De nombreux vols de données personnelles ont lieu chaque année en France. Ces cyberattaques concernent l’administration, les entreprises, les associations… Pour se prémunir contre les conséquences de ces fuites de données, il est important pour les particuliers d’adopter quelques bonnes pratiques numériques. Service Public vous les présente.
À la suite d’une fuite de données, comme celle qui a eu lieu après l’intrusion illicite dans le système d’information de la Direction générale des finances publiques (DGFiP), les principaux risques pour les particuliers sont des tentatives d’escroquerie. Cela peut arriver par l’intermédiaire :
- de messages (l’envoi d’un courriel ou d’un SMS frauduleux) ;
- ou d’appels téléphoniques (certains fraudeurs peuvent par exemple se faire passer pour votre conseiller bancaire).
Ces messages ou appels peuvent vous sembler crédibles, car votre interlocuteur mentionne certaines données personnelles récupérées grâce à la fuite (votre nom et votre prénom, votre identifiant fiscal, vos coordonnées postales ou téléphoniques, votre adresse courriel, etc.).
Vous pouvez renforcer votre sécurité numérique, et ainsi limiter les conséquences d’une fuite de données, en adoptant quelques bonnes pratiques. Par exemple, il est recommandé de :
- choisir des mots de passe suffisamment longs et complexes, en suivant par exemple les conseils de la CNIL ;
- éviter d’utiliser un même mot de passe pour différents sites et plateformes ;
- mettre à jour vos logiciels, applications et appareils dès que cela vous est proposé, afin de corriger les éventuelles failles de sécurité ;
- activer, quand cela est possible, la double authentification (si quelqu’un se connecte à votre compte depuis un appareil non identifié, le site vous prévient par SMS ou courriel et vous pouvez alors autoriser ou refuser l’accès) ;
- rester méfiant face aux courriels, SMS ou appels téléphoniques non sollicités (quoi qu’il en soit, vous ne devez jamais communiquer vos codes, identifiants, mots de passe ou coordonnées bancaires en réponse à une sollicitation) ;
- toujours vérifier l’expéditeur d’un message, et faire attention aux liens et aux pièces jointes (en cas de doute, ne cliquez pas dessus) ;
- taper vous-même dans votre navigateur web l’adresse officielle d’un site, plutôt que de cliquer sur un lien qui vous est envoyé par courriel.
Vous pouvez retrouver les différentes démarches à entreprendre si vous êtes victime d’une fuite de données personnelles, sur une fiche mise à disposition par la plateforme Cybermalveillance.gouv.fr.
À noter
Il est conseillé d’utiliser un gestionnaire de mots de passe, un outil numérique destiné à mémoriser vos codes d’accès à votre place. Cela vous évite de noter vos différents mots de passe au sein d’un fichier non protégé de votre ordinateur ou de votre téléphone portable, voire sur une feuille de papier.
Ce type d’outil centralise l’ensemble de vos identifiants et codes d’accès dans une base de données. Votre gestionnaire est protégé par un mot de passe unique ; ainsi, vous n’en avez plus qu’un seul à retenir.
De manière générale, il est en outre recommandé, pour vous protéger sur internet :
- d’éviter de publier certaines de vos données personnelles, ou celles de vos connaissances ;
- de vérifier les paramètres de confidentialité de vos comptes (réseaux sociaux, jeux en ligne, applications mobiles, services en ligne, etc.), pour déterminer ce qui peut être visible ou non par les autres ;
- d’installer uniquement des applications depuis les sites ou magasins officiels des éditeurs ;
- de penser à faire régulièrement des sauvegardes de vos données numériques sur un autre support (clé usb, disque dur externe, cloud, etc.), afin de pouvoir les récupérer en cas de problème.
Par ailleurs, vous pouvez demander à un organisme l’effacement de données personnelles vous concernant (une photo gênante sur un site internet, une information collectée par un organisme que vous jugez inutile, etc.) ; vous pouvez effectuer cette démarche notamment si ces données font l’objet d’un traitement illicite (données piratées, etc.).
À noter
Si vous pensez être victime d’un acte de cybermalveillance (escroquerie en ligne, etc.), vous pouvez utiliser le dispositif 17Cyber.gouv.fr ; les agents de ce service public vous aideront à déterminer la nature de la situation et les démarches à effectuer.
Source : Service Public / Direction de l’information légale et administrative (Premier ministre), publié le 28 août 2026
Pour en savoir plus :
- Hameçonnage (phishing ou vishing) – Service Public / Direction de l’information légale et administrative (Premier ministre), vérifié le 10 avril 2026
- Accès illégitimes au système d’information de la Direction générale des Finances publiques : consulter la FAQ – Ministère chargé de l’économie, écrit le 21 août 2026
- Se protéger sur Internet avec les cyber réflexes ! – Commission nationale de l’informatique et des libertés (Cnil), publié le 20 mars 2025
- Violation ou fuite de données personnelles, que faire ? – Cybermalveillance.gouv.fr, publié le 07/12/2022 – mis à jour le 26 août 2026
- Fuite de données : 3 outils gratuits pour vérifier si vos mots de passe ont été compromis – France Num, publié le 21 mai 2026 | Mis à jour le 21 mai 2026
- Fuite de données et vol de votre IBAN : comment vous protéger si vous êtes concerné ? – Commission nationale de l’informatique et des libertés (Cnil), publié le 08 août 2025
