Réagir selon l’information de retrait réellement divulguée
Après la divulgation d’une information de consigne, ne commencez ni par le lien du message d’alerte ni par la modification aléatoire de tous vos comptes. Identifiez ce qui a été vu : simple numéro de suivi, QR ou PIN capable d’ouvrir, mot de passe du transporteur, données de paiement saisies sur une imitation, ou perte de contrôle du numéro qui reçoit les avis. Les conséquences diffèrent. Ouvrez l’application enregistrée, un favori ou une adresse officielle saisie manuellement, puis vérifiez l’état du colis. Si un identifiant de retrait encore actif a été vu par une personne non autorisée, contactez l’opérateur officiel et protégez ensuite le compte capable d’afficher de nouveaux identifiants. La FTC recommande cette vérification indépendante; USPS demande de préserver la confidentialité du QR.
Classer précisément ce qui a été exposé
Notez les champs visibles, leur destinataire, la durée et si le colis attend encore. Le suivi peut révéler trajet et destination sans ouvrir la porte. Le QR ou le PIN peut autoriser la remise. Un identifiant de compte peut montrer plusieurs colis, adresses, préférences et futurs avis. Une saisie de carte exige le canal de l’émetteur ; la perte de la ligne peut intercepter réinitialisations et SMS. Traitez tous les champs d’une même capture. Ne renvoyez pas l’image pour demander son niveau de risque. Conservez en privé heure, plateforme, destinataire, URL et état officiel. Supprimer une publication limite les prochaines vues, mais ne prouve pas l’absence de copie.
Protéger le colis par un accès connu
Depuis l’application connue, la commande du vendeur ou une adresse officielle tapée, comparez suivi, lieu, disponibilité et délai. Si le code actif a été divulgué et que le colis reste disponible, demandez si l’opérateur peut l’invalider ou le renouveler, imposer une vérification humaine, changer la garde ou enregistrer l’incident. Tous les systèmes ne savent pas changer un code. Si le statut indique déjà un retrait, conservez heure et lieu officiels avant toute attribution. Ne vous précipitez pas sur un trajet inadapté pour devancer un inconnu : avertissez à distance, protégez le compte et organisez un retrait sûr ou une personne autorisée. Ne recopiez pas les nouveaux codes dans des notes ordinaires.
Sécuriser le compte qui commande les avis
Si le mot de passe a été vu, ouvrez directement le service et choisissez un mot de passe nouveau et unique. Changez aussi les comptes où l’ancien était réutilisé. Examinez courriel et téléphone de récupération, appareils connectés, événements, règles de transfert de la messagerie, adresses de livraison, préférences et canaux d’avis; fermez les sessions inconnues. Si la messagerie réinitialise le compte affecté, protégez-la d’abord. Activez le MFA lorsqu’il existe; CISA indique qu’un facteur supplémentaire complique l’accès malgré un mot de passe compromis. Gardez les codes de récupération à part et n’acceptez aucune demande non initiée. Si la ligne est perdue, récupérez-la auprès de l’opérateur mobile via un contact connu avant les réinitialisations SMS.
Séparer faux message et paiement
La FTC décrit des SMS de livraison conduisant vers des copies de sites qui demandent informations personnelles ou bancaires. Si vous n’avez rien saisi, bloquez ou signalez puis vérifiez la vraie commande indépendamment. Pour un mot de passe saisi, appliquez la procédure du compte. Pour un logiciel installé ou un accès distant accordé, cessez les opérations sensibles sur l’appareil et cherchez une assistance par un autre appareil fiable; n’appelez pas le numéro de la page suspecte. Si des données de paiement ont été entrées, contactez l’émetteur par le numéro de la carte ou son application, dites exactement quels champs ont été soumis et conservez la référence. Cette méthode ne décide ni responsabilité ni remboursement et n’autorise aucun second petit paiement de vérification.
Conserver des preuves sans nouvelle fuite
Gardez message original, expéditeur, heure, URL, suivi officiel, alertes, références et chronologie dans un emplacement privé. Avant une capture destinée au gestionnaire, vendeur ou modérateur, masquez QR, adresse complète, téléphone, carte et identifiant; chacun ne reçoit que le minimum nécessaire. Contenez d’abord l’accès, documentez ensuite, puis signalez aux canaux disponibles de messagerie, courriel, transporteur, vendeur ou autorité. Un signalement ne remplace pas la protection du colis; effacer le message ne remplace pas l’examen du compte. Pour l’avenir, réduisez l’aperçu sur écran verrouillé, supprimez les codes après retrait et ne les placez ni dans un calendrier partagé, ni dans un album familial, ni sur un appareil commun.
Préparer une carte de réponse sans secret
Choisissez une application officielle ou un favori comme vérité de livraison. Pour une délégation autorisée, transmettez au plus près de l’heure convenue uniquement les informations nécessaires, par un canal privé. Vérifiez les personnes ayant accès aux courriels du foyer, comptes marchands, tablettes partagées et mécanismes de récupération mobile. Le but n’est pas de cacher toute livraison, mais de limiter l’identifiant qui libère le colis à une personne autorisée pendant le temps utile. Une carte peut contenir chemins vers application officielle, support, sécurité du courriel, opérateur mobile et émetteur de carte; elle ne doit contenir aucun mot de passe, code de retrait ou numéro de paiement.
Questions fréquentes
Le numéro de suivi est-il un code de retrait ?
Non. Il identifie l'envoi, tandis qu'un QR ou PIN peut autoriser l'ouverture; protégez toutefois le contexte du suivi.
Faut-il changer le mot de passe du courriel ?
Oui s'il a été exposé ou réutilisé, ou si la messagerie constitue le chemin de réinitialisation compromis.
Supprimer une capture publique suffit-il ?
Cela réduit l'exposition future sans prouver qu'aucune copie n'existe; poursuivez selon chaque champ visible.
