ⓘ Cette page a été traduite à l'aide de l'intelligence artificielle.
Malgré toutes les précautions prises, cela s'est produit: tu as été victime d'une cyberattaque. Commence par respirer profondément et garde ton sang-froid. Cette page est ton guide d'urgence: tu y trouveras des informations sur la manière de réagir correctement dans les premiers instants critiques, les mesures immédiates à prendre en fonction du type d'attaque et les points de contact en Suisse. Les cyberattaques sont certes désagréables, mais en réagissant correctement, tu peux souvent limiter les dégâts.
Des e-mails inconnus ont été envoyés depuis ton compte, des achats inconnus apparaissent sur ton relevé de carte de crédit ou ton ordinateur portable affiche des messages d'erreur étranges? Il semble que tu aies été piraté ou victime d'une fraude. Que faire maintenant?
Commencez par respirer profondément: tout le monde peut être victime d'un piratage, même les experts en informatique et les entreprises de sécurité. Ne vous en voulez pas, gardez la tête froide. Vous en aurez besoin, car il faut agir rapidement et de manière systématique pour limiter les dégâts.
Pour ce faire, dresse une liste de tous tes comptes en ligne (ou utilise ton gestionnaire de mots de passe) afin d'en garder une vue d'ensemble. Vérifie en particulier les comptes suivants:
Respecte les recommandations pour créer des mots de passe forts. Utilise un mot de passe unique et fort pour chaque compte et active l'authentification à deux facteurs dans la mesure du possible. N'oublie pas de mettre à jour tes nouveaux mots de passe dans ton gestionnaire de mots de passe.
*Tu peux vérifier si ton appareil est infecté à l'aide d'un antivirus tel que Hitman Pro(ouvre une nouvelle fenêtre) (pour Windows). Les programmes antivirus sont également des antivirus qui détectent et suppriment les programmes suspects. Mais attention, il existe également des programmes antivirus frauduleux (qui sont généralement gratuits). Tu peux vérifier si le programme antivirus que tu souhaites utiliser est sûr auprès de l'institut de test indépendant AV-Test(ouvre une nouvelle fenêtre).(ouvre une nouvelle fenêtre)
Tu peux contester les prélèvements erronés et demander le remboursement. Renseigne-toi auprès de ta banque ou de ton prestataire.
Activez le mode avion, assurez-vous que le Wi-Fi n'est pas connecté manuellement à l'appareil et, en cas d'urgence, débranchez même votre routeur Wi-Fi. Dans le meilleur des cas, vous empêcherez ainsi le logiciel malveillant de voler d'autres données ou de se propager à d'autres appareils via le réseau.
Et si le smartphone est infecté? La procédure est la même. Arrêtez également toutes les sauvegardes automatiques sur le cloud et, en cas de suspicion de SIM swapping, retirez la carte SIM de l'appareil.
Attention: ne redémarrez pas l'appareil! En redémarrant votre appareil, vous risquez d'ancrer le malware plus profondément dans le système. Laissez donc votre ordinateur portable, votre ordinateur de bureau ou votre smartphone tel quel.
Dans le meilleur des cas, tu as pu éviter le pire. Mais les dégâts sont peut-être plus importants qu'il n'y paraît à première vue. Vérifie donc en particulier:
Celles-ci peuvent faciliter ultérieurement les explications et le suivi. Documente au moins:
Signalez tous les cas, même s'ils vous semblent insignifiants : chaque signalement aide le NCSC à identifier les tendances et à alerter les autres.
Formulaire de signalement du NCSC(ouvre une nouvelle fenêtre)
En cas d'urgence, composez les numéros d'appel de la police 112 ou 117(ouvre une nouvelle fenêtre).
Attention : à partir du 1er avril 2025, les infrastructures critiques devront être signalées à l'Office fédéral de la cybersécurité (OFCS) – les infrastructures critiques sont les autorités et organisations soumises à l'obligation de signalement(ouvre une nouvelle fenêtre).
En Suisse, il existe plusieurs services professionnels qui peuvent te conseiller et t'aider de manière compétente en cas de cyberincident: tu n'es pas seul.
| Point de contact | Convient pour | Contact |
| Prévention suisse de la criminalité (PSC) | Prévention et prévention des cyberincidents | Site web: skppsc.ch E-mail: info@skppsc.ch |
| Centre national pour la cybersécurité (NCSC) | Premiers secours et centre de signalement en cas de cyberincidents | Site web: ncsc.admin.ch Service de signalement: report.ncsc.admin.ch |
| Police cantonale | Plainte pénale en cas de fraude, de menace, d'usurpation d'identité ou de préjudice financier | Plainte en ligne: suisse-epolice.ch En personne: dans n'importe quel poste de police local |
| Protection des consommateurs en Suisse | Droits des consommateurs et conseils en cas de fraude en ligne | Site web: konsumentenschutz.ch E-mail: info@konsumentenschutz.ch Offre de conseil: konsumentenschutz.ch/beratung |
| Secrétariat d'État à l'économie (SECO) | Informations sur les boutiques en ligne frauduleuses | Site web: seco.admin.ch Helpline: +41 (0)58 462 20 00 |
| Votre assurance protection juridique | Obtenez une assistance juridique en cas d'urgence | Par exemple: sure Protection juridique |
Selon la nature de l'incident cybernétique, d'autres mesures peuvent s'avérer utiles. Comme ton monde est peut-être sens dessus dessous en ce moment, tu trouveras ici des instructions sur la marche à suivre dans ton cas.
