Que faire après une fuite de données

Un e-mail « nous avons subi un incident de sécurité » est déstabilisant, mais la vraie liste de choses à faire est courte. Ce qui compte, c'est ce qui a été pris, si vous avez réutilisé le mot de passe, et ce qui va arriver dans votre boîte au cours des prochaines semaines.

Suivez les étapes ci-dessous. Puis activez la détection de fuites pour que chaque adresse que vous possédez soit vérifiée auprès de Have I Been Pwned, et revérifiée chaque semaine sur un plan payant. Comme ça, la prochaine fuite, vous l'apprendrez par nous, pas par un escroc.

Vérifier mes adresses

Ce qui a été volé décide de ce que vous faites

Toutes les fuites ne se valent pas. Si seules des adresses e-mail ont été prises, attendez-vous à du spam et du phishing, mais il n'y a pas de mot de passe à changer. Si des mots de passe ont été pris, même brouillés, considérez-les comme connus et changez-les, sur ce site et partout où vous les avez réutilisés. Si des cartes bancaires ont été prises, surveillez vos relevés et demandez une nouvelle carte à votre banque. S'il s'agit de pièces d'identité ou de votre adresse postale, il y a un risque de fraude, et ça vaut le coup de poser une alerte sur votre dossier de crédit.

Quoi qu'il ait été pris, la seule chose sur laquelle vous pouvez compter, c'est plus de spam. Les listes volées sont vendues et revendues, et les escrocs utilisent le nom de l'entreprise piratée pour rendre leurs e-mails de phishing crédibles. Un message qui dit « votre compte a été touché, connectez-vous ici pour le sécuriser » a bien plus de chances d'être l'arnaque que l'entreprise. Allez directement sur le site plutôt que de cliquer.

Et un peu de recul. La plupart des gens qui utilisent internet depuis quelques années apparaissent dans au moins un piratage. Ça ne veut pas dire que votre compte e-mail a été forcé. Si vous craignez que ce soit le cas, voici les signes d'un e-mail piraté.

La liste

Voici l'ordre dans lequel nous le ferions. Les trois premières étapes sont celles qui comptent, et elles prennent environ dix minutes. L'article d'aide contient la même liste.

  1. Changez le mot de passe sur le site piraté, ou supprimez le compte si vous ne l'utilisez plus. N'attendez pas que l'entreprise force une réinitialisation.
  2. Changez-le partout ailleurs où vous avez utilisé le même mot de passe. C'est l'étape que les gens sautent, et c'est comme ça qu'un forum piraté devient un compte bancaire piraté. Si vous ne vous souvenez plus où vous l'avez utilisé, c'est le signe qu'il est temps d'adopter un gestionnaire de mots de passe.
  3. Activez l'authentification à deux facteurs sur votre compte e-mail, votre banque et tout ce qui a une carte enregistrée. Même avec le mot de passe, un attaquant ne passe pas.
  4. Méfiez-vous des e-mails qui mentionnent le site piraté. Surtout ceux avec un lien de connexion. Allez plutôt sur le site vous-même.
  5. Cherchez celles dont vous n'êtes pas au courant. Activez la détection de fuites dans Leave Me Alone. Chaque adresse de votre compte est vérifiée auprès de Have I Been Pwned, et vous verrez chaque piratage connu avec ce qui a été pris et quoi faire.

Sur un plan payant, vos adresses sont revérifiées chaque semaine et les nouveaux piratages sont signalés automatiquement, donc cette liste se déroule toute seule la prochaine fois. Sur le plan gratuit, elles sont vérifiées quand vous l'activez et quand vous ajoutez un compte.

Seules vos adresses e-mail sont envoyées à Have I Been Pwned. Jamais un mot de passe, jamais vos e-mails.

Activer la détection de fuites

Le spam qui vient après

La fuite elle-même est un événement ponctuel. Le spam, lui, dure. Votre adresse est maintenant sur une liste qui sera revendue pendant des années, et chaque acheteur tente sa chance dans votre boîte. C'est exactement pour ça que Leave Me Alone existe. Le Spam Blocker apprend à quoi ressemble le courrier indésirable et l'écarte à son arrivée, y compris les e-mails de phishing déguisés en entreprise piratée, sans rien supprimer ni signaler de vrais expéditeurs.

