have I Been Pwned. Ce site vous permet de vérifier si vos comptes en ligne ont déjà fait l’objet d’une violation de données, d’un piratage ou d’une cyberattaque. Ce site Web fiable est exploité par une équipe d’experts en cybersécurité qui surveille les vols de données depuis des années.
- Vérifiez votre crédit. Demandez qu’on vous envoie une copie de votre dossier de crédit pour bien comprendre votre position. Vous pouvez demander une copie de votre propre dossier de crédit – gratuitement – auprès de l’une des deux agences d’évaluation du crédit :
- Si le compte dont l’intégrité a été compromise comprend des données au sujet d’autres personnes (cotitulaires du compte, renseignements sur des clients), avisez les personnes dont les renseignements pourraient avoir été compromis.
- Songez à signaler l’incident à la police.
- L’atteinte à l’intégrité des comptes représente l’un des problèmes les plus épineux pouvant survenir en ligne puisque chaque compte comporte des renseignements uniques qui peuvent vous exposer ou non à un risque plus important s’ils sont dévoilés. Heureusement, il existe plusieurs défenses à long terme qui peuvent atténuer la complexité du problème.
- Les mesures suivantes vous protégeront davantage contre les atteintes à un compte et les nombreuses autres formes d’escroqueries en ligne. Cela est dû au fait que ces mesures ne s’appliquent pas uniquement à des comptes particuliers, mais à la sécurité globale en ligne. Si vous mettez en œuvre plusieurs de ces mesures, vous rehausserez ainsi votre sécurité au jour le jour. Voici quelques-unes des plus importantes mesures à prendre pour vous protéger à l’avenir.
- Utilisez un gestionnaire de mots de passe et créez et enregistrez des mots de passe uniques pour chaque compte individuel en ligne. Les mots de passe utilisés à répétition représentent l’une des plus grandes vulnérabilités lorsqu’il s’agit de violations et de piratages de compte.
- Configurez le mécanisme de défense qui s’appelle l’authentification multifactorielle, ou AMF, son acronyme. Pour en savoir plus sur l’AMF et la façon de l’utiliser, lisez notre FAQ.
- Tandis que nous parlons d’AMF, ne partagez jamais les codes à usage unique qui sont envoyés à votre téléphone ou par courriel avec quiconque; et rappelez-vous qu’aucune entreprise légitime ne vous demandera de lui donner le code à usage unique par téléphone ou dans le cadre d’un clavardage avec le service à la clientèle.
- Ne partagez jamais vos identifiants de connexion avec quiconque.
- Ne cliquez jamais sur des liens inconnus et ne répondez jamais à des textos ou des courriels non sollicités.
- Pour signaler l’incident, visitez le site Anti-Fraud Centre/Centre antifraude du Canada
- Régler une transaction non autorisée – gouvernement du Canada
- Protéger vos renseignements financiers lors d’un piratage de données (Canada.ca)
- Hameçonnage : ne vous laissez pas prendre (Pensez cybersécurité.ca)
- Centre d’analyse des opérations et déclarations financières du Canada
L’intégrité de mon compte bancaire a été compromise
- Régler une transaction non autorisée (gouvernement du Canada)
- Réduire le risque de vol de votre compte bancaire (AARP)
L’intégrité de ma carte de crédit a été compromise
- Fraude par carte de crédit (gouvernement du Canada)
- Liste de contrôle pour les victimes d’une escroquerie (TransUnion)
L’intégrité de mon compte de placement a été compromise
Configuration de l’authentification multifactorielle
- 2 FA Directory (apprenez comment activer l’authentification à deux facteurs sur divers comptes et sites Web)
- Article de PC Magazine sur les applis d’authentification
Reconnaître et éviter les incidents futurs
- The 7 red flags of phishing (Get Cyber Safe)
- Don’t take the bait: Recognize and avoid phishing attacks (Canadian Centre for Cyber Security)
- How to know If you’ve been hacked, and what to do about it (Wired)
- How to spot the « red flags » of scams (BBB)
- Learn more about impersonation scams (BBB)
- BBB Tip: Phishing scams can come in text messages, prize offers