Que vous soyez un particulier ou une PME québécoise, voici des étapes claires et posées pour limiter les risques après avoir cliqué sur un lien douteux : quoi faire tout de suite, comment vérifier l’impact, et quand demander de l’aide.
Respirez et gardez le contrôle
Après un clic, la première chose à faire est de rester calme. La panique complique la prise de décisions et peut mener à des actions inutiles.
Un bon réflexe : ne cliquez pas sur d’autres éléments du message, ne remplissez pas de formulaires supplémentaires et ne rappelez pas automatiquement un numéro affiché dans le message.
Évaluer l’impact immédiat
Vérifiez rapidement si quelque chose d’évident s’est produit : une demande de paiement, un message demandant des renseignements personnels, une redirection étrange ou une fenêtre de téléchargement.
Si vous avez fourni des renseignements sensibles (identifiants, numéro de carte, NAS, etc.), considérez que ces éléments peuvent être compromis et agissez en conséquence.
- ✓Si vous avez entré un mot de passe : changez-le immédiatement sur le service concerné et, si possible, activez l’authentification à deux facteurs.
- ✓Si vous avez fourni des informations bancaires : contactez votre institution financière pour signaler l’incident.
- ✓Si un fichier a été téléchargé : ne l’ouvrez pas. Isolez l’appareil et scannez-le avec un antivirus à jour.
Mesures techniques à poser
Déconnectez l’appareil d’internet si vous pensez qu’un logiciel malveillant a été téléchargé. Cela limite les communications sortantes potentielles.
Effectuez une analyse complète avec un logiciel de sécurité reconnu. Sur ordinateur, faites aussi une vérification des applications récentes et des extensions de navigateur.
- ✓Changez les mots de passe sur un appareil sûr, en commençant par les comptes les plus sensibles (courriel, banques, services professionnels).
- ✓Vérifiez les paramètres de récupération de compte (adresse courriel et numéro de téléphone de secours).
- ✓Activez l’authentification multifacteur partout où c’est possible.
Informer et documenter
Notez l’heure, l’expéditeur, le contenu du message et les actions que vous avez faites. Ces informations aideront votre banque, votre service TI ou les autorités si vous devez porter plainte.
Pour une PME, informez immédiatement la personne responsable de la sécurité informatique ou le fournisseur de services gérés afin qu’ils évaluent l’environnement et prennent des mesures centralisées.
Si des transactions non autorisées ont eu lieu ou si des renseignements très sensibles ont été divulgués, contactez votre institution financière et envisagez de signaler l’incident aux autorités compétentes.
Prévenir et apprendre pour l’avenir
Faites des sauvegardes régulières de vos données et conservez-les hors ligne ou dans un service de sauvegarde sécurisé. Cela réduit l’impact en cas d’attaque réelle.
Formez les membres de votre foyer ou votre équipe aux signes d’hameçonnage et mettez en place des procédures claires pour signaler un incident.
- ✓Vérifiez l’URL avant de cliquer : placez le curseur sur le lien pour voir la destination réelle.
- ✓Soyez prudent avec les messages pressants ou imprévus demandant des renseignements personnels ou des paiements.
- ✓Mettez à jour régulièrement systèmes d’exploitation, applications et antivirus.
Sources et références
Ce contenu de sensibilisation s’appuie sur les recommandations officielles suivantes :
