Aller au contenu principal

J'ai cliqué… et maintenant? Signaler un incident sans hésiter

Chaque minute compte, et personne ne vous jugera

Une situation bien connue

Lundi matin, boîte de réception pleine. Un courriel semble provenir du Service des ressources humaines : « Mise à jour requise de vos informations bancaires avant la prochaine paie. » Vous cliquez, une page de connexion Microsoft s'affiche, vous entrez votre mot de passe. La page ne réagit pas. Vous relisez le courriel. L'adresse de l'expéditeur est étrange. Votre estomac se noue : vous venez de donner votre mot de passe à un inconnu.

Que faites-vous? Deux choix : signaler tout de suite, ou espérer que rien ne se passe.

Pourquoi le silence est le pire choix

La tentation de ne rien dire est humaine. On a honte, on craint d'être blâmé, on se dit que ce n'est peut-être rien. Pourtant :

  • L'attaquant, lui, n'attend pas. Un mot de passe volé est souvent utilisé dans les minutes qui suivent : connexion à votre boîte courriel, création de règles de transfert, envoi d'hameçonnage à vos contacts en votre nom.
  • Un incident signalé rapidement est un incident maîtrisé. En quelques minutes, l'équipe de cybersécurité peut réinitialiser votre mot de passe, révoquer les sessions actives, bloquer l'expéditeur pour toute l'université et vérifier si d'autres personnes ont reçu le même courriel.
  • Un incident caché coûte cent fois plus cher. Découvert des semaines plus tard, il peut avoir mené à une fuite de données, à une fraude financière ou à un rançongiciel touchant tout le campus.
  • Vous n'êtes pas le problème, vous êtes la solution. Les fraudes sont de plus en plus crédibles, justement parce qu'elles sont conçues pour tromper des gens attentifs. Tout le monde peut se faire prendre. Signaler, c'est le bon réflexe, et c'est exactement ce que l'équipe attend de vous.

Quoi signaler?

Dans le doute, signalez. Il n'y a pas de « fausse alerte » gênante. Voici des exemples de situations à signaler :

  • Vous avez cliqué sur un lien suspect ou ouvert une pièce jointe douteuse;
  • Vous avez entré votre mot de passe sur une page qui vous semble frauduleuse;
  • Vous recevez une demande d'authentification multifacteur que vous n'avez pas déclenchée;
  • Vous recevez un courriel d'hameçonnage, même si vous n'avez pas cliqué;
  • Des collègues reçoivent des courriels étranges provenant de votre adresse;
  • Votre ordinateur se comporte anormalement : lenteur soudaine, fenêtres inattendues, fichiers renommés ou inaccessibles;
  • Vous avez perdu un appareil ou une clé USB contenant des données de l'UQO;
  • Vous avez envoyé par erreur un document confidentiel à la mauvaise personne;
  • Vous constatez qu'un document contenant des renseignements personnels est accessible à des personnes qui ne devraient pas le voir;
  • Une personne vous a appelé en se faisant passer pour le soutien technique ou un gestionnaire pour obtenir un accès ou un code.

Comment signaler?

  1. Un courriel suspect? Utilisez le bouton Signaler (ou Signaler un hameçonnage) dans Outlook. Le message est transmis automatiquement à l'équipe de cybersécurité avec toutes les informations techniques nécessaires. Ne le transférez pas manuellement à vos collègues.
  2. Vous avez cliqué ou saisi un mot de passe? Changez votre mot de passe immédiatement, puis communiquez sans délai avec le Service des technologies de l'information par le canal de soutien habituel. Précisez ce qui s'est passé, à quelle heure et sur quel appareil.
  3. Un appareil compromis ou un comportement anormal? Ne l'éteignez pas et ne tentez pas de « nettoyer » vous-même. Déconnectez-le du réseau si possible (Wi-Fi ou câble) et contactez le Service des technologies de l'information.
  4. Une fuite de renseignements personnels? Signalez-la sans délai. La Loi 25 impose à l'UQO des obligations strictes en matière de délais et de documentation des incidents de confidentialité. Votre signalement rapide permet à l'université de s'y conformer.

Que se passe-t-il ensuite?

Un signalement déclenche une séquence bien rodée :

  • Contenir : réinitialisation du mot de passe, révocation des sessions, isolement d'un poste au besoin;
  • Analyser : examen du courriel ou du fichier, recherche d'autres destinataires, vérification des journaux d'accès;
  • Protéger la communauté : blocage de l'expéditeur et des liens malveillants pour tout le monde, retrait des courriels identiques des autres boîtes;
  • Rétablir : remise en service de vos accès, nettoyage ou réinstallation d'un poste si nécessaire;
  • Apprendre : ajustement des filtres et des mesures de protection pour que la même tactique ne fonctionne plus.

Votre signalement ne protège pas seulement vous : il protège tous vos collègues et tous les étudiants qui auraient pu recevoir le même piège.

Le saviez-vous?

Le temps moyen entre le vol d'un mot de passe par hameçonnage et sa première utilisation malveillante se mesure souvent en minutes, pas en jours. Un signalement fait dans l'heure permet presque toujours d'éviter les conséquences. Un signalement fait la semaine suivante arrive souvent trop tard.

Pour connaître la procédure complète, consultez Hameçonnage et courrier indésirable et Sensibilisation à la cybersécurité dans la section cybersécurité de l'UQO.

En cybersécurité, j'ai mon rôle à jouer!