Pensez au nombre d’endroits où l’on vous demande d’abord votre adresse courriel – non seulement pour communiquer avec vous, mais aussi pour vous identifier. C’est elle qui prouve votre identité lorsque vous vous connectez, réinitialisez un mot de passe ou validez un achat. Au fil des mois et des années, un nombre croissant de vos comptes — bancaires, magasinage, santé, services gouvernementaux — finit par être relié à cette même adresse.
Cette commodité s’accompagne toutefois d’un compromis qu’il vaut la peine de comprendre. Votre adresse courriel n’est pas qu’une simple boîte de réception. Pour la plupart des gens, c’est le seul compte qui peut déverrouiller tous les autres comptes qui y sont liés.
Rien de tout cela ne signifie que votre adresse courriel est un risque. Cela veut simplement dire que le compte auquel vous pensez probablement le moins mérite un peu plus d’attention qu’il n’en reçoit habituellement. Voici où concentrer vos efforts.
Comment les fraudeurs transforment « un simple courriel » en accès à vos informations
Il est facile de voir une alerte indiquant que seule votre adresse courriel a été trouvée dans une fuite de données et de penser : « et puis après, ils n’ont pas mon mot de passe ». Mais les fraudeurs s’arrêtent rarement là. Si votre adresse courriel apparaît dans une fuite de données et qu’un de vos mots de passe apparaît dans une fuite complètement différente, il est facile d’essayer cette combinaison directement sur votre compte de messagerie. Un ancien mot de passe peut toujours représenter un risque : la plupart des gens reprennent les mêmes habitudes de création, ce qui permet à un mot de passe exposé il y a longtemps de révéler des indices sur leurs nouveaux mots de passe. C’est pourquoi un courriel compromis mérite d’être pris au sérieux bien avant que quoi que ce soit d’autre ne semble alarmant.
C’est aussi pourquoi notre surveillance du Web clandestin ne s’arrête pas à votre adresse courriel. Si nous trouvons un mot de passe qui y est associé, nous vous le signalerons aussi, afin que vous sachiez exactement quoi changer plutôt que de simplement savoir qu’une information a été exposée.
Faites de votre boîte de réception la cible la plus difficile à atteindre
Si vous n’avez pas encore activé l’authentification multifacteur (AMF) partout, commencez par votre compte de messagerie. Une application d’authentification, comme Google Authenticator ou Microsoft Authenticator, ajoute une deuxième étape à la connexion qui ne repose pas sur votre numéro de téléphone, de sorte qu’un mot de passe volé ne suffira pas à lui seul pour accéder à votre compte.
Il vaut aussi la peine de porter attention à tout message vous demandant de réinitialiser un mot de passe, de confirmer une connexion ou de « vérifier votre compte », surtout si vous ne vous y attendiez pas. Si quelque chose vous semble louche : Arrêtez. Vérifiez. Parlez-en. Faites une pause avant de cliquer, vérifiez la demande auprès d’une source fiable, et parlez-en à quelqu’un si vous avez un doute. C’est une habitude simple qui provient de la Coalition canadienne antifraude (CCA), et elle fonctionne tout aussi bien pour un courriel suspect que pour un appel suspect.
Utilisez des adresses courriel distinctes pour les différents aspects de votre vie
Utiliser la même adresse courriel partout signifie que chacun de vos comptes hérite du même niveau d’exposition, qu’il s’agisse de votre compte bancaire ou d’une infolettre à laquelle vous vous êtes abonné une fois et que vous avez oubliée depuis. Envisagez une adresse dédiée à vos comptes bancaires et financiers, une autre pour le magasinage et les abonnements, et peut-être une troisième pour le reste. Si une adresse est un jour compromise ou apparaît dans une fuite de données, les dommages restent limités au lieu de s’étendre à tout ce que vous possédez.
Réfléchissez avant de cliquer sur « Continuer avec Google » (ou Outlook)
Se connecter avec votre compte Gmail ou Outlook est rapide, et pour des services à faible risque, cette commodité ne pose pas de problème. Mais chaque fois que vous l’utilisez, vous liez ce service directement à votre identité principale et vous partagez souvent plus qu’un simple mot de passe — votre nom, votre photo de profil et parfois même vos contacts. Avant d’approuver, prenez un moment pour examiner ce qui est réellement demandé, et réservez la connexion en un clic aux services auxquels vous êtes à l’aise de faire confiance à ce niveau.
Pensez-y deux fois avant de cliquer sur « Envoyer »
Le courriel est aussi l’endroit où les renseignements sensibles ont tendance à circuler sans protection — documents fiscaux, numérisations de pièces d’identité, renseignements bancaires, dossiers médicaux — souvent sans trop y penser. Une fois que vous avez cliqué sur envoyer, cette copie ne vous appartient plus, et si votre compte ou celui du destinataire est un jour compromis, elle l’accompagne. Quand c’est possible, utilisez un portail sécurisé plutôt qu’une simple pièce jointe, ou demandez à l’organisation comment elle préfère recevoir les fichiers confidentiels. Si elle n’en offre pas, cela vaut la peine de se demander pourquoi.
Quatre façons de commencer cette semaine
- Activez l’authentification multifacteur pour votre compte courriel, même si vous l’utilisez déjà ailleurs.
- Créez une deuxième adresse courriel dédiée à vos comptes bancaires et financiers, si vous n’en avez pas déjà une.
- Passez en revue les services auxquels vous vous êtes connecté avec « Continuer avec Google » ou « Continuer avec Outlook », et retirez l’accès à tout ce que vous n’utilisez plus.
- La prochaine fois que vous devez envoyer quelque chose de confidentiel, vérifiez si un portail sécurisé est disponible avant d’opter par défaut pour une pièce jointe.
Votre boîte de réception, réorganisée
Rien de tout cela n’exige de revoir votre vie numérique du jour au lendemain. Prendre quelques minutes cette semaine pour vérifier les paramètres de votre adresse courriel peut grandement renforcer la sécurité du compte sur lequel reposent tous vos autres accès. De petits changements peuvent avoir un impact important lorsqu’il s’agit du compte qui donne accès à tout le reste.
N’oubliez pas de rester vigilant(e), informé(e) et prudent(e).


