Après un piratage ou une fuite de données, trois « clés » de votre vie numérique concentrent l'essentiel des risques : votre carte bancaire (l'argent), votre messagerie (la porte d'entrée de tous vos comptes) et votre téléphone (le sésame de la double authentification). Les fraudeurs le savent • et c'est là qu'ils frappent.
Voici, point par point, ce qu'il faut vérifier, dans quel ordre, et vos droits à chaque étape.
L'IA éclaire. L'humain décide. Les outils numériques peuvent aider à préparer les bonnes questions, mais une cyberattaque, une fuite de données ou une obligation RGPD doit être analysée par un professionnel qualifié : avocat, DPO, expert cybersécurité, assureur ou autorité compétente.
La carte bancaire : opposition, contestation, remboursement
Vérifiez : chaque ligne de vos relevés sur les trois derniers mois • les fraudeurs testent souvent par de petits montants avant de frapper fort • ainsi que les paiements récurrents inconnus (abonnements souscrits avec votre carte).
Vos réflexes :
- Opposition immédiate au moindre débit suspect (numéro interbancaire d'opposition ou application de votre banque).
- Contestation écrite des opérations non autorisées auprès de la banque.
- Plainte en cas de fraude caractérisée : elle appuie la contestation.
Vos droits : pour un paiement non autorisé signalé dans les délais légaux (13 mois pour les opérations en Europe), la banque doit en principe rembourser sans tarder. Elle ne peut s'y refuser qu'en établissant une négligence grave de votre part • et c'est à elle de la prouver. Un refus type « vous avez validé, donc c'est vous » n'est pas, en soi, une preuve : les contestations aboutissent régulièrement, au besoin avec le médiateur bancaire ou un avocat.
La messagerie : traquer les portes dérobées
Un pirate qui a eu accès à votre messagerie y laisse souvent des accès discrets pour y revenir.
Vérifiez :
- •les règles de transfert automatique vers des adresses inconnues (paramètres de la messagerie) ;
- •les adresses et numéros de récupération : sont-ils toujours les vôtres ?
- •les applications tierces autorisées à accéder au compte ;
- •l'historique des connexions (appareils, localisations) ;
- •les messages envoyés et supprimés en votre nom.
Puis : mot de passe unique et robuste, double authentification, déconnexion de toutes les sessions. Votre messagerie mérite le niveau de protection d'un coffre-fort : c'est elle qui permet de réinitialiser tous vos autres comptes. Pour la procédure complète de reprise en main, voir Compte piraté : preuves, plainte et démarches.