← Retour aux guides

Guide

Que faire dans les 24 heures après une fuite : la checklist par ordre de priorité

Apprendre que vos données ont été exposées est inquiétant, mais ce qui compte le plus, c'est comment vous réagissez, et dans quel ordre. Cette page adopte une approche séquentielle et chronologique : sécuriser d'abord le compte le plus critique, réduire le risque réel rapidement, et éviter les étapes de panique inutiles. L'ordre n'est pas cosmétique : il reflète la façon dont les attaques se déroulent réellement.

Par où commencer dans les premières heures ?

Commencez par votre boîte mail, avant tout le reste. L'email est le système central : les réinitialisations de mot de passe y arrivent, les alertes de sécurité y atterrissent. Un attaquant qui veut agir discrètement vise d'abord la messagerie. Concrètement, dans les premières heures :

  • Changez le mot de passe de votre compte email principal, et rendez-le unique.
  • Activez la double authentification (2FA) sur cet email, de préférence via une application plutôt que par SMS.
  • Vérifiez les règles de transfert et les filtres : un attaquant en installe parfois pour lire vos messages sans être détecté.

Quels comptes sécuriser ensuite, et dans quel ordre ?

Une fois la messagerie verrouillée, élargissez par ordre de criticité décroissante. Cet ordre est celui que recommandent les agences de protection des consommateurs :

  • Comptes financiers : banque, cartes, comptes d'investissement.
  • Gestionnaire de mots de passe si vous en utilisez un : changez le mot de passe maître.
  • Comptes où vous avez réutilisé le mot de passe exposé : c'est là que se déclenchent la plupart des attaques secondaires.
  • Réseaux sociaux et services secondaires, plus tard, sans précipitation.

Faut-il geler son crédit ou prendre des mesures lourdes ?

Pas systématiquement, et c'est important pour éviter la sur-réaction. Une exposition limitée à l'email appelle de la vigilance face au phishing et un contrôle de la boîte mail, pas un verrouillage financier complet. Les mesures lourdes (surveillance durable, vigilance sur l'identité) ne se justifient que si des données sensibles (pièce d'identité, données bancaires, numéro de sécurité sociale) ont été exposées. Comprendre l'étendue réelle de la fuite permet de répondre calmement plutôt que d'en faire trop.

Comment obtenir la liste exacte des actions pour MON cas ?

C'est précisément ce que génère notre Plan d'Action personnalisé. Là où les guides génériques donnent une liste valable pour tout le monde, nous construisons la vôtre à partir des fuites réellement détectées sur votre adresse, classées par priorité. Chaque action peut ensuite être cochée comme « résolue », ce qui fait passer l'alerte du rouge au vert et nourrit le suivi dans la durée.

Questions fréquentes

Les actions les plus importantes se jouent dans les 24 à 48 heures, mais il n'y a pas de minuterie. Mieux vaut agir calmement et dans le bon ordre que vite et mal.

Vérifiez votre exposition gratuitement.

Lancer le Data Leak Scanner