L’OCRI a confirmé avoir été victime d’une cyberattaque touchant environ 750 000 investisseurs canadiens.
Selon l’OCRI, aucun mot de passe ni aucun NIP n’a été compromis. Cependant, le risque de vol d’identité est bien réel. Pour aider les investisseurs concernés, l’OCRI leur offrira gratuitement, pendant deux ans, un service de surveillance du crédit et de protection contre le vol d’identité. Les clients concernés recevront une lettre d’avis de l’OCRI pour plus de détails. Si vous n’avez pas reçu de lettre et que vous craignez d’être concerné, veuillez contacter l’OCRI. Vous pouvez appeler sa ligne d’assistance dédiée au 833 489-8338 ou consulter le site à l’adresse www.ocri.ca/incident-de-cybersecurite-locri pour plus d’informations.
En attendant vous trouverez ci-après une liste des mesures à prendre étape par étape :
Liste de contrôle visant à atténuer les risques pour les investisseurs concernés :
1. Activez la surveillance du crédit et de protection contre le vol d’identité de l’OCRI.
- Cherchez l’avis de l’OCRI (à partir du 14 janvier 2026).
- Suivez les instructions pour vous inscrire aux services de surveillance du crédit auprès d’Equifax et de TransUnion offerts pendant deux ans.
- Ce service vous enverra des alertes en cas de demandes de crédits non autorisés ou de nouveaux comptes de crédits ouverts à votre nom.
2. Placez une alerte ou un avertissement à la fraude dans votre dossier de crédit.
- Communiquez avec Equifax (au 1 866 349‑5204) ou TransUnion (au 1 800 663‑9980) pour ajouter une alerte à la fraude à votre profil.
- Ceci permettra aux prêteurs de prendre des mesures de vérification supplémentaires avant d’approuver un crédit.
3. Examinez fréquemment vos comptes bancaires et vos comptes de placement.
- Surveillez tous vos états de comptes afin d’y détecter toute activité inhabituelle.
- Surveillez tout changement dans vos coordonnées, toute transaction inattendue ou tout nouveau compte ouvert à votre nom.
- Informez immédiatement votre institution financière si vous remarquez quelque chose d’anormal.
4. Soyez particulièrement vigilant face aux tentatives d’hameçonnage.
- Les pirates peuvent utiliser des données volées pour créer des courriels, des messages texte ou des appels téléphoniques convaincants.
- Ne cliquez jamais sur des liens non sollicités et ne fournissez jamais d’informations à une personne qui vous contacte de manière inattendue.
- En cas de doute, contactez directement votre conseiller ou votre établissement financier en utilisant les coordonnées officielles.
5. Activez l’authentification à deux facteurs partout où cela est possible.
Même si l’OCRI ne détient pas de mots de passe, les criminels pourraient tenter d’exploiter votre empreinte numérique plus large.
- Activez l’authentification multifactorielle pour vos portails bancaires, de messagerie et de placement.
- Renforcez vos mots de passe si vous ne les avez pas modifiés récemment.
6. Vérifiez régulièrement vos rapports de solvabilité :
- Demandez votre rapport annuel gratuit auprès des deux principales agences.
- Vérifiez qu’il ne contient pas de comptes que vous ne reconnaissez pas ni d’informations incorrectes.
7. Consignez tout
- Conservez des copies des communications provenant de l’OCRI.
- Prenez note de toute activité anormale que vous observez.
- Cela pourrait vous être utile ultérieurement en cas de vol d’identité.