Contexte
Après une fuite de données, des fraudeurs peuvent vous contacter en mentionnant des informations réelles : nom, identifiant fiscal, coordonnées postales, téléphoniques ou adresse courriel. Cela rend leurs messages crédibles. Les attaques concernent aussi bien les administrations que les entreprises et associations.
Pourquoi c’est important
Les résidents, y compris les personnes immigrées, utilisent largement les services en ligne des administrations et des banques, ce qui les expose au phishing (courriels frauduleux) et au vishing (appels frauduleux). Adopter quelques réflexes simples limite fortement les pertes financières et les piratages de comptes. Savoir quoi faire en cas d'incident permet de réagir vite.
Ce qui change
Service Public publie des conseils pratiques actualisés à la suite de l'accès illégitime au système d'information de la Direction générale des finances publiques (DGFiP), en rappelant les règles de protection et les services d'aide disponibles.
Détails utiles
- Choisissez des mots de passe longs et complexes (suivre les conseils de la CNIL) et n'utilisez jamais le même mot de passe pour différents sites.
- Mettez à jour vos logiciels, applications et appareils dès que cela vous est proposé, afin de corriger les failles de sécurité.
- Activez la double authentification : en cas de connexion depuis un appareil non identifié, le site vous prévient par SMS ou courriel et vous pouvez autoriser ou refuser l'accès.
- Ne communiquez jamais vos codes, identifiants, mots de passe ou coordonnées bancaires en réponse à une sollicitation ; vérifiez l'expéditeur, méfiez-vous des liens et pièces jointes, et tapez vous-même l'adresse officielle du site dans votre navigateur.
- Il est conseillé d'utiliser un gestionnaire de mots de passe : cet outil centralise vos identifiants dans une base protégée par un mot de passe unique.
- Aussi recommandé : éviter de publier certaines données personnelles, vérifier les paramètres de confidentialité de vos comptes, installer uniquement des applications depuis les magasins officiels, faire des sauvegardes régulières et demander l'effacement de données faisant l'objet d'un traitement illicite.
Termes à connaître
- DGFiP
- Direction générale des finances publiques, l'administration fiscale française.
- CNIL
- Commission nationale de l'informatique et des libertés, l'autorité française de protection des données personnelles.
- Double authentification
- Une vérification supplémentaire à la connexion : le site vous alerte en cas d'accès depuis un appareil inconnu et vous validez ou refusez.
- Hameçonnage (phishing ou vishing)
- Tentatives d'escroquerie par faux courriels, SMS ou appels visant à obtenir vos données.
- 17Cyber.gouv.fr
- Service public d'aide aux victimes d'actes de cybermalveillance.
- Cybermalveillance.gouv.fr
- Plateforme publique qui explique les démarches à entreprendre en cas de fuite de données ou de cyberattaque.