Mon compte email est piraté : que faire, étape par étape
Publié le 18 août 20266 min de lecture
Vous n'arrivez plus à vous connecter à votre boîte mail ? Vos contacts reçoivent des messages étranges signés de votre nom ? Ce sont les signes classiques d'un compte e-mail piraté. C'est désagréable, parfois inquiétant, mais dans la grande majorité des cas, on reprend le contrôle en suivant quelques étapes dans le bon ordre.
Deux consignes avant de commencer, à garder en tête tout du long : ne paniquez pas, et ne payez jamais personne pour « débloquer » ou « réparer » votre compte. Aucune démarche sérieuse ne passe par un paiement en urgence. Voici, pas à pas, ce qu'il faut faire.
Comment savoir si votre boîte mail est piratée
Votre adresse e-mail est bien plus qu'une messagerie : c'est souvent la clé qui ouvre tout le reste. Quand vous cliquez sur « mot de passe oublié » pour votre banque, votre site de courses ou vos réseaux, c'est un message envoyé sur cette boîte qui permet de réinitialiser l'accès. Voilà pourquoi un pirate qui contrôle votre e-mail peut, de proche en proche, tenter d'atteindre vos autres comptes. C'est aussi pour cela qu'il faut agir vite, mais méthodiquement.
Plusieurs signes, seuls ou combinés, doivent vous alerter :
- Votre mot de passe habituel ne fonctionne plus alors que vous êtes sûr de vous.
- Des messages que vous n'avez pas écrits apparaissent dans le dossier « Messages envoyés ».
- Vos contacts vous signalent des e-mails bizarres venant de votre adresse.
- Vous recevez des alertes de connexion depuis une ville ou un pays inconnu.
- Des e-mails disparaissent, ou vous ne recevez plus rien : une règle a peut-être été créée pour les détourner.
- L'adresse ou le numéro de récupération de votre compte a été modifié sans que vous le fassiez.
Reprendre le contrôle, étape par étape
Suivez ces étapes dans l'ordre. Prenez votre temps : mieux vaut faire les choses posément que vite et mal.
- 1Utilisez un appareil de confiance — Agissez depuis un appareil sain et à vous : votre téléphone habituel, ou un ordinateur que vous savez sûr. Évitez un appareil public ou celui qui pourrait être à l'origine du problème.
- 2Changez immédiatement le mot de passe — Si vous arrivez encore à vous connecter, changez le mot de passe sans attendre. Choisissez-en un long, unique, que vous n'utilisez nulle part ailleurs. Une phrase facile à retenir mais difficile à deviner fonctionne très bien.
- 3Si vous êtes bloqué, lancez la récupération — Rendez-vous sur le site officiel de votre messagerie (Gmail, Outlook…) et utilisez le lien « Mot de passe oublié » ou « Impossible de se connecter ». Suivez la procédure de récupération proposée par le fournisseur lui-même.
- 4Activez la double authentification — Activez la double authentification (souvent appelée « validation en deux étapes »). En plus du mot de passe, un code vous sera demandé à chaque nouvelle connexion. Même si un pirate connaît votre mot de passe, il ne pourra plus entrer.
- 5Vérifiez les réglages détournés — C'est l'étape que l'on oublie le plus souvent. Dans les paramètres de votre messagerie, contrôlez et supprimez tout ce que vous n'avez pas créé vous-même : règles de transfert automatique, filtres, signature modifiée, adresse ou téléphone de récupération inconnus, applications autorisées à accéder au compte.
- 6Vérifiez vos autres comptes importants — Pensez aux comptes reliés à cette boîte (banque, sites d'achat, réseaux sociaux). Si vous y utilisiez le même mot de passe, changez-le. Surveillez vos relevés bancaires ; au moindre débit suspect, faites opposition auprès de votre banque.
- 7Prévenez vos contacts — Prévenez proches et connaissances qu'un message frauduleux a pu partir de votre adresse, et qu'il ne faut ni y répondre ni cliquer sur ses liens. Cela évite que l'arnaque ne se propage.
