L’incident IDScan.net a mis environ 150 millions de dossiers de permis de conduire dans les listes de fuites en une seule vague. Si vous avez jamais scanné une pièce d’identité dans un bar, un hôtel, un dispensaire de cannabis, un lieu d’événement ou une clinique qui utilisait leur lecteur, votre dossier est quelque part dans ce tas. Ne rien faire permet à une opération de phishing d’associer un nom plus un numéro de permis réel et de passer les vérifications d’identité qui supposent que le numéro seul est une preuve.
Sept applications de bureau couvrent le suivi : vérifier si vos données apparaissent dans la fuite actuelle, surveiller les fuites dérivées inévitables, renforcer tout compte qui a jamais accepté votre permis comme vérification, et exécuter un vrai gestionnaire de mot de passe et une paire antimalware. Le côté mobile de cette histoire s’exécute sur des applications distinctes ; cette liste est la pile Windows, macOS et Linux.
Ce qui compte dans une pile de surveillance de fuite de bureau
- Couverture réelle des fuites, pas seulement la réutilisation des mots de passe. Un moniteur de fuite qui n’avertit que sur les mots de passe divulgués manque les permis, les adresses et les numéros de téléphone, c’est ce qu’une fuite d’identification expose réellement.
- Recherche de fuite d’e-mail gratuite, toujours. Vous devriez être capable de vérifier n’importe quelle adresse e-mail sans payer. Les niveaux payants doivent ajouter des fonctionnalités, pas fermer la requête de base.
- Gestionnaire de mot de passe avec alertes de fuite. Le gestionnaire de mot de passe voit chaque connexion que vous avez. Son alerte de fuite capture les comptes affectés que vous avez oubliés que vous vous étiez inscrits.
- Antimalware pour la vague de suivi. Les fuites de données sont suivies par un phishing ciblé qui mentionne les vrais détails de la fuite. Un kit antimalware moderne avec filtrage d’URL et analyse d’e-mail réduit le taux d’atterrissage du phishing.
- Service de surveillance de l’identité uniquement lorsque vous savez déjà que vous êtes exposé. Ils coûtent de l’argent et cela en vaut la peine après un coup confirmé, pas préemptivement.
Tableau de comparaison rapide
| App | Meilleur pour | Plan gratuit | Coût | Point fort |
|---|---|---|---|---|
| Have I Been Pwned | Recherche de fuite gratuite et surveillance | Gratuit | Gratuit | La source par défaut |
| Firefox Monitor | Alertes de fuite liées au navigateur | Gratuit | Gratuit | Pas d’inscription au-delà de Firefox |
| Bitwarden | Gestionnaire de mot de passe open-source | Gratuit | ~$10/an Premium | Analyse de fuite dans le coffre entier |
| 1Password | Gestionnaire de mot de passe poli pour les familles | Essai gratuit | ~$3/mois | Flux Watchtower |
| Norton 360 | Suite de bureau tout-en-un | Essai | ~$50/an | Combine antimalware et VPN |
| Malwarebytes | Antimalware ciblé | Niveau gratuit | ~$40/an | Nettoyage rapide du navigateur |
| ProtonPass | Gestionnaire de mot de passe axé sur la confidentialité | Niveau gratuit | ~$4/mois | Coffre chiffré plus alias |
Les applications
1. Have I Been Pwned, meilleur pour la recherche de fuite gratuite
Have I Been Pwned (HIBP) est l’index de fuite de longue date de Troy Hunt. Tapez une adresse e-mail ou un numéro de téléphone, obtenez une liste des fuites qui l’ont exposée, et abonnez-vous aux notifications pour les fuites futures. Les données IDScan.net seront indexées ici dès que les vérificateurs auront terminé les échantillons de contrôle par rapport au dump du dark-web.
Où cela manque : Pas de surveillance du crédit, pas de résolution du vol d’identité. C’est un service de recherche, pas un produit d’identité complet. C’est une fonctionnalité, pas un bug : le service gratuit fait une chose et le fait bien.
Tarification : Gratuit pour les recherches et notifications individuelles. API payante pour les développeurs.
Plates-formes : Web, fonctionne dans n’importe quel navigateur sur Windows, macOS, Linux.
Résumé : Premier arrêt après tout rapport de fuite. Signet, vérifiez tous les 6 mois indépendamment.
