Commande inconnue, mot de passe refusé, cagnotte vidée ou courriel modifié : plusieurs signes peuvent révéler un compte drive piraté. Il faut agir dans un ordre précis pour reprendre le contrôle, limiter les pertes et conserver les preuves utiles.
Reconnaître un piratage et reprendre le contrôle
Les signaux les plus fréquents sont une alerte de connexion inhabituelle, une réinitialisation non demandée, une adresse de livraison ajoutée, une commande que vous ne reconnaissez pas ou une diminution inexpliquée de la cagnotte fidélité. Un accès impossible peut aussi signifier que l’adresse électronique ou le mot de passe ont été changés. Ne cliquez pas sur le lien contenu dans un message douteux : ouvrez directement l’application officielle ou saisissez vous-même l’adresse du site.
Si l’accès reste possible, changez immédiatement le mot de passe pour une formule longue, unique et sans lien avec vos informations personnelles. Déconnectez les sessions ouvertes, vérifiez l’adresse électronique, le téléphone, les adresses enregistrées et les moyens de paiement. Activez l’authentification à deux facteurs lorsqu’elle est proposée. Si le même mot de passe était utilisé ailleurs, modifiez-le en priorité sur la messagerie principale : elle permet souvent de réinitialiser tous les autres comptes.
Si vous êtes bloqué, utilisez la procédure officielle de récupération puis contactez le service client depuis un canal trouvé sur le site ou le ticket, jamais depuis les coordonnées d’un courriel suspect. La cyberattaque ayant concerné Intermarché et son service drive illustre l’intérêt de distinguer une fuite annoncée par une enseigne d’un simple message d’hameçonnage qui exploite l’actualité.
Protéger ses paiements, sa cagnotte et ses preuves
Examinez les commandes, les remboursements, les bons d’achat et le solde fidélité. Faites des captures des opérations suspectes, des alertes et des changements de profil avant qu’ils ne disparaissent. Notez les dates, les montants, les numéros de commande et les coordonnées utilisées. Cybermalveillance.gouv.fr recommande de conserver les preuves et d’avertir le service concerné. Demandez l’annulation d’une commande frauduleuse si elle n’a pas encore été retirée.
Si un débit bancaire inconnu apparaît, contactez sans attendre votre banque par son numéro habituel. Faites opposition lorsque l’établissement le recommande et suivez sa procédure de contestation. Ne communiquez jamais un code reçu par SMS à un prétendu conseiller : une banque ou une enseigne ne devrait pas vous demander de valider à distance l’annulation d’une fraude avec un code de paiement. Pour une cagnotte utilisée sans autorisation, demandez au programme de fidélité le gel du compte et la reconstitution de l’historique.
Les nouveaux parcours peuvent faciliter le retrait, comme le montre le retrait drive piloté par smartphone. Ils rendent aussi le téléphone central : protégez-le par verrouillage, mettez le système et l’application à jour, et désactivez les notifications détaillées sur l’écran verrouillé. Supprimez les cartes enregistrées si vous ne les utilisez pas régulièrement, sans croire pour autant que cette mesure remplace la sécurisation du compte.
Éviter l’hameçonnage et réduire les risques futurs
Après un incident, méfiez-vous des messages qui prétendent offrir un remboursement, confirmer une livraison ou demander un paiement complémentaire. Vérifiez le domaine de l’expéditeur, les fautes, l’urgence artificielle et l’adresse réelle du lien. Un échange via messagerie peut être légitime — certaines enseignes expérimentent la gestion des commandes drive sur WhatsApp — mais une initiative officielle ne justifie jamais de transmettre un mot de passe ou un code bancaire.
Adoptez un gestionnaire de mots de passe pour créer un identifiant unique par service. Activez les alertes de paiement, limitez les données enregistrées et contrôlez périodiquement les appareils connectés. La CNIL recommande de changer rapidement les mots de passe compromis et de surveiller les comptes associés lorsque des identifiants sont exposés. Une adresse électronique dédiée aux achats peut aussi rendre les messages frauduleux plus visibles, à condition de la protéger aussi rigoureusement.
Après le rétablissement du compte, surveillez-le pendant plusieurs semaines. Un fraudeur peut avoir préparé un second accès en ajoutant une adresse, un numéro ou une règle de transfert dans la messagerie. Vérifiez aussi les points de fidélité, les cartes-cadeaux et les commandes annulées : ils peuvent servir à détourner une valeur sans générer immédiatement un débit bancaire visible. Demandez au service client de confirmer que toutes les sessions et tous les appareils ont été révoqués.
Enfin, informez l’enseigne de façon factuelle et demandez quelles données ont été modifiées ou utilisées. En cas d’usurpation, de perte financière ou de menaces, suivez les démarches officielles indiquées par Cybermalveillance.gouv.fr et les forces de l’ordre. Notre dossier sur les tendances du marché du drive rappelle combien le canal numérique devient structurant : plus il progresse, plus l’hygiène des mots de passe, l’authentification forte et la capacité à réagir vite deviennent essentielles.



