Les signes : des contacts vous signalent des messages étranges, des e-mails apparaissent dans « Envoyés » que vous n’avez pas écrits, votre mot de passe ne fonctionne plus, ou vous recevez des alertes de connexion depuis un pays où vous n’êtes pas.
1. Changer le mot de passe, depuis un appareil sain
Si le piratage vient d’un virus sur votre ordinateur, changer le mot de passe depuis cet ordinateur le livre à nouveau. Utilisez un autre appareil. Choisissez un mot de passe long, que vous n’utilisez nulle part ailleurs. Si vous ne pouvez plus vous connecter, passez par la procédure de récupération du fournisseur.
2. Activer la double authentification
Tout de suite, avant le reste. Avec une application d’authentification plutôt que par SMS. Un mot de passe volé ne suffira plus.
3. Déconnecter toutes les sessions
Dans les réglages de sécurité du compte, fermez toutes les sessions ouvertes et retirez les appareils que vous ne reconnaissez pas. Sans cela, le pirate reste connecté malgré le nouveau mot de passe.
4. Chercher ce que le pirate a laissé
C’est l’étape qu’on oublie, et la plus importante. Vérifiez : les règles de transfert et les filtres (un transfert automatique vers une adresse inconnue lui permet de continuer à tout lire), l’adresse et le téléphone de récupération, la réponse automatique, la signature, et les applications autorisées à accéder au compte.
5. Changer les mots de passe des comptes liés
Partout où vous utilisiez le même mot de passe, et partout où cette adresse sert à réinitialiser : banque, boutiques, réseaux sociaux, administration. Regardez dans la boîte si des e-mails de « réinitialisation de mot de passe » ont été reçus pendant la période douteuse.
6. Prévenir
Vos contacts, d’abord : des messages sont partis à votre nom, souvent avec une demande d’argent ou un lien piégé. Votre banque, si une coordonnée de paiement a pu être vue. En entreprise, votre responsable et votre prestataire informatique, sans attendre et sans honte : plus c’est dit tôt, moins c’est grave.
En entreprise, en plus
Une boîte professionnelle piratée sert très souvent à envoyer de fausses factures à vos clients, avec un autre numéro de compte. Prévenez-les. Si des données personnelles ont pu être consultées et que le risque est élevé pour les personnes concernées, la nLPD demande de l’annoncer au Préposé fédéral (PFPDT) dans les meilleurs délais. Notez ce que vous constatez, avec les heures. Ceci n’est pas un conseil juridique.
Où signaler
L’Office fédéral de la cybersécurité (OFCS) recueille les signalements du public sur son site. Pour un préjudice, une plainte se dépose auprès de la police cantonale.
Comment c’est arrivé
Presque toujours de l’une de ces façons : un mot de passe réutilisé sur un site qui s’est fait voler sa base, une fausse page de connexion, ou un ordinateur infecté. Les habitudes qui l’évitent tiennent en trois lignes.
En résumé : mot de passe depuis un appareil sain, double authentification, sessions fermées, règles de transfert vérifiées, comptes liés, contacts prévenus. Si vous êtes bloqué à une étape, voyez Urgence piratage.