2. Firefox Monitor, meilleur pour les alertes intégrées au navigateur
Firefox Monitor enveloppe les données HIBP dans Firefox. Connectez-vous avec un compte Mozilla, ajoutez les adresses e-mail que vous utilisez, et Monitor vous envoie un e-mail quand elles apparaissent dans une nouvelle fuite. Fonctionne sans Firefox comme navigateur, mais l’intégration est plus étroite s’il s’agit de votre valeur par défaut.
Où cela manque : Les mêmes données sous-jacentes que HIBP, donc cela ne capture rien que HIBP ne capturerait pas. L’avantage est une interface plus agréable et pas de boucle de confirmation d’e-mail.
Tarification : Gratuit.
Plates-formes : Windows, macOS, Linux, iOS, Android via Firefox.
Télécharger : monitor.mozilla.org
Résumé : Pratique si vous utilisez déjà Firefox. Ignorez si vous ne le faites pas.
3. Bitwarden, meilleur pour un gestionnaire de mot de passe open-source
Bitwarden est le gestionnaire de mot de passe open-source que choisissent les utilisateurs conscients de la vie privée. Son analyse de fuite vérifie chaque entrée enregistrée contre HIBP et signale les identifiants réutilisés, faibles ou compromis. Le coffre se trouve sur le cloud de Bitwarden ou sur un serveur auto-hébergé pour la foule du bricolage.
Où cela manque : Le niveau gratuit omet certains rapports de fuite de données et pièces jointes. Premium est abordable mais est un abonnement.
Tarification : Le niveau personnel gratuit est généreux. Premium est ~$10 par an. Des plans familiaux disponibles.
Plates-formes : Windows, macOS, Linux, iOS, Android, Web, CLI, extensions de navigateur.
Télécharger : bitwarden.com
Résumé : Le gestionnaire de mot de passe par défaut à installer sur une machine nouvelle. Activez l’analyse de fuite le jour de la migration de votre coffre.
4. 1Password, meilleur pour les familles multiplateformes polies
1Password est l’alternative payante sur laquelle la plupart des familles se posent. Watchtower est le flux de santé de fuite et de mot de passe de 1Password, montrant quels éléments du coffre sont apparus dans des fuites, quels sites supportent maintenant les clés d’accès et où 2FA est disponible mais non activé.
Où cela manque : Pas de niveau gratuit après l’essai. L’interface utilisateur est le côté poli de la division de l’approche austère de Bitwarden.
Tarification : Individuel ~$3 par mois. Familles ~$5 par mois pour jusqu’à 5 utilisateurs.
Plates-formes : Windows, macOS, Linux, iOS, Android, extensions de navigateur.
Télécharger : 1password.com
Résumé : Choisissez 1Password si vous appréciez l’interface utilisateur et le partage familial. Bitwarden si vous appréciez l’open-source.
5. Norton 360, meilleur pour une suite de bureau regroupée
Norton 360 est l’équivalent de bureau direct de l’application Norton Mobile Security que connaissent la plupart des utilisateurs d’Android : antimalware, VPN, gestionnaire de mot de passe, scanner dark-web et nettoyage du PC dans un abonnement. Son moniteur dark-web analyse continuellement les points de données spécifiques que vous inscrivez (e-mail, téléphone, numéro de permis, etc.) et alerte rapidement quand une nouvelle correspondance est trouvée.
Où cela manque : Logiciel tout-en-un. Les prix de renouvellement automatique augmentent considérablement après la première année. Certaines fonctionnalités incluses sont plus minces que les alternatives autonomes (le VPN de Norton est correct mais pas haut de gamme).
Tarification : Tarification introductive autour de $50 par an, plus élevée au renouvellement.
Plates-formes : Windows, macOS.
Télécharger : norton.com
Résumé : Choix raisonnable pour quelqu’un qui veut “une application qui gère tout”. Moins cher pour assembler les composants séparément (Bitwarden + Malwarebytes + un vrai VPN).
6. Malwarebytes, meilleur pour l’antimalware ciblé
Malwarebytes est l’outil qui s’exécute après une vague de phishing ciblée. Son niveau gratuit analyse et nettoie ; le niveau payant ajoute la protection en temps réel et le filtrage des URL. Après une fuite, attendez-vous à une augmentation du phishing qui fait référence à des détails réels de la fuite ; le filtre URL de Malwarebytes en capture une grande part.
