Mot de passe compromis : comment réagir
Votre mot de passe figure dans une fuite de données ? Quels comptes sécuriser en priorité, comment choisir un nouveau mot de passe et activer la double authentification.
Même chiffré, un mot de passe qui a fuité doit être considéré comme connu des attaquants. Le risque principal est la réutilisation : des robots testent automatiquement les identifiants volés sur des milliers d'autres sites.
Les comptes à sécuriser en premier
- Votre messagerie : elle sert à réinitialiser tous les autres comptes.
- Banque, impôts, assurance maladie, opérateur téléphonique.
- Sites marchands où une carte bancaire est enregistrée.
- Réseaux sociaux, souvent utilisés ensuite pour escroquer vos proches.
- Le site où la fuite a eu lieu, et tous ceux où vous utilisiez le même mot de passe.
Choisir un nouveau mot de passe
- Un mot de passe différent pour chaque site, c'est la règle la plus importante.
- Long plutôt que compliqué : une phrase de plusieurs mots sans lien entre eux est à la fois solide et mémorisable.
- Un gestionnaire de mots de passe les retient pour vous et les génère aléatoirement.
Activer la double authentification
Avec la double authentification, un mot de passe volé ne suffit plus : il faut aussi un code envoyé sur votre téléphone ou généré par une application. Privilégiez une application d'authentification au SMS quand c'est proposé.
Vérifier que personne n'est entré
Consultez l'historique des connexions et les appareils connectés de vos comptes importants, vérifiez les règles de transfert automatique de votre messagerie, et déconnectez les sessions inconnues.