- 8Signalez et gardez une trace — Conservez les preuves (captures d'écran, e-mails suspects). Vous pouvez vous faire accompagner et signaler l'incident sur Cybermalveillance.gouv.fr ou via 17Cyber.
Où trouver de l'aide officielle
Pour toute manipulation, passez toujours par le site officiel de votre fournisseur de messagerie, en tapant vous-même son adresse dans le navigateur. Ne cliquez jamais sur un lien de « sécurité » reçu par e-mail : c'est justement l'un des pièges les plus courants.
Voici les bonnes portes d'entrée, gratuites et officielles.
Outils gratuits (sites officiels)
- Aide et sécurité du compte Google (Gmail) — Récupérer un compte Gmail et activer la validation en deux étapes.
- Support Microsoft (Outlook, Hotmail) — Récupérer un compte Microsoft et sécuriser sa boîte Outlook.
- Cybermalveillance.gouv.fr — Être guidé pas à pas et signaler le piratage de votre compte.
Ne téléchargez jamais un logiciel ailleurs que sur le site officiel de son éditeur.
Éviter que cela se reproduise
Une fois le calme revenu, quelques habitudes simples réduisent fortement le risque de revivre la même mésaventure.
- Un mot de passe unique pour chaque compte important, en particulier pour votre boîte mail.
- La double authentification activée partout où c'est possible.
- De la méfiance envers tout e-mail qui réclame vos identifiants ou votre mot de passe (c'est ce qu'on appelle l'hameçonnage, ou « phishing »).
- Ne jamais se connecter via un lien reçu dans un message inattendu : on tape soi-même l'adresse du site.
- Un gestionnaire de mots de passe pour ne plus avoir à tout retenir, ni à réutiliser le même partout.
Ne pas rester seul face au piratage
Ces étapes sont à la portée de tout le monde, mais quand elles s'enchaînent en pleine inquiétude, on peut vite se sentir dépassé, ou craindre de « faire une bêtise ». Dans ces moments-là, le plus précieux est d'avoir quelqu'un de confiance au bout du fil, qui vous accompagne posément sans jamais vous prendre la main de force.
C'est ce que propose Serenidesk : un antivirus surveillé et un bouclier « Gardien » qui veillent en arrière-plan, et surtout un vrai technicien français que vous pouvez appeler quand quelque chose cloche. On vérifie ensemble vos réglages, on referme les portes que le pirate avait pu ouvrir, et on remet votre boîte mail en sécurité, à votre rythme. Vous n'êtes plus seul devant l'écran, et c'est souvent cela qui fait toute la différence.
Questions fréquentes
On me réclame de l'argent pour « débloquer » mon compte : dois-je payer ?
Non, jamais. Aucune démarche légitime ne consiste à payer en urgence pour récupérer un compte. C'est au contraire une seconde arnaque qui s'ajoute à la première. Passez par la procédure officielle de récupération de votre fournisseur de messagerie, et faites-vous aider si besoin par Cybermalveillance.gouv.fr.
Faut-il créer une nouvelle adresse e-mail après un piratage ?
En général, non. Il vaut mieux récupérer et sécuriser votre adresse actuelle (nouveau mot de passe, double authentification, vérification des réglages), car elle est reliée à beaucoup de vos autres comptes. On n'en change que si la récupération s'avère vraiment impossible.
Le pirate peut-il accéder à mon compte en banque via mon e-mail ?
Pas directement, mais votre e-mail sert souvent à réinitialiser d'autres mots de passe. Par prudence, changez les mots de passe des comptes sensibles (banque, achats) si vous les réutilisiez, surveillez vos relevés, et faites opposition auprès de votre banque au moindre débit suspect.
Comment savoir si mon mot de passe a été volé lors d'une fuite ?
Les grands fournisseurs (Google, Microsoft) affichent parfois une alerte quand un mot de passe apparaît dans une fuite connue. Dans le doute, le plus sûr est simplement de le changer, de le rendre unique et d'activer la double authentification. En cas de difficulté, Cybermalveillance.gouv.fr peut vous guider.