Il s’agit d’une situation grave et vous devez agir rapidement et de manière décisive. Voici un guide étape par étape sur la marche à suivre lorsqu'un pirate informatique a utilisé votre messagerie pour envoyer des e-mails à vos contacts :
1. Actions immédiates (en quelques minutes/heures) :
* Changez votre mot de passe IMMÉDIATEMENT : C'est l'étape la plus critique. Utilisez un mot de passe fort et unique (au moins 12 caractères, dont un mélange de lettres majuscules et minuscules, de chiffres et de symboles). Ne réutilisez pas les mots de passe d'autres comptes.
* Activer l'authentification à deux facteurs (2FA) : Cela ajoute une couche de sécurité supplémentaire. Même si quelqu'un connaît votre mot de passe, il ne pourra pas accéder à votre compte sans qu'un code soit envoyé sur votre téléphone ou un autre appareil. Activez-le sur votre compte de messagerie et sur tout autre compte important.
* Examiner l'activité récente : La plupart des fournisseurs de messagerie ont une section « Activité récente » ou « Activité de sécurité ». Recherchez les connexions suspectes (emplacements, appareils ou heures différents de ceux d'habitude). Si vous voyez quelque chose d’inhabituel, cela confirme la brèche.
* Vérifiez les filtres de courrier électronique et le transfert : Le pirate informatique a peut-être créé des filtres pour transférer vos e-mails vers son compte. Supprimez tous les filtres ou règles de transfert inconnus. Vérifiez également les réponses automatiques que vous n’avez pas créées.
* Avertissez l'équipe de sécurité/abus de votre fournisseur de messagerie : Signalez l'incident de piratage à votre fournisseur de messagerie (Gmail, Yahoo, Outlook, etc.). Ils peuvent approfondir leurs recherches et apporter leur soutien. Ils peuvent également disposer de procédures spécifiques pour gérer les comptes compromis.
* Analysez vos appareils à la recherche de logiciels malveillants : Exécutez une analyse complète avec un programme antivirus et anti-malware réputé sur votre ordinateur, votre téléphone et tout autre appareil que vous utilisez pour accéder à votre courrier électronique. Le pirate informatique a peut-être installé un logiciel malveillant pour voler vos informations d'identification.
* Envisagez une alerte de gel du crédit/fraude : Si vous pensez que le pirate informatique a pu accéder à des informations sensibles (par exemple, coordonnées bancaires, numéro de sécurité sociale), envisagez de geler le crédit ou d'alerter la fraude auprès des agences d'évaluation du crédit.
2. Notification et contrôle des dommages (dans les heures/jours) :
* Informez vos contacts IMMÉDIATEMENT : C’est crucial pour atténuer les dégâts. Envoyez un e-mail séparé (idéalement à partir d'un *autre* compte de messagerie sécurisé ou d'un autre canal de communication comme les réseaux sociaux ou les SMS) à tous vos contacts pour les avertir que votre compte de messagerie a été compromis.
* Expliquez la situation : Expliquez brièvement que votre compte de messagerie a été piraté et utilisé pour envoyer des e-mails potentiellement malveillants.
* Avertissez-les des e-mails : Dites-leur d'être extrêmement prudents à l'égard de tout e-mail qu'ils ont reçu de votre part pendant la période concernée.
* Consultez-leur de NE PAS cliquer sur des liens ni ouvrir des pièces jointes : C'est le point le plus important. Insistez sur le fait que ces e-mails peuvent contenir des tentatives de phishing, des logiciels malveillants ou d'autres escroqueries.
* Demandez-leur de supprimer les e-mails suspects : Conseillez-leur de supprimer tous les e-mails suspects qu’ils ont reçus de votre compte.
* Offrir de l'aide : Faites-leur savoir que vous êtes disponible pour répondre à toutes leurs questions.
* Surveillez vos comptes : Gardez un œil attentif sur vos comptes bancaires, relevés de carte de crédit et autres comptes financiers pour détecter toute activité non autorisée. Signalez immédiatement toute transaction suspecte.
* Vérifiez le contenu de votre e-mail : Si possible, essayez de déterminer le type d’e-mails envoyés par le pirate informatique. Cela vous aidera à adapter votre message à vos contacts et à mieux comprendre les risques potentiels auxquels ils sont confrontés. S'agissait-il d'e-mails de phishing, de distribution de logiciels malveillants ou autre chose ?
* Envisagez l'aide d'un professionnel : Si la situation est complexe ou si vous ne savez pas comment procéder, envisagez de contacter un professionnel de la cybersécurité ou un spécialiste du support informatique pour obtenir de l'aide.
* Modifier les questions de sécurité (le cas échéant) : Si votre fournisseur de messagerie utilise des questions de sécurité, remplacez-les par quelque chose de difficile à deviner et sans rapport avec vos réseaux sociaux.
3. Mesures de sécurité à long terme :
* Examinez et mettez à jour régulièrement les paramètres de sécurité : Vérifiez régulièrement les paramètres de sécurité de votre compte de messagerie pour vous assurer qu'ils sont à jour et correctement configurés.
* Utilisez un gestionnaire de mots de passe : Un gestionnaire de mots de passe peut générer et stocker des mots de passe forts et uniques pour tous vos comptes en ligne.
* Faites attention aux e-mails de phishing : Apprenez à identifier les e-mails de phishing et évitez de cliquer sur des liens suspects ou d'ouvrir des pièces jointes provenant d'expéditeurs inconnus.
* Gardez votre logiciel à jour : Assurez-vous que votre système d'exploitation, votre navigateur Web et votre logiciel antivirus sont toujours à jour avec les derniers correctifs de sécurité.
* Informez-vous : Restez informé des dernières menaces de cybersécurité et des meilleures pratiques.
Exemple d'e-mail aux contacts :
Objet :IMPORTANT :Mon compte de messagerie a été piraté - Veuillez lire
Cher [Nom du contact],
Je vous écris pour vous informer que mon compte de messagerie ([Votre adresse e-mail]) a été récemment piraté. Il est possible que vous ayez reçu des e-mails suspects provenant de mon compte pendant cette période.
Veuillez être extrêmement prudent avec tout e-mail que vous avez reçu de [Votre adresse e-mail] au cours des [Nombres] derniers jours/semaines. NE cliquez PAS sur des liens et n'ouvrez aucune pièce jointe, car ils pourraient contenir des logiciels malveillants ou faire partie d'une escroquerie par phishing. Veuillez supprimer ces e-mails immédiatement.
J'ai déjà pris des mesures pour sécuriser mon compte et empêcher tout accès non autorisé. Je m'excuse pour tout inconvénient ou préoccupation que cela pourrait causer.
Si vous avez des questions ou des préoccupations, n'hésitez pas à me contacter directement (de préférence via une autre adresse e-mail ou par téléphone).
Merci pour votre compréhension.
Sincèrement,
[Votre nom]
Considérations importantes :
* Obligations légales : Si le compte de messagerie piraté a été utilisé à des fins professionnelles et contenait des données client sensibles, vous pouvez avoir l'obligation légale d'informer les personnes concernées et les organismes de réglementation. Consultez un conseiller juridique pour déterminer vos responsabilités.
* Gestion de la réputation : Une violation de données peut nuire à votre réputation. Soyez transparent avec vos contacts et clients et prenez des mesures pour les rassurer sur le fait que vous prenez la situation au sérieux.
Agir rapidement et suivre ces étapes peut vous aider à contenir les dégâts, à protéger vos contacts et à améliorer votre posture de sécurité globale. Bonne chance!
|