Passer au contenu principal

Sécurité et réflexes en cas de doute de piratage

Écrit par Kevin Saint Fort

💡 Bon à savoir : Chez InterFast, la protection de vos données est une priorité. Nos infrastructures font l'objet d'un suivi rigoureux et restent entièrement sécurisées. Cependant, la sécurité informatique est une chaîne : si un mot de passe ou un identifiant est compromis sur un autre service que vous utilisez, votre accès InterFast peut se retrouver vulnérable par ricochet. Pas de panique : des gestes simples permettent de sécuriser rapidement vos accès et de limiter les risques.

I. Les réflexes immédiats

En cas de doute sur la sécurité de votre compte InterFast, appliquez les actions suivantes rapidement.

A. Changez le mot de passe de votre boîte mail

C'est la première action à effectuer.

Si un tiers a accès à votre messagerie, il peut notamment recevoir les e-mails permettant de réinitialiser vos autres comptes.

Changez donc immédiatement le mot de passe de la boîte mail associée à votre compte InterFast et choisissez un mot de passe unique, qui n'est pas utilisé sur d'autres services.

B. Modifiez votre mot de passe InterFast

Changez ensuite le mot de passe de votre compte InterFast.

Choisissez un mot de passe unique, complexe et jamais utilisé ailleurs.

La réinitialisation du mot de passe via le lien reçu par e-mail ou SMS déconnecte instantanément tous les terminaux et sessions associés au compte.

C. Révoquez et régénérez vos clés API

Si vous utilisez des intégrations API InterFast et suspectez une compromission, supprimez les clés API actuellement utilisées et générez-en de nouvelles.

Les clés API permettent d'automatiser des accès externes. Leur renouvellement permet donc de couper les accès automatisés associés aux anciennes clés.

Vous pouvez gérer vos clés depuis Mon entreprise > Paramètres > API.

D. Identifiez l'origine possible de la compromission

Une compromission peut notamment provenir d'un autre service ou d'un accès utilisé en dehors d'InterFast.

Les cas fréquents sont :

  • Mot de passe réutilisé : un mot de passe utilisé sur plusieurs services peut être compromis à la suite d'une fuite de données sur un site tiers.
    ​

  • Phishing : un e-mail ou un message frauduleux peut vous inciter à communiquer vos identifiants ou à cliquer sur un lien malveillant.
    ​

  • Extension ou logiciel malveillant : une extension de navigateur ou un logiciel malveillant peut permettre à un tiers d'accéder à certaines informations.

ℹ️ L'objectif n'est pas de chercher un responsable, mais d'identifier le maillon qui a pu être compromis afin d'éviter qu'une situation similaire ne se reproduise.

II. Les signes qui peuvent vous alerter

Certains comportements peuvent indiquer qu'un compte ou qu'une communication a été compromis.

Soyez notamment attentif à :

  • des coordonnées bancaires modifiées sans que vous soyez à l'origine de la modification

  • des devis ou documents modifiés que vous ne reconnaissez pas

  • des e-mails ou messages envoyés depuis votre compte sans votre intervention

  • des demandes inhabituelles concernant un paiement ou un changement de coordonnées bancaires

  • des communications qui semblent provenir d'InterFast mais dont le contenu, l'adresse d'expédition ou les liens paraissent inhabituels.

En cas de doute sur un e-mail, vérifiez son origine avant de cliquer sur un lien ou de transmettre des informations.

III. En cas de fraude ou d'usurpation

Si une fraude a déjà eu lieu, notamment à la suite de l'interception d'e-mails ou de la modification de coordonnées bancaires, agissez le plus rapidement possible.

A. Contactez immédiatement votre banque

Contactez votre banque dès que possible.

  • Si le virement n'est pas encore exécuté, demandez son opposition

  • Si le virement est déjà passé, demandez un rappel de fonds

  • Signalez clairement qu'il s'agit d'une fraude par usurpation d'identité ou d'une escroquerie afin que votre banque puisse appliquer les procédures adaptées.

Plus vous agissez rapidement, plus les chances de bloquer le virement sont importantes.

B. Déposez plainte

Déposez plainte auprès de la police ou de la gendarmerie.

Conservez toutes les preuves liées à la fraude :

  • e-mails

  • pièces jointes

  • captures d'écran

  • devis ou documents concernés

  • justificatifs du paiement frauduleux

  • coordonnées bancaires utilisées

  • autres éléments permettant de retracer les échanges

La plainte peut être nécessaire pour engager certaines démarches officielles et peut également être demandée par votre banque.

C. Effectuez un signalement sur Internet-signalement

Vous pouvez effectuer un signalement auprès des autorités via la plateforme officielle :

Ce signalement permet aux autorités compétentes de suivre les faits et, dans certains cas, de rapprocher plusieurs signalements liés à une même fraude.

D. Informez votre assureur

Certaines assurances professionnelles ou personnelles incluent une garantie contre la fraude informatique ou les escroqueries par ingénierie sociale.

Informez votre assureur de la situation et vérifiez les garanties prévues dans votre contrat.

Cela peut, selon votre couverture, permettre une prise en charge partielle ou totale des sommes concernées.

⚠️ À savoir : les démarches auprès de votre banque, des autorités et de votre assureur sont indépendantes de la sécurisation de votre compte InterFast. InterFast ne garantit pas la récupération des fonds détournés par un tiers.

IV. Les bonnes pratiques au quotidien

La sécurité repose également sur quelques réflexes simples.

A. Utilisez des mots de passe uniques

N'utilisez pas le même mot de passe sur plusieurs services.

Un gestionnaire de mots de passe peut vous aider à générer et conserver des mots de passe complexes et différents pour chaque compte.

B. Restez vigilant face au phishing

Avant de cliquer sur un lien ou d'ouvrir une pièce jointe, vérifiez l'identité réelle de l'expéditeur.

Soyez particulièrement vigilant lorsqu'un message vous demande :

  • vos identifiants

  • vos coordonnées bancaires

  • un changement de RIB

  • un paiement

  • une action urgente

C. Surveillez les accès et les clés API

Vérifiez régulièrement les utilisateurs ayant accès à votre compte et supprimez les accès ou clés API qui ne sont plus nécessaires.

D. Sécurisez votre messagerie

Votre boîte mail étant utilisée pour de nombreuses actions de récupération de compte, sa sécurité est essentielle.

Utilisez un mot de passe unique et appliquez les mesures de sécurité proposées par votre fournisseur de messagerie.

V. Que faire si vous avez un doute ?

Si vous pensez que votre compte InterFast a pu être compromis :

A. Sécurisez immédiatement votre boîte mail.
​B. Changez votre mot de passe InterFast.
​C. Révoquez vos clés API si vous utilisez des intégrations.
​D. Vérifiez les éléments inhabituels sur votre compte.
​E. Si une fraude financière a eu lieu, contactez immédiatement votre banque et conservez toutes les preuves.

Si vous avez besoin d'aide pour votre compte InterFast, contactez l'équipe Care via le tchat.

💡 En résumé : en cas de doute, ne tardez pas. Sécurisez d'abord vos accès, puis identifiez l'origine possible de la compromission. En cas de fraude financière, contactez immédiatement votre banque, déposez plainte et conservez toutes les preuves utiles.

Avez-vous trouvé la réponse à votre question ?