Aide pratique

Fiches réflexes

Quelque chose vient de vous arriver ? Choisissez la situation la plus proche. Pasivite vous donne d’abord les gestes utiles, puis uniquement les contacts de confiance adaptés.

🔎 Filtrer par situation

Que vous arrive-t-il ?

16 fiches
Vigilance

J’ai reçu un SMS suspect

Un SMS peut usurper une banque, une administration, un transporteur ou même un proche. Ne vous fiez ni au nom affiché ni au ton urgent du message.

À faire maintenant

  1. Ne cliquez pas sur le lien, ne répondez pas et ne payez rien depuis le SMS.
  2. Ouvrez vous-même le site ou l’application officielle de l’organisme cité, ou appelez un numéro que vous connaissez déjà.
  3. Si le SMS est frauduleux, signalez-le au 33700 ; si vous avez agi, utilisez 17Cyber pour être orienté.
Agir rapidement

Une fenêtre dit que mon ordinateur est infecté

Les faux supports techniques cherchent à vous faire peur pour vous pousser à appeler, payer ou laisser quelqu’un prendre la main sur votre appareil.

À faire maintenant

  1. N’appelez pas le numéro affiché et ne payez rien. Fermez la page ou redémarrez l’appareil si nécessaire.
  2. N’installez aucun logiciel de prise en main à distance et ne communiquez aucun mot de passe ou code.
  3. Si quelqu’un a déjà pris la main ou si vous avez payé, déconnectez l’appareil du réseau et utilisez 17Cyber pour être orienté.
Agir rapidement

J’ai donné un mot de passe ou un code reçu par SMS

Un mot de passe ou un code de validation peut permettre une prise de contrôle de compte ou la validation d’une opération frauduleuse.

À faire maintenant

  1. Depuis le site ou l’application officielle, changez immédiatement le mot de passe concerné et fermez les sessions inconnues.
  2. Changez également les autres comptes où ce mot de passe est réutilisé et activez la double authentification.
  3. Si le code concernait votre banque ou un paiement, contactez immédiatement votre banque par son canal officiel.
Agir rapidement

On me demande un virement ou un changement de RIB

Un changement de coordonnées bancaires reçu par e-mail ou messagerie doit toujours être vérifié par un autre canal avant tout virement.

À faire maintenant

  1. Ne faites pas le virement à partir des seules informations reçues dans le message.
  2. Contactez le créancier avec des coordonnées déjà connues pour confirmer le RIB ou le changement demandé.
  3. Si le virement est déjà parti, contactez immédiatement votre banque pour demander un rappel de fonds et conservez toutes les preuves.
Vigilance

J’ai reçu un e-mail suspect

Un e-mail peut reprendre un logo, un nom connu ou une vraie conversation. Vérifiez toujours la demande par un autre canal avant d’agir.

À faire maintenant

  1. N’ouvrez pas une pièce jointe inattendue et ne cliquez pas sur un lien douteux.
  2. Accédez directement au site officiel de l’organisme ou contactez-le avec des coordonnées déjà connues.
  3. Signalez le message à Signal Spam lorsqu’il s’agit d’un spam ou d’un hameçonnage ; si vous avez agi, utilisez 17Cyber.
Agir rapidement Professionnels

Un fournisseur ou un dirigeant demande un virement inhabituel

Une fraude au faux ordre de virement peut usurper un dirigeant, un fournisseur ou un créancier et s’appuyer sur une messagerie compromise.

À faire maintenant

  1. Suspendez le paiement et faites confirmer la demande par une personne connue avec des coordonnées déjà enregistrées, jamais celles du message reçu.
  2. Si le virement est parti, contactez immédiatement la banque pour demander son blocage ou un retour des fonds et conservez toutes les preuves.
  3. Faites contrôler les messageries concernées et utilisez 17Cyber pour être orienté dans la gestion de l’incident.
Agir rapidement Professionnels

Mon organisation a subi ou suspecte une fuite de données

Une fuite de données doit être traitée comme un incident de sécurité et, lorsqu’elle concerne des données personnelles, peut entraîner des obligations RGPD.

À faire maintenant

  1. Contenez l’incident, préservez les preuves et documentez rapidement les données, systèmes et personnes potentiellement concernés.
  2. Évaluez le risque pour les personnes et les obligations applicables ; la CNIL prévoit une notification lorsque la violation présente un risque, si possible sous 72 heures.
  3. Utilisez 17Cyber pour l’orientation cyber et le téléservice CNIL dédié lorsqu’une notification de violation est nécessaire.
Agir rapidement Professionnels

Mon entreprise ou mon association subit un rançongiciel

Les premières actions doivent limiter la propagation sans détruire les éléments utiles à l’investigation et à la reprise.