Où cela manque : Le niveau gratuit est analyse uniquement, pas en temps réel. Les rappels de renouvellement sont fréquents.
Tarification : Gratuit pour les analyses à la demande. Premium est environ $40 par an.
Plates-formes : Windows, macOS.
Télécharger : malwarebytes.com
Résumé : Associez-vous à un filtre au niveau du navigateur et couvrez la plupart du suivi du phishing. Ignorez si vous avez déjà Bitdefender ou ESET.
7. ProtonPass, meilleur pour un gestionnaire de mot de passe axé sur la confidentialité
ProtonPass est le gestionnaire de mot de passe de Proton. L’alias e-mail intégré vous permet de vous inscrire à chaque nouveau service avec un alias unique qui se transfère à votre vraie boîte de réception ; quand un alias apparaît dans une fuite, vous savez exactement quel service a fui. C’est plus exploitable que “quelqu’un a compromis mon e-mail principal”.
Où cela manque : Produit plus récent que Bitwarden ou 1Password. Certains polonais de partage familial rattrapent encore.
Tarification : Le niveau gratuit est généreux. Les plans payants commencent autour de $4 par mois, plans familiaux disponibles.
Plates-formes : Windows, macOS, Linux, iOS, Android, extensions de navigateur.
Télécharger : proton.me/pass
Résumé : Choisissez ProtonPass si vous utilisez déjà ProtonMail. L’histoire des alias est meilleure de sa classe.
Comment choisir
- Gratuit, configuration de cinq minutes après une fuite : Have I Been Pwned + Bitwarden (niveau gratuit).
- Pile familiale : 1Password pour le gestionnaire, Malwarebytes pour l’antimalware.
- Commodité regroupée : Norton 360, et acceptez la hausse du renouvellement de l’année deux.
- Confidentialité en premier : ProtonPass avec des alias d’e-mail cache-mon-e-mail en avant.
- Déjà fui et inquiet : superposez un service de résolution du vol d’identité (IdentityIQ, Aura) au-dessus de ce qui précède, mais seulement après avoir d’abord complété les étapes gratuites.
La vague de suivi d’une fuite de permis de conduire n’est pas la fuite immédiate ; c’est le phishing ciblé trois à douze mois plus tard qui fait référence à votre numéro de permis comme preuve de légitimité. Supposez que chaque e-mail “vérifiez votre identité en cliquant ici” est hostile jusqu’à confirmation via un canal que vous avez lancé.
FAQ
Ai-je été affecté par la fuite IDScan.net ?
Vérifiez haveibeenpwned.com avec votre adresse e-mail. IDScan.net a été indexé aux côtés de la fuite. Environ 150 millions de dossiers signifie qu’une bonne part de quiconque a visité un bar, un lieu ou une pharmacie au cours des dernières années est probablement affectée.
Que peut vraiment faire quelqu’un avec un numéro de permis divulgué ?
Associez-le à un nom et une adresse pour passer les vérifications de vérification “basées sur les connaissances” qui supposent que le numéro est une preuve. La fraude aval courante consiste à ouvrir de nouvelles lignes de crédit, à déposer de fausses déclarations d’impôts ou à demander des prestations gouvernementales en votre nom. Les institutions financières se sont améliorées pour détecter cela, mais pas parfaitement.
Dois-je geler mon crédit ?
Oui, aux États-Unis. Un gel du crédit chez Equifax, Experian et TransUnion est gratuit, prend dix minutes et empêche l’ouverture de nouveaux comptes en votre nom. Vous pouvez lever temporairement le gel quand vous avez besoin de demander un crédit.
Un service de surveillance de l’identité payant vaut-il la peine ?
Uniquement après un coup confirmé. Les outils gratuits couvrent la question “suis-je dans une fuite”. Les services payants ajoutent une résolution guidée par l’homme quand vous traitez réellement de la fraude. Ne payez pas l’assurance jusqu’à ce qu’il y ait du feu.
Dois-je changer d’adresse e-mail après une grosse fuite ?
Généralement non. La couverture moderne des fuites se fait au niveau de l’adresse, donc changer réinitialise simplement le jeu au lieu de le gagner. À la place, utilisez des alias d’e-mail uniques (ProtonPass Hide-My-Email ou SimpleLogin) pour que la fuite suivante n’affecte qu’un seul alias.