25/08/2026
Quand un site est victime d'une attaque et que des données ont été aspirées, il doit en informer les personnes concernées. Cela n'est pas toujours fait, aussi soyez prudents.
Quelques conseils basiques:
-on ne donne pas ses identifiants/mots de passe au téléphone, ni par sms ou mail.
Par exemple, tu reçois un appel de ta banque qui te demandes ce type d'information, raccroches et contacte ta banque.
-on ne clique pas non plus sur un lien dans un mail ou un sms qui demande une confirmation de votre identité ou des vos identifiants/mots de passe.
Par exemple, je reçois un mail de la caf qui me dit de me connecter via leur lien. Je ne clique pas sur le lien, je vais dans mon moteur de recherche pour me connecter à mon espace CAF en tapant moi même l'adresse internet de la CAF.
A chaque fois les messages vont essayer de vous faire peur ( sécurisation de vos données, activité suspecte, etc) pour vous inciter à faire exactement ce que l'on vous demande. Il se peut qu'ils soient même en possession d'informations précises vous concernant, ne tombez-pas dans le piège, raccrochez et contactez directement l'organisme/le service concerné.
Si vous recevez ce type de mail/sms, vous pouvez les signaler sur la plateforme PHAROS ou sur la plateforme anti-phishing de la CNIL
Dernier petit conseil, lorsque vous avez besoin d'envoyer des papiers officiels (carte d'identité par exemple) en format numérique, faites passer vos documents par le site "filigrane.gouv.fr" avant de les envoyer. Cela compliquera une éventuelle usurpation d'identité si le site est victime d'une cyber-attaque.