Chaque jour, de nombreux sites sont victimes de piratage, ce qui peut mettre en danger la sécurité de vos comptes en ligne. Pour savoir si vos données ont été compromises, il existe un outil pratique : HaveIBeenPwned.com
Points clés :
- HaveIBeenPwned.com : créé par Troy Hunt, expert en sĂ©curitĂ© et directeur rĂ©gional chez Microsoft, ce service recense les informations, y compris les noms dâutilisateur, les adresses e-mail et les mots de passe, divulguĂ©s lors de diverses fuites de donnĂ©es sur Internet.
- VĂ©rification de votre adresse e-mail : en entrant votre adresse e-mail dans lâoutil, vous pouvez dĂ©couvrir si elle a Ă©tĂ© impliquĂ©e dans une fuite de donnĂ©es. Les rĂ©sultats peuvent ĂȘtre surprenants, rĂ©vĂ©lant que vos identifiants ont pu circuler sur le web.
- Que faire en cas de compromission ? : Si votre adresse e-mail figure dans une fuite de donnĂ©es, il est crucial de changer votre mot de passe. De plus, rĂ©flĂ©chissez Ă lâutilisation de ce mĂȘme mot de passe pour dâautres comptes, car cela pourrait compromettre votre sĂ©curitĂ© globale. Pensez Ă utiliser des gestionnaires de mots de passe pour gĂ©nĂ©rer des mots de passe complexes et uniques pour chaque site.
- Méfiez-vous des keyloggers : si votre mot de passe complexe a été piraté, cela peut signifier que votre ordinateur est infecté par un keylogger, un malware enregistrant vos frappes. Dans ce cas, il est recommandé de réinitialiser Windows pour éliminer toute trace du virus.
- Signalement Ă la police : en cas de piratage grave, envisagez de signaler lâincident Ă la police, car lâusurpation dâidentitĂ© peut avoir de graves consĂ©quences, notamment des tentatives de fraude ou dâextorsion dâargent.
- Politique de mot de passe solide : Il est essentiel dâadopter une politique de mot de passe robuste. Utilisez des gestionnaires de mots de passe tels que LastPass pour gĂ©nĂ©rer et gĂ©rer des mots de passe complexes et uniques pour chaque site web que vous utilisez.
Câest quoi ce service ?
Créé par Troy Hunt, un spécialiste en sécurité qui est également directeur régional chez Microsoft, le service recense toutes les informations (compte utilisateur, votre nom, votre mot de passe) se trouvant dans les différentes fuites de données publiées sur Internet.
Une recherche sur mon adresse mail privĂ©e, me permet dâobtenir des rĂ©sultats intĂ©ressants : mon adresse se trouvait dans 12 sites piratĂ©s ces derniĂšres annĂ©es et mes identifiants figurent dans des listes qui circulent sur le net.

Cela ne mâinquiĂšte pas plus que ça. Je change rĂ©guliĂšrement mes mots de passe unique, ils sont uniques pour chaque site et en plus jâutilise la double authentification avec Google Authenticator pour les sites sensibles (Gmail, PayPal, AmazonâŠ).
Vérifiez votre adresse e-mail figure dans un piratage récent : haveibeenpwned.com
Que faire si mon compte se trouve dans une fuite ?
Commencer par changer votre mot de passe et rĂ©flĂ©chissez afin de dĂ©terminer sâil est utilisĂ© pour un autre systĂšme comme un compte Google, compte Facebook, boite mail, compte Instagram. Pour prendre lâexemple dâune fuite de donnĂ©es connue : celle de Dropbox en 2012.
Si vous vous apercevez en 2019 que votre compte était affecté : cela fait potentiellement 7 ans que des intrus fouillent vos fichiers personnels.
Câest Ă vous dâen tirer les conclusions, mais si vous avez, par exemple, un fichier Excel contenant lâensemble de vos mots de passe ou dâautres informations personnelles, ils sont potentiellement tous compromis.
De nombreux systĂšmes vous contactent eux mĂȘme lorsque des hackers (pirates informatiques) ont mis Ă mal la sĂ©curitĂ© informatique de votre service ou tout simplement essayĂ© dâĂ©tablir une connexion Ă votre compte ou votre adresse Ă©lectronique. DĂšs que vous recevez une alerte de ce type-lĂ je vous recommande de modifier votre mot de passe.
Attention aussi que si dans votre procĂ©dure de rĂ©cupĂ©ration de compte, votre question secrĂšte est un peu trop Ă©vidente, votre messagerie pourrait se faire pirater trĂšs facilement mĂȘme si votre mot de passe est compliquĂ©.
Dans le cas oĂč votre mot de passe unique complexe sâest fait pirater : votre ordinateur est certainement infectĂ© par un keylogger; une sorte de malware/virus capable dâenregistrer ce que vous tapez sur votre clavier. Dans ce cas-lĂ , le mieux est de rĂ©initialiser Windows, car il est difficile dâĂȘtre certain dâavoir supprimĂ© complĂštement un virus. De plus, il faut alors rĂ©initialiser le mot de passe de toutes vos applications (compte mail, profil Facebook, compte Hotmail,⊠).
Un signalement Ă la police peut ĂȘtre intĂ©ressant car dans les cas les plus grave, une usurpation dâidentitĂ© peut vous amener bien des problĂšmes. Lâhacker aurait pu utiliser votre compte pour obtenir des crĂ©dits auprĂšs dâun organisme bancaire, contracter des services Ă votre nom ou essayer de vous extorquer de lâargent au travers un chantage. La personne victime de piratage en parle rarement, mais cela arrive tous les jours.âŻ?
Politique de mot de passe
De nos jours, il nâest plus pensable dâarpenter le net sans avoir une bonne politique de mot de passe. Pour ma part, jâutilise aujourdâhui le gestionnaire de mot de passe Bitwarden (Contre LastPass avant ça mais il a eu de nombreux leak ..) afin de gĂ©nĂ©rer des mots de passe absolument dingues et propres Ă chaque site. Il existe Ă©galement des alternatives gratuites, mais le concept reste le mĂȘme.
Câest parfois un peu contraignant, mais avec lâapplication sur mobile compatible FaceID et lâextension Chrome/Edge : câest un plaisir
En tout cas, je vous invite Ă vous pencher sur la question pour Ă©viter les mauvaises surprises Ă lâavenir.
Ă trĂšs bientĂŽt sur Sitegeek.
Gwen



