Problème
Un lien ou une pièce jointe d'un email suspect a été ouvert, et des identifiants ont peut-être été saisis sur une fausse page, ou un fichier a été exécuté.
Solution recommandée
Agir dans l'ordre : couper l'accès au compte compromis en changeant le mot de passe, puis vérifier l'absence de logiciel malveillant, avant d'informer les contacts concernés si nécessaire.
Matériel & outils
Accès à un autre appareil pour changer les mots de passe, antivirus, historique de connexion du compte concerné
Étapes
1. Si des identifiants ont été saisis sur une fausse page : changer immédiatement le mot de passe du compte concerné depuis un autre appareil non touché 2. Activer la double authentification (MFA) sur ce compte si elle n'était pas déjà active 3. Vérifier l'historique de connexion du compte pour repérer une éventuelle connexion suspecte depuis un lieu inconnu 4. Si une pièce jointe a été ouverte et exécutée : déconnecter l'ordinateur d'Internet (Wi-Fi/câble) pour limiter une éventuelle propagation ou exfiltration de données 5. Lancer une analyse antivirus complète avant de reconnecter l'appareil à Internet 6. Vérifier les comptes bancaires ou sensibles pour toute activité inhabituelle dans les jours suivants 7. Si l'email semblait provenir d'un collègue ou d'un contact (compte probablement compromis) : le prévenir par un autre canal (téléphone) pour qu'il change aussi son mot de passe 8. Signaler le mail de phishing (bouton "Signaler" du client mail, ou plateforme signal-spam.fr en France)
Coût estimé
0 €
Limites
Ne couvre pas les cas où des données bancaires ont été directement saisies : contacter immédiatement la banque en plus de ces étapes. Ne couvre pas les infections avancées type ransomware, voir la fiche dédiée si des fichiers se retrouvent chiffrés.
Erreurs fréquentes
Attendre "pour voir si ça se confirme" avant de changer le mot de passe, laissant une fenêtre d'accès à l'attaquant. Ne pas prévenir ses contacts alors qu'un compte email compromis peut être utilisé pour les phisher à leur tour.
Alternatives
Gestionnaire de mots de passe qui refuse de pré-remplir un mot de passe sur un faux domaine, protection efficace contre ce type d'erreur à l'avenir.
Besoin d'un accompagnement personnalisé ?
Cours 1:1, conseil de solution, ou simplement une question précise - contacte-moi directement.