Mes données sont-elles sur le dark web ?
Comment savoir si vos données piratées circulent sur le dark web, ce que les hackers en font vraiment, et pourquoi il ne faut jamais chercher à les racheter.
Après un piratage, les bases de données volées sont revendues, échangées puis souvent publiées gratuitement sur des forums, des canaux de messagerie ou des sites du dark web. Vous ne pouvez pas les fouiller vous-même, et vous ne devriez pas essayer : il existe une méthode sûre pour savoir si vous êtes concerné.
Comment savoir si mes données circulent
Lorsqu'une base piratée devient publique, des chercheurs en sécurité la récupèrent et l'ajoutent à des bases de référence. La plus connue, Have I Been Pwned, recense plus de 17 milliards de comptes issus de plus de mille fuites. En vérifiant votre adresse email sur SimplComIA, vous savez si elle figure dans l'une d'elles, sans jamais voir ni télécharger les données elles-mêmes.
C'est aussi ce que font les services dits de « surveillance du dark web » : comparer votre adresse à des bases de fuites connues. Aucun service ne peut garantir de voir une base vendue en privé et jamais publiée.
Ce que les hackers font de vos données
- Tester vos mots de passe sur d'autres sites (le « bourrage d'identifiants ») : d'où l'importance de ne jamais réutiliser un mot de passe.
- Rendre crédibles des arnaques : faux conseiller bancaire, faux livreur, faux support technique qui connaissent votre nom et vos achats.
- Usurper votre identité lorsque des pièces d'identité, une date de naissance ou un IBAN ont fuité.
- Revendre les listes à d'autres escrocs, qui les combinent avec d'autres fuites.
Ne cherchez jamais à racheter ou à consulter vos données
Les sites qui proposent de « retrouver » ou de « racheter » vos données piratées sont au mieux inutiles, au pire des pièges : logiciels malveillants, nouvelle collecte de vos informations, chantage. Une copie volée ne disparaît pas parce qu'elle a été achetée une fois.
Vos données sont sur le dark web : que faire
- Changez les mots de passe concernés et activez la double authentification.
- Selon les données exposées, suivez les étapes dans l'ordre.
- Demandez au site d'origine d'effacer ce qu'il détient encore sur vous : voir supprimer ses données piratées.
- Restez attentif dans les mois qui suivent : les données sont souvent exploitées longtemps après la fuite.