Guide pratique

Vos données ont fuité : que faire concrètement ?

Une fuite de données n'est ni une fatalité ni une catastrophe immédiate. Ce qui compte, c'est de comprendre ce qui a réellement été exposé et d'agir dans le bon ordre.

Ce qu'une fuite veut dire (et ne veut pas dire)

Quand un site est piraté, la base de ses membres est souvent revendue ou publiée. Votre adresse s'y trouve parce que vous aviez un compte sur ce site — cela ne signifie pas que votre ordinateur est infecté, ni que votre boîte mail est compromise.

Le danger dépend de ce qui a été exposé. Une fuite qui ne contient que des adresses e-mail sert surtout à envoyer des arnaques ciblées. Une fuite contenant des mots de passe est bien plus grave : elle ouvre la porte à tous les comptes où vous avez réutilisé le même mot de passe.

Le cas le plus sérieux : les vols par logiciel espion

Certaines fuites (souvent nommées « stealer logs ») ne viennent pas d'un site piraté mais d'un logiciel malveillant installé sur un ordinateur. Il a alors aspiré les mots de passe enregistrés dans le navigateur, les cookies de session et parfois les portefeuilles de cryptomonnaie. Si votre adresse apparaît dans ce type de fuite, il faut aussi faire analyser la machine : changer les mots de passe ne suffit pas tant que le logiciel espion est toujours là.

Les 5 actions, dans l'ordre

1.Changez le mot de passe des comptes concernés

Commencez par les fuites les plus récentes, puis par les comptes les plus sensibles : messagerie, banque, impôts. Un mot de passe exposé une fois est exposé pour toujours — le changer est la seule solution.

2.Changez-le partout où vous l'aviez réutilisé

C'est le point décisif. Les pirates rejouent automatiquement le couple adresse + mot de passe volé sur des centaines de sites : c'est ce qu'on appelle le bourrage d'identifiants. Un mot de passe partagé entre un vieux forum et votre boîte mail suffit à faire tomber toute votre vie numérique.

3.Activez la double authentification

Même avec votre mot de passe, un pirate est bloqué sans le code envoyé sur votre téléphone. À activer en priorité sur votre messagerie principale : c'est elle qui permet de réinitialiser tous vos autres comptes.

4.Vérifiez que votre boîte mail n'a pas été détournée

Regardez les règles de transfert automatique, les adresses de récupération et les appareils connectés. Un pirate qui garde un accès discret à votre messagerie peut attendre des mois avant d'agir.

5.Surveillez vos comptes bancaires

Si des données de paiement figurent dans la fuite, surveillez vos relevés et faites opposition au moindre débit inconnu. En France, vous avez 13 mois pour contester un prélèvement frauduleux (8 semaines pour un prélèvement SEPA autorisé).

Comment ne plus être exposé

  • Un mot de passe différent par site — un gestionnaire de mots de passe s'en charge à votre place, vous n'en retenez plus qu'un seul.
  • La double authentification sur la messagerie, la banque, les réseaux sociaux et les impôts.
  • Des mots de passe longs plutôt que compliqués : quatre mots sans lien entre eux valent mieux qu'un « P@ssw0rd! ».
  • Ne jamais enregistrer les mots de passe bancaires dans le navigateur — c'est la première cible des logiciels espions.
  • Refaire la vérification tous les 6 mois : de nouvelles fuites sont publiées en permanence.

Vous préférez que je m'en occupe ?

Changement des mots de passe, mise en place de la double authentification, analyse de la machine à la recherche d'un logiciel espion, vérification de votre messagerie : je fais le tour complet, à distance ou à domicile au Mans et en Sarthe.

Compte déjà piraté ? Suivez la procédure d'urgence