téléphone   support@depannage911.com  

 Source Pierre-Olivier Zappa journaliste de TVA Nouvelles

 

L’Agence de revenu du Canada (ARC) estime qu’environ 800 000 comptes d’utilisateurs ont été piratés par des tiers non autorisés au mois de février.

 L’ARC a révélé vendredi les détails de son analyse qui a révélé l’obtention d’ID utilisateurs et de mots de passe par des sources externes. Ceux-ci n’auraient pas été compromis en raison d’une violation des systèmes en ligne de l’Agence, mais pourraient avoir été obtenus pour «des stratagèmes d’hameçonnage par courriel ou des fuites de données par des tiers», a-t-on noté.

 Selon le journaliste Pierre-Olivier Zappa de TVA Nouvelles, les mots de passe des 800 000 comptes en question circuleraient déjà sur le «dark web».

Ainsi, l’ARC avait envoyé aux utilisateurs concernés, le 16 février dernier, un message les informant de la suppression de l’adresse courriel figurant à leur compte.

Certains pourraient d’ailleurs avoir complètement perdu leur compte. Ces personnes seront contactées par l’ARC et une marche à suivre pour la récupération de leurs informations leur sera fournie.

 

À noter que le courriel qu’ils recevront n’aura aucun lien cliquable et aucun renseignement personnel ne sera demandé non plus.

«Nous commencerons à révoquer les identifiants d’utilisateur et les mots de passe à partir de demain, le 13 mars 2021. Nous informerons les personnes touchées et leur fournirons des instructions sur la façon d’accéder à nouveau à leur compte», a indiqué par courriel Charles Drouin, des relations publiques de l’ARC.

Mois de prévention contre la fraude

De façon quelque peu fortuite, l’organisme a rappelé que mars est le mois de prévention contre la fraude, et a donné quelques conseils aux usagers en matière de cybersécurité.

Lors de l’utilisation de l’onglet «Mon dossier» sur le site web de l’ARC, on encourage les gens à créer un numéro d’identification personnel (NIP) pour faciliter les communications avec l’Agence. Il est ainsi très pratique de s’inscrire aux avis par courriel pour recevoir tout avis de modification de mots de passe ou d’ID utilisateur.

Ensuite, on incite les particuliers à surveiller leur compte et à vérifier que leurs renseignements personnels et d’entreprise sont à jour, afin de déceler tout changement non désiré.

Finalement, «installer un logiciel pour supprimer tous les logiciels malveillants des ordinateurs et des appareils afin de s’assurer que les ID utilisateur et les mots de passe demeurent protégés», est une autre pratique utile à adopter.