En février dernier, la Caf avait subi un coup dur. « Plusieurs milliers de comptes ont été visités de manière illégitime », alertait l'organisme dans un communiqué. « Des personnes malveillantes se sont connectées à des comptes d'allocataires avec leurs mots de passe réels, volés et « mis à disposition » sur le « darkweb ». »
Afin d'éviter que cela ne se reproduise, la Caf a décidé de renforcer la sécurité de l'Espace « Mon compte » de tous ses allocataires, à partir de ce mardi 10 décembre.
CAF : attention, des milliers de mots de passe ont été volés ! Comment réagir ?
Un code envoyé par mail
« Nous mettons en place une authentification en deux étapes, aussi appelée double authentification, au moment de la connexion à l'espace personnel des allocataires, est-il expliqué sur son site internet. Dorénavant, ils devront saisir un code à 6 chiffres envoyé par mail en plus de leur mot de passe habituel. » Un système déjà bien répandu pour se connecter sur l'application de sa banque ou sur les boutiques en ligne.
En clair, sur la page de connexion de votre compte, vous devez saisir votre numéro de sécurité sociale et votre mot de passe. Il faut, ensuite, ouvrir un nouvel onglet dans votre navigateur sans fermer le précédent. « Attention : si cette étape n'est pas respectée, le processus de connexion peut s'interrompre et il faudra recommencer depuis le début », prévient la Caf. Vous devrez, enfin, récupérer le code envoyé sur votre boîte mail pour vous connecter.
CAF : un changement de taille pour toucher les aides au logement
La Caf appelle à la méfiance
L'organisme donne également quelques conseils pour lutter contre le piratage et le phishing. Par exemple, il ne faut pas cliquer sur les liens, les images ou les pièces jointes si vous n'êtes pas sûr de l'authenticité du message par mail ou par SMS, particulièrement lorsqu'il y a des fautes d'orthographe.
En cas de changement à apporter à votre situation, il doit se faire directement sur le site de la Caf, avec un lien qui commence par « https :// » et comportant un cadenas. Méfiez-vous, par ailleurs, des messages trop aguicheurs comme « Connaissez-vous cette nouvelle aide de 300€ ? » ou bien « Il ne vous reste que quelques jours pour bénéficier de cette aide exceptionnelle ». Ce sont des escroqueries qui n'ont qu'un but : subtiliser vos données.