Les CAF ont subi une attaque de « hackers » courant février, avec « plusieurs milliers de comptes » visités. Si les allocataires concernés ont été prévenus individuellement, ce sont désormais tous les espaces personnels de CAF.fr qui doivent être sécurisés. Depuis le vendredi 8 mars, le changement de mot de passe est même obligatoire pour vous connecter.

« Pourquoi la CAF me force à changer de mot de passe ? » Vous vous êtes probablement posé cette question si vous avez cherché à vous connecter à « Mon Compte » fin février ou début mars. Avant le 8 mars, l'écran suivant s'affichait pour accéder à votre compte. Depuis vendredi 8 mars, le message change avec une consigne plus impérative : c'est désormais obligatoire de changer de mot de passe !

CAF
Capture d'écran CAF.fr

« Une violation de données est avérée, plusieurs milliers de comptes allocataires ont été visités de manière illégitime »

Pourquoi ? La Caisse nationale des allocations familiales (Cnaf), qui chapeaute les CAF dans les départements français, l'a expliqué dans un communiqué diffusé le vendredi 23 février : « Une violation de données est avérée, plusieurs milliers de comptes allocataires ont été visités de manière illégitime. » Pour les allocataires victimes de ces hackers, le mot de passe a été « réinitialisé afin de bloquer tout accès à son compte par une personne non autorisée », et ils ont été prévenu dès la mi-février.

Maintenant, les CAF visent à renforcer la sécurité de l'ensemble des espaces personnels. Un nouveau message d'information et de prévention a été diffusé jeudi 29 février à destination de l'ensemble des allocataires. Mot d'ordre : « Face à la hausse des violations de données sur internet, nous prenons des mesures pour protéger vos informations sensibles. Le changement de mot de passe est obligatoire dès le 8 mars pour tous les allocataires qui ne l'ont pas fait depuis le 15 février. Profitez-en pour vérifier vos informations de contact et votre RIB. »

Les conseils de la CAF pour un bon mot de passe

  • un mot de passe différent pour chaque site ;
  • complexe : + de 10 caractères et au moins un chiffre, une minuscule et une majuscule ;
  • impossible à deviner ;
  • modifié régulièrement ;
  • communiqué à personne, pas même à la Caf.