Pour l'avenir, arrêtez de donner votre vraie adresse. Un e-mail privé est une adresse de transfert que vous pouvez utiliser pour une inscription, puis désactiver si elle commence à recevoir du spam. Si le site derrière se fait pirater, l'adresse qui fuite est la jetable.

Une fois, à la main, ou surveillé

Tout ce qui précède, vous pouvez le faire vous-même gratuitement. Voici ce qui change quand c'est surveillé.

Une fois, à la main Surveillé avec Leave Me Alone
Quelles adresses sont vérifiées Celle à laquelle vous avez pensé Chaque adresse de votre compte
La prochaine fuite Vous l'apprenez quand le spam commence Signalée automatiquement, revérifiée chaque semaine sur un plan payant
Quoi changer À déduire des actualités Des conseils adaptés à ce qui a été volé
D'où viennent les données Have I Been Pwned Have I Been Pwned, les mêmes données
Le spam qui suit À vous de gérer Intercepté par le Spam Blocker

"Leave Me Alone has helped me make my inbox tidy again! An amazing product that is affordable, fast and easy."

Dominic Monn, Creator - MentorCruise

"Leave Me Alone is a life-changer that has become essential to tame my overwhelming email inbox. Goodbye to hundreds of pointless marketing emails and spam!"

Drew Fleischer

FAQ

Une fuite de données signifie-t-elle que mon e-mail a été piraté ?

Non. Ça signifie qu'une entreprise qui avait vos informations les a perdues. Votre compte e-mail n'est en danger que si vous y utilisiez le même mot de passe. Les signes d'un compte vraiment forcé sont des e-mails envoyés que vous n'avez pas écrits, des règles de transfert que vous n'avez pas créées et des réinitialisations de mot de passe que vous n'avez pas demandées. Plus de détails ici.

Pouvez-vous faire supprimer mes données d'une fuite ?

Non. Une fois que des données ont été copiées et diffusées, on ne peut pas les rappeler, donc une liste de fuites est un historique de ce qui s'est passé, pas quelque chose dont on peut vous effacer. Ce que vous pouvez faire, c'est rendre les informations volées inutiles en changeant le mot de passe.

Dois-je changer d'adresse e-mail ?

En général, non. Ce n'est pas l'adresse qui est dangereuse, c'est un mot de passe réutilisé. Une nouvelle adresse implique de mettre à jour chaque compte et chaque contact, et elle finira aussi dans une fuite un jour. Changez le mot de passe, activez l'authentification à deux facteurs et utilisez un e-mail privé pour vos prochaines inscriptions, pour que la prochaine fuite touche une adresse jetable.

Comment me retirer des sites de courtiers en données ?

Les courtiers en données collectent votre nom, votre adresse, votre numéro de téléphone et plus encore, puis les vendent à qui le demande, et beaucoup de ces informations viennent de fuites. Chacun a son propre formulaire de désinscription, et il y en a des centaines. Si vous êtes aux États-Unis, notre partenaire EasyOptOuts s'occupe des formulaires pour vous, avec une réduction pour les abonnés Leave Me Alone.

La fuite date d'il y a des années. Dois-je encore faire quelque chose ?

Si vous avez changé ce mot de passe depuis, non. Si vous ne l'avez pas fait, ou si vous n'êtes pas sûr, changez-le maintenant. Les vieilles fuites sont revendues et les mots de passe réessayés pendant des années.

Et si la fuite indique « unconfirmed » ou « spam list » ?

Une spam list est une base de données marketing qui a fuité, donc il n'y a pas de mot de passe à changer. Unconfirmed signifie que Have I Been Pwned n'a pas pu vérifier le piratage. Changez quand même le mot de passe. Et si c'est marqué virus, les informations ont été volées par un logiciel malveillant sur un appareil, donc analysez d'abord l'appareil, sinon les nouveaux mots de passe seront volés aussi.

Combien ça coûte ?

La détection de fuites est sur tous les plans, y compris le gratuit. Le gratuit vérifie vos adresses quand vous l'activez et quand vous ajoutez un compte. Les plans payants revérifient chaque semaine et signalent automatiquement les nouveaux piratages.

Dix minutes maintenant, puis laissez-nous guetter la prochaine.

Vérifier mes adresses