Un compte de messagerie piraté met en danger bien plus que les courriels. Il peut servir à réinitialiser les mots de passe d’autres services, usurper votre identité et piéger vos contacts. Il faut agir dans un ordre précis, depuis un appareil que vous pensez sain.
Réponse rapide
Changer uniquement le mot de passe ne suffit pas si une session reste active, si une règle de transfert a été créée ou si l’attaquant contrôle encore l’adresse de récupération. Vérifiez chaque mécanisme de persistance.
Pourquoi ce piège fonctionne
Les signes fréquents sont des messages envoyés à votre insu, des alertes de connexion, un mot de passe refusé, des demandes de réinitialisation inconnues ou des courriels qui disparaissent. L’absence de signe visible ne suffit pas : un intrus peut créer une règle de transfert et rester discret.
La bonne méthode consiste à ralentir, quitter le canal qui vous met sous pression et revenir vers une source connue. Une vérification indépendante prend généralement moins de temps que la récupération d’un compte ou la contestation d’un paiement.
Vérification étape par étape
-
Si vous avez encore accès au compte, changez immédiatement le mot de passe depuis l’application ou le site officiel du fournisseur. Utilisez une phrase longue, unique et jamais employée ailleurs.
-
Activez la double authentification et enregistrez les codes de secours dans un endroit sûr, distinct de la boîte mail.
-
Déconnectez toutes les sessions et appareils inconnus. Vérifiez l’historique des connexions, les applications autorisées et les mots de passe d’application.
-
Inspectez les règles de transfert, les filtres, la réponse automatique, l’adresse de récupération et le numéro de téléphone. Supprimez toute modification inconnue.
-
Changez ensuite les mots de passe des comptes sensibles associés à cette adresse, en commençant par la banque, les achats, le cloud et les réseaux sociaux.
-
Prévenez vos contacts qu’ils doivent ignorer les demandes d’argent, de code ou de document envoyées récemment depuis votre adresse.
-
Analysez les appareils utilisés, installez les mises à jour et supprimez les extensions ou logiciels suspects avant de reconnecter le compte.
Le point à ne pas oublier
Changer uniquement le mot de passe ne suffit pas si une session reste active, si une règle de transfert a été créée ou si l’attaquant contrôle encore l’adresse de récupération. Vérifiez chaque mécanisme de persistance.
Ne prenez pas une décision sur un seul indice. Le cadenas, un logo, un nom d’expéditeur ou une première position dans un moteur de recherche peuvent être reproduits. Croisez l’adresse, le contexte, la demande et un canal officiel trouvé séparément.
Que faire après un clic, une saisie ou un paiement ?
Si l’accès est perdu, utilisez exclusivement la procédure officielle de récupération du fournisseur. Conservez les alertes et captures. En cas d’usurpation, d’extorsion ou d’escroquerie de vos contacts, signalez les faits et déposez plainte selon votre situation. Alertez immédiatement votre banque si des informations financières ont pu être exposées.
Agissez d’abord sur ce qui peut encore être bloqué : session, mot de passe, carte ou paiement. Documentez ensuite l’incident. Évitez de supprimer les messages et journaux avant d’avoir conservé les éléments utiles.
Questions fréquentes
Dois-je supprimer tous mes anciens messages ?
Non. Sécurisez d’abord le compte. Les messages peuvent aider à comprendre l’incident et constituer des preuves.
Comment savoir si mes contacts ont été visés ?
Consultez les messages envoyés, la corbeille et les alertes, puis demandez à quelques contacts s’ils ont reçu une demande inhabituelle.
Puis-je réutiliser le nouveau mot de passe ailleurs ?
Non. Chaque compte important doit avoir un mot de passe unique, idéalement généré et conservé par un gestionnaire.
Sources officielles et mise à jour
Cet article privilégie des sources publiques ou institutionnelles. Les interfaces et procédures peuvent évoluer : vérifiez toujours les consignes du service concerné avant une action sensible.
À lire ensuite
Ces guides peuvent aussi vous aider :