pirata.geLiberté, Égalité, Vulnérabilité.
live

Guide d’action

Que faire si vos données ont fuité

Les bons réflexes dépendent du type de donnée exposée, pas d’un incident en particulier. Utilisez le checker « suis-je concerné » pour savoir quels incidents vous touchent, puis consultez ci-dessous les actions classées par priorité de traitement.

Mot de passe (en clair ou récupérable)

priorité 1

Accès direct à votre compte, et à tout autre compte où vous auriez réutilisé ce même mot de passe.

  • Changer immédiatement ce mot de passe, et partout où vous l'avez réutilisé.
  • Activer la double authentification (MFA) partout où c'est possible.

IBAN / coordonnées bancaires

priorité 2

Tentative de prélèvement SEPA frauduleux, fraude au faux conseiller bancaire.

  • Vérifier régulièrement les prélèvements sur vos comptes bancaires.
  • Signaler tout prélèvement inconnu à votre banque et demander son opposition/remboursement (droit au remboursement sous 8 semaines pour un prélèvement non autorisé).
  • Envisager une surveillance renforcée du compte pendant plusieurs mois après la fuite.

Identifiant de connexion

priorité 3

Tentative de connexion frauduleuse sur votre compte, réinitialisation abusive du mot de passe.

  • Changer votre mot de passe sur le service concerné et activer la double authentification si disponible.
  • Vérifier l'historique de connexion du compte si le service le propose.

NIR (numéro de sécurité sociale)

priorité 4

Usurpation d'identité pour des démarches sociales/fiscales, fraude à la carte Vitale.

  • Consulter régulièrement son compte Ameli pour détecter un remboursement ou une démarche non initiée par vous.
  • Signaler tout usage suspect à la CPAM.

Données médicales administratives (arrêts de travail, attestations)

priorité 5

Peut être utilisé pour du chantage, de la discrimination (emploi, assurance) ou pour renforcer la crédibilité d'arnaques ciblées.

  • Consulter régulièrement son compte Ameli pour repérer toute anomalie (remboursement ou document non initié par vous).
  • Signaler tout usage suspect à la CPAM et, si besoin, déposer une plainte auprès de la CNIL.

Données de titre d'identité (CNI, passeport, permis)

priorité 6

Usurpation d'identité complète, ouverture de comptes frauduleux, fraude documentaire.

  • Faire opposition et signaler sur service-public.fr en cas de doute sur l'usage frauduleux d'un titre.
  • Surveiller l'ouverture de comptes ou crédits à votre nom (droit d'interrogation FICP/FCC).

Identifiants professionnels (agents publics)

priorité 7

Rebond vers d'autres systèmes internes, usurpation d'identité professionnelle, hameçonnage de collègues.

  • Changer immédiatement le mot de passe concerné et tout mot de passe réutilisé ailleurs.
  • Activer le MFA sur les outils professionnels concernés.

Données fiscales (revenu, situation, identifiant fiscal)

priorité 8

Ciblage pour des arnaques personnalisées ('faux remboursement d'impôt'), fraude aux aides sociales.

  • Se méfier de tout message évoquant un remboursement ou un rappel d'impôt qui demande de cliquer un lien.
  • Vérifier ses informations uniquement sur impots.gouv.fr en tapant l'adresse directement.

Données cadastrales / de propriété

priorité 9

Ciblage de démarchage frauduleux (travaux, succession), repérage de biens vacants pour cambriolage ou fraude.

  • Se méfier des offres non sollicitées de travaux ou de rachat de bien faisant référence à des données précises de votre logement.

Situation familiale / matrimoniale

priorité 10

Renforce la crédibilité d'arnaques ciblées (ingénierie sociale) et de fraudes aux aides sociales.

  • Rester vigilant face à des messages trop précis sur votre situation personnelle.

Date de naissance

priorité 11

Combinée au nom, facilite l'usurpation d'identité et le contournement de questions de sécurité.

  • Éviter d'utiliser votre date de naissance comme question ou élément de sécurité sur vos comptes.

Date de décès (procédure de succession)

priorité 12

Démarchage frauduleux visant les héritiers (faux notaires, fausses démarches de succession).

  • Vérifier l'identité de tout interlocuteur se présentant comme notaire ou agent des finances publiques via les canaux officiels (pas via les coordonnées qu'il vous communique lui-même).

Numéro de téléphone

priorité 13

SMS frauduleux (smishing), appels d'ingénierie sociale se faisant passer pour l'administration ou votre banque.

  • Ne jamais communiquer de code reçu par SMS à un interlocuteur, même se présentant comme un agent officiel.

Adresse postale

priorité 14

Courriers frauduleux, démarchage abusif, tentative d'usurpation d'identité pour des démarches administratives.

  • Se méfier des courriers non sollicités demandant des informations bancaires ou personnelles.

Adresse e-mail

priorité 15

Phishing ciblé (spear phishing), spam, tentatives de connexion frauduleuses sur vos comptes.

  • Activer la double authentification (MFA) sur vos comptes importants (messagerie, banque, impots.gouv.fr).
  • Ne jamais cliquer sur un lien reçu par e-mail pour vous connecter à un service public — passer par l'URL officielle.

Données de scolarité (établissement, classe)

priorité 16

Ciblage d'arnaques auprès des parents, ingénierie sociale visant l'enfant.

  • Sensibiliser l'enfant à ne jamais communiquer d'informations personnelles à un inconnu en ligne.
  • Vérifier les communications inhabituelles de l'établissement par un canal officiel (téléphone, ENT).

Fonction / rattachement professionnel

priorité 17

Repérage pour hameçonnage ciblé (spear phishing) se faisant passer pour un supérieur ou un collègue.

  • Vérifier par un second canal l'identité de tout expéditeur demandant une action sensible (virement, identifiants, informations internes).

Nom et prénom

priorité 18

Base pour du phishing ciblé ou de l'usurpation d'identité combinée à d'autres données.

  • Rester vigilant face aux messages qui vous appellent par votre nom complet en se présentant comme une administration.

Photo (identité ou profil)

priorité 19

Utilisation pour usurpation d'identité renforcée (faux documents, deepfake, contournement de vérifications par selfie).

  • Signaler tout usage suspect de votre image à la CNIL ou via la plateforme PHAROS.

Messages / échanges internes

priorité 20

Exposition d'informations sensibles ou confidentielles, ingénierie sociale ciblant l'administration.

  • Signaler tout message reçu faisant référence à un échange interne qui ne devrait pas être public.

Documents et correspondance interne (gouvernementaux/institutionnels)

priorité 21

Exposition de contenus stratégiques ou confidentiels, avec un impact institutionnel et potentiellement diplomatique plutôt qu'un risque individuel direct pour un citoyen.

  • Ce type d'incident ne concerne pas directement les usagers d'un service public — aucune action individuelle n'est nécessaire de votre part.

Ressources officielles