À faire maintenant

  1. Isolez immédiatement les équipements touchés du réseau et protégez les sauvegardes qui ne sont pas encore affectées.
  2. Alertez votre responsable ou prestataire informatique, conservez les preuves et évitez toute réinstallation précipitée.
  3. Ne payez pas la rançon ; utilisez 17Cyber pour l’orientation et évaluez aussi les obligations liées à une éventuelle violation de données.
Agir rapidement Professionnels

Une boîte mail professionnelle semble compromise

Une messagerie professionnelle compromise peut servir à voler des données, espionner des échanges ou préparer de fausses demandes de paiement.

À faire maintenant

  1. Depuis un appareil de confiance, changez le mot de passe et révoquez les sessions ou appareils inconnus.
  2. Vérifiez les règles de transfert, les adresses de récupération, les applications autorisées et les changements récents.
  3. Prévenez votre responsable informatique et vérifiez les demandes de paiement ou de changement de RIB émises depuis le compte compromis.
Agir rapidement

Je pense que mon ordinateur ou mon téléphone a un virus

Un appareil ralenti, bloqué ou qui affiche des comportements inhabituels peut être infecté. Évitez d’y saisir des informations sensibles tant que le doute n’est pas levé.

À faire maintenant

  1. Déconnectez l’appareil d’Internet ou du réseau si vous pensez qu’une infection est active et n’y effectuez plus d’opération sensible.
  2. Depuis un appareil sain, changez les mots de passe importants si vous pensez qu’ils ont pu être dérobés.
  3. Faites analyser l’appareil avec un outil de sécurité à jour ou demandez une assistance ; utilisez 17Cyber si vous avez besoin d’être orienté.
Vigilance

Une offre d’emploi ou un recruteur me paraît douteux

De faux recruteurs peuvent chercher à obtenir de l’argent, un RIB, un numéro de sécurité sociale ou d’autres données personnelles.

À faire maintenant

  1. Ne versez aucune somme et ne transmettez pas de données bancaires ou sensibles avant d’avoir vérifié le recruteur et l’entreprise.
  2. Vérifiez l’existence de l’entreprise et l’offre par un canal indépendant, notamment auprès de France Travail lorsque c’est pertinent.
  3. Si vous avez transmis des informations ou payé, interrompez le contact, prévenez les organismes concernés et conservez les preuves.
Vigilance

J’ai un problème avec un achat ou une vente en ligne

Faux sites, faux acheteurs, fausses preuves de paiement et faux services de livraison peuvent viser aussi bien l’acheteur que le vendeur.

À faire maintenant

  1. N’envoyez plus d’argent, de produit ou de document tant que l’identité, le paiement et la plateforme ne sont pas vérifiés.
  2. Conservez l’annonce, les échanges, les justificatifs et l’adresse du site ou du profil concerné.
  3. Si vous êtes victime, signalez le professionnel à SignalConso lorsque c’est adapté et utilisez 17Cyber ou THESEE pour être orienté selon la nature de l’arnaque.
Agir rapidement

Un de mes comptes semble piraté

Une activité inconnue, un mot de passe refusé ou des messages envoyés à votre insu peuvent indiquer une prise de contrôle du compte.

À faire maintenant

  1. Depuis un appareil de confiance, utilisez la procédure officielle de récupération du service et changez le mot de passe.
  2. Fermez les sessions inconnues, vérifiez les coordonnées de récupération et activez la double authentification.
  3. Prévenez vos contacts si des messages ont été envoyés à votre insu et utilisez 17Cyber si vous avez besoin d’être orienté.
Agir rapidement

Mon compte de réseau social semble piraté

Un compte de réseau social piraté peut être utilisé pour usurper votre identité, contacter vos proches, publier du contenu ou récupérer d’autres informations.

À faire maintenant

  1. Utilisez la procédure officielle de récupération du réseau social et changez le mot de passe depuis un appareil de confiance.
  2. Retirez les appareils et sessions inconnus, vérifiez l’adresse e-mail ou le téléphone de récupération et activez la double authentification.
  3. Prévenez vos contacts si des messages ont été envoyés à votre insu et utilisez 17Cyber si vous n’arrivez pas à reprendre le contrôle.
Vigilance

Mes données ont peut-être été volées

Une fuite de données n’implique pas automatiquement une fraude, mais elle peut faciliter des messages ciblés, des tentatives de piratage et des usurpations d’identité.

À faire maintenant

  1. Vérifiez l’information auprès de l’organisme concerné et identifiez quelles données sont réellement touchées.
  2. Changez les mots de passe concernés ou réutilisés ailleurs et activez la double authentification lorsque c’est possible.
  3. Soyez particulièrement méfiant face aux appels et messages qui utilisent vos vraies informations pour paraître crédibles.
Agir rapidement

Je crains une usurpation d’identité

L’utilisation frauduleuse de vos informations peut servir à créer des comptes, souscrire des services, escroquer vos proches ou réaliser des démarches en votre nom.

À faire maintenant

  1. Conservez les messages, documents, captures et références des démarches que vous n’avez pas réalisées.
  2. Prévenez rapidement les organismes concernés et sécurisez vos comptes et moyens de paiement si nécessaire.
  3. Utilisez 17Cyber pour être orienté et déposez plainte lorsqu’une infraction ou un préjudice est constaté.