La compromission d’un compte de média social peut avoir des effets dévastateurs. Si cela vous arrive, prenez les mesures suivantes.
Passez à l’action : Reprennez possession du compte compromis
- Signalez la présumée compromission au fournisseur de média social. La plupart des fournisseurs ont mis en place des mécanismes (hyperliens ou numéros de téléphone) pour signaler les compromissions.
- Commencez la récupération du compte en suivant les instructions de la page prévue à cet effet (compte oublié ou récupération d’un compte).
- Trouvez un nouveau mot de passe robuste et unique. Mieux encore, utilisez une phrase de passe.
- Vérifiez l’adresse de courriel et le numéro de téléphone liés au compte.
- Accédez à tout compte de courriel lié au compte de média social compromis et changez le mot de passe. Le nouveau mot de passe doit être robuste et unique.
Évaluez et contenez les dommages
- Effacez toute information publiée par l’auteur de menace dès que vous avez repris possession de votre compte.
- Si le mot de passe compromis sert aussi à d’autres comptes, changez-le immédiatement, car l’auteur de menace pourrait s’en servir pour accéder à d’autres comptes.
- Utilisez les services de vérification des comptes de médias sociaux qui signalent par exemple les activités récentes et les appareils utilisés pour se connecter au compte.
- Assurez-vous que les paramètres de sécurité et de confidentialité n’ont pas été changés.
- Vérifiez la liste des applications et des appareils connectés au compte.
- Vérifiez toute information personnelle sauvegardée dans le compte, car elle pourrait avoir été compromise.
Prennes les mesures de protection adéquates
- Méfiez-vous des messages personnels, des courriels et des textos inhabituels ou non sollicités, surtout s’ils contiennent un hyperlien ou une pièce jointe ou s’ils demandent de l’information sur un compte, comme un mot de passe.
- Activez la fonction de notification d’accès.
- Choisissez différents mots de passe ou phrase de passe pour tous vos comptes de médias sociaux.
- Utilisez l’authentification multifacteur lorsqu’elle est offerte.
- Ajustez vos paramètres de sécurité.
- N’accédez à vos comptes en ligne qu’à partir d’un appareil fiable. Les appareils non fiables, comme les postes de travail dans les hôtels, peuvent être infectés par des maliciels conçus pour saisir de l’information sensible.
- Stockez l’information sensible, comme les mots de passe, sur des jetons matériels. Vous pourrez aussi vous servir de jetons aux fins d’authentification dans certains médias sociaux.
- Fermez les comptes de médias sociaux ou de courriel qui ne servent plus, car les auteurs de menaces pourraient s’en servir pour recueillir de l’information, cibler des contacts ou usurper votre identité.
Si vous devez récupérer l’accès à un média social, sachez que les auteurs de menaces se servent souvent des mécanismes de récupération pour accéder à un compte. Tout compte secondaire devant servir à la récupération, comme un compte de courriel, doit être protégé par un mot de passe unique et par l’authentification multifacteur. Si la récupération du compte se fait avec des questions personnelles, la réponse aux questions ne doit pas se trouver facilement dans vos comptes de médias sociaux.