Une fuite, c'est un site qui se fait voler sa base d'utilisateurs : emails, mots de passe, parfois noms, téléphones, adresses. La CNIL parle de « fuites, vols ou pertes de données, que l'origine soit accidentelle ou malveillante ». Quand vous êtes concerné, l'ordre des gestes compte.
1. D'abord le mot de passe du site touché, puis partout où il était réutilisé
C'est le conseil premier de la CNIL : changer les mots de passe, en commençant par les comptes critiques (messagerie, impôts, banque), avec des mots de passe robustes et différents pour chaque site. Un mot de passe volé en 2015 est encore testé aujourd'hui, automatiquement, sur des centaines de sites : le danger n'est pas seulement le site piraté, c'est chaque autre site où vous aviez le même.
Un gestionnaire de mots de passe fait ce travail pour vous : un mot de passe unique par site, que vous n'avez pas à retenir.
2. La double authentification sur les comptes qui comptent
Messagerie principale d'abord : c'est elle qui permet de réinitialiser tous les autres comptes. Puis banque, impôts, réseaux sociaux. La CNIL recommande d'activer l'authentification multifacteur partout où elle est proposée.
3. Se méfier des messages qui suivent
Après une fuite, les escrocs savent que vous êtes client du site touché. La CNIL met en garde contre les emails et SMS qui s'en réclament : ne pas ouvrir les pièces jointes, ne pas cliquer sur les liens, et taper vous-même l'adresse officielle du service dans le navigateur pour vous connecter.
4. Selon les données exposées
- Numéro de téléphone ou adresse : attendez-vous à davantage de démarchage et de tentatives d'arnaque ciblées ; c'est aussi de la matière pour les courtiers en données.
- Données bancaires : prévenez la banque, surveillez les relevés.
- Pièce d'identité : risque d'usurpation. La CNIL conseille de signaler à la police en cas de soupçon, de prévenir sa banque, et de vérifier qu'aucun compte n'a été ouvert à votre nom (fichier FICOBA, fichiers de la Banque de France).
5. Prévenir autour de vous
La CNIL le suggère : partagez l'information avec les proches moins à l'aise avec internet, souvent les premières cibles.
Ce que fait RadarDelete
À l'inscription, un bilan des fuites connues qui touchent vos adresses email, puis une vérification chaque jour ; dès qu'une nouvelle fuite vous concerne, une alerte avec le site, la date, les données exposées et les gestes ci-dessus. Et parce qu'une adresse ou un téléphone qui fuit finit chez un courtier, nous demandons en parallèle l'effacement de vos données chez les courtiers de notre base.
Sources
- CNIL : « Fuite ou vol de données : comment savoir si cela vous concerne et que pouvez-vous faire ? »

Faire retirer sa fiche de l'annuaire 118 218 : la procédure vérifiée
Faire retirer sa page de BeenVerified : la procédure officielle
Faire retirer sa page de Spokeo : la procédure officielle, étape par étape