Intervention en cas d’incident lié à la cybersécurité

Voici les étapes à suivre si votre identité, vos comptes, vos appareils ou vos renseignements sont compromis.

Bien que vous ne puissiez pas éliminer le risque d’être victime d’un cybercrime, vous pouvez contrôler votre façon de réagir si votre identité, vos comptes, vos appareils ou vos renseignements sont compromis. Une intervention rapide et complète limite les dommages causés par le piratage, facilite un rétablissement rapide et vous procure la tranquillité d’esprit nécessaire.

 

Examinons les scénarios courants de cyberattaques et les mesures que vous devriez prendre immédiatement après un incident.

 

Vol d’identité

Scénario: Vous recevez un avis de l’Agence du revenu du Canada (ARC) indiquant que les renseignements sur votre compte de l’ARC ont récemment été modifiés. Vous n’avez pas apporté de modifications récentes à vos renseignements personnels ou aux renseignements d’ouverture de session qui figurent dans votre dossier de l’ARC et il est possible qu’un acteur malveillant tente de produire une déclaration de revenus en votre nom.

 

Quelles sont les prochaines étapes à suivre?

 

  • Signalez toute activité suspecte à l’ARC:
  • Communiquez avec les agences d’évaluation du crédit du Canada pour signaler l’incident.
    • Vous pouvez demander à chaque agence une copie de votre rapport de crédit, qui pourra être examinée pour déceler toute activité non autorisée. Vous pouvez également vous renseigner au sujet de l’ajout d’avertissements de fraude dans votre dossier de crédit, ce qui exigerait que tout créancier potentiel communique avec vous avant d’ouvrir un nouveau compte à partir de vos renseignements (des frais peuvent s’appliquer).
    • Vous pouvez communiquer avec chaque agence d’évaluation du crédit en utilisant les coordonnées suivantes:
  • Continuez de surveiller vos lignes de crédit actuelles pour déceler tout signe de fraude.

  • Conservez une trace de tout compte frauduleux ouvert à l’aide de vos renseignements, puis fermez-le immédiatement.
    • Signalez les comptes frauduleux à la police, au service de la fraude de la société émettrice de la carte de crédit ou de la banque concernée, ainsi qu’aux principales agences d’évaluation du crédit.
       
  • Si vous soupçonnez que votre numéro d’assurance sociale a été volé ou est utilisé frauduleusement, vous pouvez signaler l’incident en communiquant avec Service Canada:
  • Signalez l’incident au Centre antifraude du Canada:

 

Compte de courriel piraté

Scénario: Vos contacts vous rapportent qu’ils reçoivent des courriels de votre compte de courriel leur demandant de vous envoyer de l’argent par virement ou de cliquer sur un lien suspect. Il semble qu’un cybercriminel ait volé votre mot de passe de courriel et ait maintenant accès à votre compte.

 

Quelles sont les prochaines étapes à suivre?

 

  • Utilisez un antivirus de bonne réputation pour supprimer les logiciels malveillants sur vos appareils.

  • Assurez-vous également d’avoir les plus récentes versions de votre navigateur, de votre système d’exploitation et de vos logiciels sur vos appareils.

  • Changez votre mot de passe de courriel. Votre nouveau mot de passe devrait être long, aléatoire et unique. (Assurez-vous de changer votre mot de passe à partir d’un appareil sécurisé et exempt de logiciels malveillants.) Songez à utiliser un gestionnaire de mots de passe pour créer et stocker vos mots de passe en toute sécurité.

  • Utilisez l’authentification multifacteur comme mesure de protection supplémentaire pour confirmer votre identité et protéger l’accès à vos comptes.

  • Recherchez toute activité inhabituelle dans vos comptes de médias sociaux et vérifiez si vos filtres de courriel ont été modifiés (par exemple, les courriels sont configurés pour un transfert automatique).

  • Assurez-vous que tout autre compte en ligne qui utilise votre adresse de courriel piratée comme adresse d’enregistrement du compte n’a pas été touché.

  • Avertissez vos contacts de l’attaque. Rappelez-leur d’ignorer les courriels suspects et d’éviter de cliquer sur les liens contenus dans les courriels.

  • Passez en revue toute directive précise de votre fournisseur de services de messagerie concernant la restauration de votre compte.

 

Ordinateur infecté par un logiciel malveillant

Scénario: Des publicités étranges commencent à apparaître sur votre ordinateur. Il fonctionne aussi plus lentement qu’à l’habitude. Il se peut que vous ayez été victime d’une escroquerie en ligne et que vous ayez cliqué sur un mauvais lien, ou que vous ayez téléchargé du contenu d’un site peu fiable.

Il est probable qu’un logiciel malveillant ait pris le contrôle de votre appareil.

 

Quelles sont les prochaines étapes à suivre?

 

  • Utilisez un antivirus de bonne réputation pour supprimer les logiciels malveillants de vos appareils.

  • Si le problème persiste après avoir utilisé votre antivirus, communiquez avec un professionnel de l’informatique pour supprimer le logiciel malveillant. Cela est particulièrement important dans le cas des logiciels de rançon, un type de logiciel malveillant qui verrouille votre appareil ou chiffre vos fichiers électroniques et exige une rançon pour les restaurer.

  • Assurez-vous que votre système d’exploitation, vos navigateurs et vos logiciels sont à jour. Activez les mises à jour automatiques, lorsque disponibles, car ces mises à niveau incluent souvent d’importantes améliorations de sécurité.

Modifiez les mots de passe de tout compte en ligne utilisé pendant que votre ordinateur était infecté. Assurez-vous de créer vos nouveaux mots de passe à partir d’un appareil exempt de logiciels malveillants, et non à partir de votre ordinateur infecté.

 

Numéro de téléphone détourné ou transféré

Scénario: Votre téléphone cellulaire cesse soudainement de fonctionner. Vous ne pouvez ni envoyer de messages texte, ni faire d’appels, ni même recevoir de messages. Vous êtes peut-être victime d’un transfert frauduleux de numéro de téléphone. Vous paniquez. Une grande partie de votre vie est liée à ce téléphone.

De plus, tous vos comptes financiers sont configurés pour utiliser l’authentification multifacteur avec un mot de passe unique qui vous est envoyé par message texte. Cela signifie que le fraudeur pourrait intercepter le mot de passe et infiltrer vos comptes.

 

Quelles sont les prochaines étapes à suivre?

 

  • Communiquez immédiatement avec votre fournisseur de services mobiles et vos institutions financières pour les informer qu’un transfert frauduleux de numéro de téléphone a eu lieu (ce type d’escroquerie se produit lorsqu’un fraudeur convainc votre fournisseur de services mobiles de transférer votre numéro à un nouvel appareil).

  • Protégez-vous contre les attaques futures en demandant à votre fournisseur d’ajouter des mesures de sécurité supplémentaires chaque fois qu’un transfert est demandé. De nombreux fournisseurs de services vous permettent de définir un mot de passe pour votre compte de sorte que toute personne qui communique avec eux pour apporter des changements devra fournir le mot de passe.

 

Obtenir du soutien après une cyberattaque

Il est facile de se sentir dépassé, impuissant ou même lésé après avoir été victime de piratage. Toutefois, en prenant des mesures correctives immédiates, vous pouvez atténuer les dommages causés par une intrusion et reprendre le contrôle de la situation.

De plus, votre conseiller financier de Morgan Stanley est prêt à vous aider à sécuriser vos comptes financiers et peut vous orienter vers d’autres ressources pour obtenir de l’aide.