Protéger ses comptes en ligne : par où commencer
En bref : un compte se fait le plus souvent pirater avec un mot de passe réutilisé, deviné, ou donné sans le savoir sur un faux site. Trois réglages couvrent l'essentiel : un mot de passe différent par site, la double authentification sur les comptes importants, et une messagerie bien protégée, parce qu'elle sert à récupérer tous les autres.
Un compte vient d'être piraté ?
Ne lisez pas le reste de cette page : commencez par les gestes d'urgence, dans l'ordre. Reprendre la main, couper l'accès au pirate, prévenir vos proches et votre banque : chaque minute compte.
Comment les comptes se font pirater
D'après Cybermalveillance.gouv.fr, le service public d'assistance aux victimes, les causes les plus courantes sont :
- un mot de passe trop simple, qu'un programme devine en essayant les combinaisons les plus courantes ;
- un mot de passe réutilisé sur plusieurs sites, dont l'un s'est fait voler sa base de données ;
- l'hameçonnage (phishing) : un faux message vous amène sur une copie du vrai site, où vous tapez vous-même votre mot de passe ;
- un logiciel espion installé sur l'ordinateur ou le téléphone, qui vole les mots de passe enregistrés.
Les réglages, dans l'ordre
- Votre messagerie principale. C'est elle qui reçoit les liens « mot de passe oublié » de tous vos autres comptes. Donnez-lui un mot de passe unique et activez sa double authentification en premier.
- Un mot de passe différent pour chaque site. Personne ne retient 80 mots de passe : un gestionnaire le fait pour vous. Voir les règles des mots de passe et le comparatif des gestionnaires.
- La double authentification sur la banque, les sites administratifs, les réseaux sociaux et le gestionnaire de mots de passe. Laquelle choisir, du SMS à la passkey : le guide de la double authentification.
- Les mises à jour, sur le téléphone et l'ordinateur, faites dès qu'elles arrivent : elles corrigent les failles que les pirates exploitent.
Les guides de cette rubrique
Compte piraté : que faire ?
Les 9 gestes dans l'ordre, d'après la fiche officielle de Cybermalveillance.gouv.fr.
GuideDouble authentification et passkeys
SMS, application, clé de sécurité, passkey : laquelle activer, et sur quels comptes en premier.
D'autres guides arrivent dans cette rubrique. En attendant, un réflexe vaut tous les outils : aucun service sérieux ne vous demandera votre mot de passe par téléphone, SMS ou e-mail, même pour un « dépannage ».