Une fuite de données ne vide pas votre compte en banque : elle nourrit les arnaques qui suivent. Les gestes qui comptent : changer le mot de passe du service concerné et de tous ceux qui utilisaient le même, activer la double authentification, et surtout se méfier pendant des mois des e-mails, SMS et appels qui citent vos vraies informations. Si votre IBAN a fuité, surveillez vos prélèvements. Suivez les conseils de la CNIL et la fiche réflexe de Cybermalveillance.gouv.fr.
Opérateurs, organismes publics, mutuelles, sites marchands : les annonces de fuite de données se sont multipliées ces derniers mois, et la CNIL a publié des conseils à la suite de plusieurs d’entre elles, dont celle de France Travail. Recevoir l’e-mail « nous vous informons qu’un incident a touché vos données » est inquiétant. Voici ce qu’il faut faire — et ce qui ne sert à rien.
Vous préférez qu'on regarde ça ensemble ?
Décrivez votre panne : on vous dit ce qui coince et si c'est réparable à distance ou sur place. Paris et Île-de-France.
Ce que les pirates font réellement avec vos données
Un nom, un e-mail, un numéro de téléphone, une adresse : isolément, ces informations semblent anodines. Réunies, elles permettent de fabriquer des messages crédibles. Le faux conseiller bancaire qui connaît votre adresse, le SMS de colis qui cite votre prénom, le faux courriel de l’Assurance maladie qui mentionne votre situation : c’est là que se trouve le vrai danger. Voir l’arnaque au SMS du colis et les fausses démarches Ameli et CPF.
Les gestes, selon ce qui a fuité
| Donnée concernée | Risque principal | Ce qu’il faut faire |
|---|---|---|
| Mot de passe (même chiffré) | Accès à vos comptes | Le changer partout où il était réutilisé, activer la double authentification |
| E-mail, téléphone, adresse | Hameçonnage ciblé | Vigilance renforcée sur tous les messages pendant plusieurs mois |
| IBAN | Prélèvements frauduleux | Surveiller le compte, contester tout prélèvement inconnu auprès de la banque |
| Pièce d’identité, numéro de sécurité sociale | Usurpation d’identité | Conserver les preuves, porter plainte en cas d’utilisation frauduleuse |
La check-list des 30 prochaines minutes
- Changez le mot de passe du service touché, en tapant son adresse vous-même — jamais via un lien reçu.
- Listez les autres comptes qui utilisaient le même mot de passe, en commençant par la messagerie, et changez-les.
- Activez la double authentification sur la messagerie, la banque et les comptes importants.
- Vérifiez si votre adresse apparaît dans d’autres fuites connues avec un service reconnu de vérification comme Have I Been Pwned.
- Prévenez vos proches âgés si vous partagez des comptes ou une adresse : ils seront ciblés eux aussi.
Les semaines suivantes : la vigilance
- Un conseiller qui connaît votre nom et votre adresse n’est pas une preuve d’authenticité : raccrochez et rappelez le numéro officiel.
- Aucune banque ne vous demande de valider une opération « pour l’annuler ».
- Aucun organisme ne vous demande vos mots de passe ni un code reçu par SMS.
- Consultez vos relevés bancaires chaque semaine pendant quelques mois.
Les erreurs à éviter
- Cliquer sur le lien de l’e-mail annonçant la fuite pour « vérifier » : de faux e-mails de fuite circulent aussi.
- Changer uniquement le mot de passe du service touché et garder l’ancien ailleurs.
- Payer un service qui propose de « supprimer vos données du dark web ».
- Changer d’IBAN ou de numéro dans la panique sans avoir constaté de fraude.
- Baisser la garde au bout de quinze jours : les données circulent longtemps.
Vos recours
En cas d’usage frauduleux de vos données, conservez toutes les preuves (messages, adresses de sites, captures) et portez plainte au commissariat, à la gendarmerie ou par écrit au procureur. Si vous estimez que l’organisme n’a pas protégé correctement vos données, vous pouvez adresser une plainte à la CNIL. Pour être accompagné, cybermalveillance.gouv.fr propose un parcours d’assistance aux victimes.
Quand demander de l’aide ?
- Vous utilisiez le même mot de passe partout et ne savez pas par où commencer.
- Un de vos comptes a déjà été utilisé par quelqu’un d’autre.
- Vous recevez des appels ou messages ciblés qui citent vos informations.
- Un proche âgé est concerné et vous voulez sécuriser ses comptes sans le brusquer.
Nous faisons avec vous l’inventaire des comptes exposés, changeons les mots de passe dans le bon ordre, activons la double authentification et mettons en place un gestionnaire de mots de passe ou des clés d’accès pour sortir de la réutilisation. Voir la fiche sécurisation des comptes, les clés d’accès et carnet, navigateur ou gestionnaire.
Frequently asked questions
Comment savoir si mes données ont fuité ?
Mon mot de passe était chiffré, dois-je quand même le changer ?
Faut-il changer de numéro de téléphone ?
Mon IBAN a fuité, que risque-t-on ?
Puis-je être indemnisé ?
Vous préférez qu'on vous rappelle ?
Laissez votre prénom et votre numéro : on vous rappelle pour faire le point sur votre panne. Aucun engagement.
Besoin d'un coup de main maintenant ?
Tarif annoncé avant intervention · à domicile ou à distance
