Comment vérifier si vos données personnelles ont été piratées
Les fuites de données touchent régulièrement les grandes entreprises et exposent des millions d'informations personnelles. Vérifier si vos données ont été compromises vous permet de sécuriser rapidement vos comptes et de limiter les risques d'usurpation d'identité.
- Consultez Have I Been Pwned. Rendez-vous sur haveibeenpwned.com et saisissez votre adresse e-mail dans le champ de recherche. Cliquez sur « pwned? » pour lancer la vérification. Le site affiche immédiatement la liste des fuites de données qui ont exposé votre adresse e-mail, avec la date et les informations concernées.
- Vérifiez vos mots de passe compromis. Accédez à l'onglet « Passwords » sur Have I Been Pwned et saisissez votre mot de passe. Le service indique combien de fois ce mot de passe apparaît dans les bases de données piratées. Si le résultat est supérieur à zéro, changez immédiatement ce mot de passe sur tous les comptes concernés.
- Contrôlez Firefox Monitor. Connectez-vous à monitor.firefox.com avec votre compte Mozilla ou créez un compte gratuit. Ajoutez toutes vos adresses e-mail pour surveiller les fuites de données. Firefox Monitor vous envoie automatiquement des alertes lorsque vos données apparaissent dans de nouvelles violations.
- Utilisez Google Password Checkup. Ouvrez Chrome et accédez à passwords.google.com. Connectez-vous avec votre compte Google et cliquez sur « Vérifier les mots de passe ». Google analyse automatiquement vos mots de passe enregistrés et signale ceux qui ont été compromis, réutilisés ou trop faibles.
- Surveillez vos comptes bancaires et cartes. Consultez vos relevés bancaires et examinez attentivement les transactions des trois derniers mois. Recherchez des débits inhabituels, même de petits montants qui peuvent servir de test. Contactez immédiatement votre banque si vous détectez une activité suspecte.
- Activez l'authentification à deux facteurs. Connectez-vous à vos comptes les plus sensibles (banque, e-mail, réseaux sociaux) et activez l'authentification à deux facteurs dans les paramètres de sécurité. Privilégiez une application d'authentification comme Google Authenticator ou Authy plutôt que les SMS.
- Modifiez vos mots de passe compromis. Changez immédiatement les mots de passe de tous les comptes associés aux adresses e-mail compromises. Commencez par vos comptes les plus critiques : banque, e-mail principal, gestionnaire de mots de passe. Créez des mots de passe uniques d'au moins 12 caractères avec lettres, chiffres et symboles.