Pour qui
Pour quiParticuliers, indépendants et entreprises à qui c’est en train d’arriver, ou qui viennent de s’en apercevoir.
Compte e-mail piraté
- Depuis un appareil sain, changez le mot de passe, puis activez la double authentification
- Déconnectez toutes les sessions et retirez les appareils inconnus
- Cherchez les règles de transfert et les réponses automatiques que vous n’avez pas créées : c’est par là que le pirate continue à lire
- Changez le mot de passe partout où vous utilisiez le même
- Prévenez vos contacts : de faux messages sont partis en votre nom
Les six gestes, en détail →
Rançongiciel
- Coupez le réseau des machines touchées : câble débranché, Wi-Fi désactivé
- Ne les éteignez pas si vous pouvez l’éviter
- Débranchez les sauvegardes encore reliées
- Ne payez pas, n’effacez rien, ne réinstallez rien
- Photographiez le message à l’écran, et appelez
Que faire dans la première heure →
Arnaque au faux support
Une fenêtre annonce que l’ordinateur est infecté et donne un numéro à appeler, ou quelqu’un vous téléphone « de la part de Microsoft ». Si vous avez laissé cette personne prendre la main : déconnectez l’ordinateur d’Internet, ne vous connectez plus à la banque depuis cette machine, appelez votre banque si vous avez donné un numéro de carte ou validé un paiement, puis appelez-nous. Microsoft, Apple et votre opérateur n’appellent jamais spontanément pour réparer un ordinateur.
Comment nous intervenons
À distance d’abord, parce que c’est le plus rapide : nous reprenons le compte avec vous, nous coupons les accès du pirate, nous vérifions les autres comptes liés. Si un poste est touché, nous l’isolons, nous l’analysons, et nous le nettoyons ou le réinstallons. Vous recevez un compte rendu écrit avec les faits et les heures, utile pour votre assurance et pour une plainte.
Qui prévenir
Votre banque si de l’argent est en jeu, votre assurance si vous avez une couverture cyber, la police cantonale pour une plainte. L’Office fédéral de la cybersécurité (OFCS) recueille les signalements du public sur son site. Pour une entreprise, si des données personnelles ont pu être consultées ou copiées et que le risque est élevé pour les personnes concernées, la nLPD demande de l’annoncer au Préposé fédéral (PFPDT) dans les meilleurs délais ; nous vous aidons à réunir les faits techniques. Ceci n’est pas un conseil juridique.