- Le site des impôts a été piraté cet été.
- Les données de centaines de milliers de contribuables ont été volées.
- Oriana Labruyère, avocate spécialiste en cybersécurité, est l’invitée de « Bonjour ! Avec vous ».
Suivez la couverture complète
Bonjour ! La Matinale TF1
Ajoutez TF1info à vos sources sur Google
Durant l’été, les pirates informatiques ont frappé plusieurs sites. Les données de près de 700.000 contribuables ont été volées sur le site des impôts. Le site de l’Éducation nationale et d’autres institutions ont été touchés. Lors de cet incident sur le site des impôts, ont été volés des identifiants fiscaux, des coordonnées, des mails, des adresses et certains échanges avec l’administration. Comment savoir si vos données ont été volées ? Les personnes concernées par le vol de données de la Direction générale des finances publiques ont dû recevoir un mail retraçant l’incident et les données visées. « Lorsque vous êtes victime, que vos données ont été dérobées, vous êtes informé par l’organisme si cet incident peut engendrer un risque grave pour vous »
, assure Oriana Labruyère, avocate, spécialiste en cybersécurité, invitée de « Bonjour ! Avec vous », notamment, un risque d’usurpation d’identité par exemple.
Repérez les mails frauduleux
Des données bancaires peuvent aussi être dérobées, mais « à ma connaissance, on ne peut rien faire avec un RIB tout seul »
, indique Oriana Labruyère. En revanche, ce RIB peut être utilisé au cours d’un appel pour se faire passer pour votre banquier. Le vol de données facilite les arnaques à venir. L’avocate recommande de rester vigilante sur vos prélèvements. En cas de doute, y compris pour de petites sommes, elle conseille d’appeler son banquier. Elle conseille aussi de rejeter le prélèvement.
Pour voler vos données, les escrocs vont envoyer de faux messages qui peuvent être sophistiqués. Pour repérer les mails frauduleux, la spécialiste en cybersécurité incite à vérifier l’adresse mail de l’expéditeur. Il faut également que le mail reçu soit cohérent avec votre activité. Si vous n’attendez pas de colis, ne cliquez pas sur un lien qui vous annonce qu’un livreur est passé. De plus, « lorsqu’on vous demande un paiement au travers d’un SMS, d’un mail, ou d’un appel téléphonique, vous devez dire non »
, rappelle l’avocate. « Si on vous demande un paiement au travers d’un lien, alors que vous n’avez rien demandé, ne faites rien »
, insiste-t-elle.
Exercez votre esprit critique
Des mails frauduleux sont envoyés pour payer des amendes. Pour savoir si vous avez une amende à payer, l’avocate conseille de se rendre directement sur le site de l’Agence nationale de traitement automatisé des infractions (ANTAI). Ces demandes de paiement d’amendes sont normalement adressées par courrier avec un QR code à flasher pour payer l’amende sur une application officielle. Si les tentatives d’escroquerie se multiplient, avec le développement du numérique, la spécialiste appelle à exercer son esprit critique comme dans la vraie vie et à traiter ses mails comme des courriers physiques reçus dans sa boîte aux lettres.
Pour être moins vulnérable aux cyberattaques, il est essentiel d’avoir un mot de passe robuste pour chaque site. Julie Tomeï présente des gestionnaires de mots de passe tels que Proton pass, KeePass et Bitwarden afin de ne pas les oublier. Un mot de passe suffit pour accéder au système qui retiendra tous les autres. Cette solution est encouragée par Oriana Labuyère. « Lorsque vous êtes victime d’un incident de sécurité, il est vivement conseillé de changer les mots de passe. Je vais sur mon gestionnaire de mots de passe, je change en deux clics »
, conclut-elle.