Les cyberattaques de grands groupes se multiplient ces dernières années. Fin 2022, le Département de Seine-et-Marne avait été la cible d’une cyberattaque, qui avait anéanti, pendant des mois, les services départementaux. Quelques mois plus tôt, c’était le Centre Hospitalier Sud Francilien à Corbeil-Essonnes (91) qui laissait sur le carreau des milliers de patients, dont les données avaient été volées. Une lettre pour déposer plainte avait d’ailleurs été adressée à tous les patients. Cette année, ce sont 33 millions de victimes potentielles d’usurpation d’identité qui sont en alerte maximale. En effet, les mutuelles des groupes Viamedis (filiale des complémentaires santé Malakoff Humanis et Vyv) et Almerys (groupe indépendant Be-Ys) ont été victimes de vol de données de leurs clients. Mais, que faire en cas d’usurpation d’identité ? Et, comment s’en prévenir ? Décryptage.
Le cas de Viamedis et Almerys
Viamedis, une filiale des complémentaires santé Malakoff Humanis et Vyv, ainsi qu’Almerys, un groupe indépendant Be-Ys, opèrent en tant qu’intermédiaires de tiers payant pour le compte des complémentaires santé. Leur rôle essentiel consiste à permettre aux professionnels de santé, tels que les pharmaciens et les opticiens, de vérifier l’adhésion des clients à une complémentaire santé et leur droit au tiers payant. Les attaquants ont ciblé les professionnels de la santé en obtenant des informations d’identification, notamment des couples identifiants/mots de passe. Concernant les données volées, la CNIL indique que les informations comprennent l’état civil, la date de naissance, le numéro de Sécurité sociale, le nom de l’assureur santé, ainsi que les garanties du contrat souscrit. Ces données ne contiennent pas les données bancaires ou médicales, mais peuvent être exploitées pour des attaques d’hameçonnage.
Le cas des abonnés Free
Depuis le 8 février, plusieurs souscripteurs des offres Freebox ont reçu un courriel émanant de Free (nous aussi), les avertissant d’une consultation douteuse de leurs données personnelles pouvant entraîner une potentielle perte de confidentialité pour certaines informations. Ce courriel, apparemment authentique de la part de Free, évoque une possible intrusion dans une partie de la base de données. Mais, l’opérateur assure dans le même message qu’aucune donnée sensible telle que les coordonnées bancaires, les mots de passe et l’adresse courriel ont été volés. Cependant, vous devez redoubler de vigilance face à d’éventuels courriels, messages ou appels prétendument émis par Free, vous incitant à divulguer d’autres informations confidentielles, comme vos identifiants et codes d’accès, ou à cliquer sur un lien. En somme, il est conseillé de suivre les protocoles de sécurité habituels en attendant que Free communique plus en détail sur cette éventuelle intrusion dans les données de ses clients.
Comment réagir en cas d’usurpation d’identité ?
Si vous êtes concernés par les mutuelles Viamedis et Almerys ou par le mail de Free, la première chose à faire est de consulter vos comptes bancaires quotidiennement. Et, au moindre prélèvement dont vous ne seriez pas l’origine, il faut engager une procédure immédiatement :
- Prévenir votre banque
- Révoquer vos cartes bancaires, et en demander de nouvelles
- Changez tous vos mots de passe de site « à risques » comme votre banque, ameli.fr, ou tout autre site hébergeant vos données bancaires comme Amazon, par exemple.
- Faites annuler vos pièces d’identité en totalité (passeport, carte nationale d’identité, permis de conduire, carte d’invalidité, etc.)
- Porter plainte au commissariat le plus proche, ou déposer une pré-plainte en ligne pour gagner du temps !
Et, si des prélèvements ont été effectués sur vos comptes bancaires, le ministère de l’Économie conseille de produire « une attestation sur l’honneur à l’attention de tous les organismes qui vous mettent en cause pour justifier que vous n’êtes pas l’auteur des faits reprochés ». En cas de problèmes ou de difficultés à remplir les documents, l’association France Victimes peut vous accompagner dans cette démarche au 116 006 (appel et service gratuits).
ATTENTION le piratage semble déjà exploité. Un collègue a reçu hier un message de phishing se faisant passer pour la CAF de son département, avec son nom. Ca demande à remplir un questionnaire avec notamment n° de tel, n° de sécu, lieu de naissance,… cc @CNIL @cybervictimes… https://t.co/7e4S7Nd6HF
— Guillaume Champeau (@gchampeau) February 13, 2024
Avez-vous déjà été victimes d’usurpation d’identité ? Et, comment avez-vous agi pour éviter le pire ? Donnez-nous votre avis, ou partagez avec nous, votre expérience. Merci de nous signaler toute erreur dans le texte, cliquez ici pour publier un commentaire .