Comprendre simplement

Questions fréquentes

Des réponses courtes, avec une source officielle et trois actions maximum.

Comment savoir si une fuite de données me concerne ?

Lorsqu’une violation présente un risque pour les personnes, l’organisme concerné doit en principe les informer. La CNIL ne peut pas confirmer individuellement si vos données figurent dans une fuite : il faut interroger l’organisme concerné.

Une fuite de données peut être accidentelle ou malveillante. Si vous avez reçu un message officiel de l’organisme, soyez vigilant sur la durée. Méfiez-vous des sites ou messages qui prétendent pouvoir confirmer votre présence dans une fuite sans preuve fiable.

  1. Vérifiez les messages officiels reçus de l’organisme concerné.
  2. Interrogez directement l’organisme par son site ou son application officielle.
  3. Soyez vigilant face aux SMS, e-mails et appels utilisant les informations de la fuite.

Source officielle : CNIL

Mon IBAN a peut-être été volé : que faire ?

Une fuite contenant un IBAN peut faciliter des tentatives de fraude ou d’usurpation. Une fuite ne signifie pas automatiquement qu’un prélèvement frauduleux aura lieu.

Surveillez vos comptes et les communications reçues. Utilisez uniquement les coordonnées officielles de votre banque. Ne fournissez jamais de code de validation à la suite d’un appel ou d’un SMS inattendu.

  1. Surveillez régulièrement les opérations sur votre compte.
  2. Contactez votre banque par son canal officiel si vous constatez une opération inconnue.
  3. Ne communiquez jamais de code reçu par SMS ou dans votre application bancaire.

Source officielle : CNIL

Comment reconnaître un faux SMS de livraison ou Colissimo ?

Les faux messages de livraison sont une forme très fréquente de phishing. Ils utilisent souvent l’urgence, un colis prétendument bloqué ou de petits frais à payer pour pousser au clic.

Des campagnes peuvent usurper La Poste, Colissimo, Chronopost, Mondial Relay, DPD, UPS ou d’autres transporteurs. Le but est souvent de récupérer des données personnelles ou bancaires.

  1. Ne cliquez pas sur le lien du SMS ou de l’e-mail.
  2. Ouvrez vous-même le site ou l’application officielle du transporteur.
  3. Ne payez pas de frais et ne saisissez pas votre carte depuis le lien reçu.

Source officielle : Cybermalveillance.gouv.fr

J’ai reçu un SMS ou un e-mail suspect : que faire ?

Un message qui vous presse de cliquer, payer, rappeler un numéro ou communiquer un code doit être vérifié par un autre canal.

Le nom affiché de l’expéditeur ou le logo ne suffisent pas à prouver l’origine du message. Saisissez vous-même l’adresse du site officiel ou utilisez l’application habituelle.

  1. Ne cliquez pas sur le lien et n’ouvrez pas la pièce jointe.
  2. Vérifiez l’information sur le site ou l’application officielle.
  3. Si vous avez déjà transmis un code, un mot de passe ou payé, agissez immédiatement.

Source officielle : Cybermalveillance.gouv.fr

Mon mot de passe a peut-être fuité : que faire ?

Si un mot de passe peut avoir été exposé, il faut le changer en priorité sur les services importants et éviter de réutiliser le même mot de passe ailleurs.

La CNIL recommande des mots de passe forts et différents et l’authentification multifacteur lorsqu’elle est disponible.

  1. Changez le mot de passe du service concerné depuis son site officiel.
  2. Changez aussi les autres comptes où vous avez utilisé le même mot de passe.
  3. Activez l’authentification multifacteur lorsqu’elle est proposée.

Source officielle : CNIL

Où obtenir une aide officielle si je pense être victime ?

17Cyber est le service public gratuit d’assistance en ligne pour les victimes de cybermalveillance. Il aide à établir un diagnostic et fournit des recommandations adaptées.

Le service est proposé par la Police nationale, la Gendarmerie nationale et Cybermalveillance.gouv.fr. Selon la situation, il peut orienter vers une assistance technique ou un accompagnement par un policier ou un gendarme.

  1. Préparez une description simple de ce qui s’est passé.
  2. Conservez les messages, captures, dates et montants utiles.
  3. Utilisez 17Cyber si vous pensez être victime ou si la situation dépasse un simple doute.

Source officielle : 17Cyber / Cybermalveillance.gouv.fr