*Tu peux vérifier si ton appareil est infecté à l'aide d'un antivirus tel que Hitman Pro(ouvre une nouvelle fenêtre) (pour Windows). Les programmes antivirus sont également des antivirus qui détectent et suppriment les programmes suspects. Mais attention, il existe également des programmes antivirus frauduleux (qui sont généralement gratuits). Tu peux vérifier si le programme antivirus que tu souhaites utiliser est sûr auprès de l'institut de test indépendant AV-Test(ouvre une nouvelle fenêtre).
Tu as perdu des données importantes ? Oui, c'est ennuyeux et cela peut sembler catastrophique au premier abord. Mais pas de panique, il existe peut-être des moyens de récupérer tes données. Nous te présentons ici quelques solutions:
Peut-être auras-tu de la chance et les données perdues sont-elles encore enregistrées dans une sauvegarde? Vérifie systématiquement ton espace de stockage cloud, tes disques durs externes, tes sauvegardes automatiques, les sauvegardes de ton smartphone – ou peut-être trouveras-tu même le fichier important dans une pièce jointe à un e-mail?
Un service local de réparation d'ordinateurs peut t'aider à récupérer tes données. Les employés de ce service ont l'habitude de traiter différents types de pertes de données, disposent de logiciels spécialisés et peuvent t'indiquer le coût estimé avant de commencer la réparation. Il est d'ailleurs judicieux de demander un devis, car la récupération de données en tant que service peut parfois coûter très cher.
Les données de votre employeur ont-elles été détruites par un ransomware? Pour la récupération des données, adressez-vous à vos responsables informatiques ou à vos supérieurs. Ils connaissent les systèmes de sauvegarde de l'entreprise et peuvent décider si une aide externe est nécessaire.
Les systèmes d'exploitation Windows et Mac offrent des fonctions permettant de restaurer un état antérieur du système. Parfois, l'historique des versions des documents peut également s'avérer utile, ou le fichier perdu se trouve peut-être encore dans la corbeille ou dans le cloud?
Il existe en outre des programmes tels que Recuva(ouvre une nouvelle fenêtre) ou Disk Drill(ouvre une nouvelle fenêtre), spécialisés dans la récupération de données. Les possibilités de ces outils varient toutefois et leur niveau de complexité technique est différent. En cas de doute, mieux vaut demander conseil à un professionnel.
Parfois, le fabricant de ton appareil peut également intervenir et t'aider à récupérer les données perdues. Le mieux est de te renseigner directement auprès du fabricant pour connaître les possibilités qui s'offrent à toi.
Oui, ils le peuvent. Certains types de logiciels malveillants peuvent également se propager ou se cacher dans les sauvegardes : les vers malveillants, par exemple, se copient sur les lecteurs connectés, les virus peuvent infecter les programmes de votre sauvegarde ou les ransomwares peuvent rechercher spécifiquement vos sauvegardes afin de les détruire.
Si vous souhaitez vérifier que votre sauvegarde ne contient pas de logiciels malveillants avant de restaurer vos données : si vous avez effectué une sauvegarde sur un disque dur externe, connectez le disque sans connexion Internet et effectuez une analyse antivirus complète. Si vous soupçonnez la présence d'un malware, il est préférable de contacter un spécialiste.
En règle générale, plus les sauvegardes sont anciennes, plus il est probable qu'elles aient été créées avant l'infection.
Un incident cyber peut également être un signal d'alarme: oui, cela peut aussi vous concerner. Si vous n'avez pas pris la cybersécurité très au sérieux jusqu'à présent, il est temps de changer d'avis. Et peut-être aussi d'attirer l'attention de votre famille, de vos amis ou de vos collègues sur ce sujet.
Si tu comprends comment l'attaque a pu se produire, tu seras mieux à même d'évaluer les dangers futurs et d'éviter que le même incident cyber ne se reproduise. Comprendre peut également apaiser les incertitudes ou les craintes éventuelles.
Posez-vous les questions suivantes:
Il ne s'agit pas de te culpabiliser, mais de tirer les leçons du passé. Un respect sain des risques numériques t'aidera à naviguer en toute sécurité à l'avenir.
Une fois que tu sais comment les pirates ont pénétré dans ton système, tu peux commencer à éliminer les failles. Peut-être s'agissait-il d'un logiciel obsolète? Effectue une mise à jour. Un mot de passe faible? Remplace-le par un mot de passe fort. Un compte ou un réseau non protégé? Protège-le ou utilise un VPN.
Les mots de passe ou les réseaux non sécurisés sont la cause la plus fréquente des cyberincidents. Veille donc à optimiser et à personnaliser tes mots de passe, tu auras ainsi déjà fait un grand pas en avant dans ton quotidien. Peut-être peux-tu également améliorer la sécurité de ton routeur?
Si tu as déjà dû restaurer tes données à grand-peine après une attaque, il serait peut-être judicieux à l'avenir de sauvegarder tes données importantes selon la règle de sauvegarde 3-2-1. Utilise les sauvegardes automatiques pour te faciliter la vie tout en conservant un contrôle total et la sécurité de tes données.
Oui, il existe des cyberassurances. Mais leur offre varie parfois considérablement. Réfléchis bien à ce dont tu as besoin et compare les différentes offres. iBarry te donne des conseils sur les points à prendre en compte lors de la souscription d'une cyberassurance(ouvre une nouvelle fenêtre).
Nous avons regroupé ici notre offre d'assurances cyber.
Nous avons rassemblé ici de plus amples informations et contenus sur le thème de la cybersécurité.
Marcel est formateur chez Swisscom. Il se tient à votre disposition pour répondre à toutes vos questions relatives à la cybersécurité.
Formateur chez Swisscom