Confirmer les signes et conserver les informations utiles
Une connexion inconnue, un changement d’adresse, des messages que vous n’avez pas envoyés ou l’impossibilité de vous connecter sont des signaux sérieux. Notez les heures, appareils, e-mails d’alerte et actions visibles sans multiplier les tentatives de connexion.
Faites les démarches depuis un appareil à jour que vous jugez fiable. Si vous soupçonnez un logiciel malveillant, mettez l’appareil à jour et lancez les contrôles de sécurité disponibles avant de saisir un nouveau mot de passe.
Sécuriser l’e-mail puis ouvrir la récupération officielle
La boîte e-mail permet souvent de réinitialiser les autres comptes. Vérifiez son mot de passe, ses règles de transfert, ses coordonnées de récupération et ses sessions actives. Retirez toute règle ou adresse que vous ne reconnaissez pas.
Ouvrez ensuite l’application ou saisissez vous-même l’adresse du réseau. Cherchez la rubrique d’aide dédiée aux comptes piratés. N’achetez pas de récupération auprès d’un inconnu et ne transmettez jamais un code reçu par SMS ou par application.
Couper les accès persistants
Après avoir repris la main, choisissez un mot de passe unique et activez la double authentification. Déconnectez tous les appareils ou sessions, puis reconnectez uniquement ceux que vous contrôlez. Vérifiez les applications autorisées, les administrateurs et les coordonnées du compte.
Changez également le mot de passe de tout autre service où l’ancien était réutilisé. Contrôlez les publications, messages, abonnements et paramètres modifiés pendant la compromission.
Limiter les conséquences et organiser le suivi
Prévenez vos contacts par un canal fiable : ils doivent ignorer les liens, demandes d’argent ou codes envoyés récemment. Pour un compte professionnel, informez l’équipe et retirez les accès obsolètes. Si une donnée bancaire a été exposée, contactez la banque sans attendre.
Conservez les preuves et les réponses du support. Selon le préjudice, utilisez les dispositifs de signalement et de plainte disponibles dans votre pays. La récupération peut prendre du temps ; ne créez un nouveau compte qu’après avoir documenté l’ancien et averti clairement votre communauté.
Liste de contrôle
- J’utilise un appareil fiable et à jour.
- L’e-mail lié et ses règles de transfert sont contrôlés.
- Toutes les sessions et applications inconnues sont retirées.
- Mes contacts savent d’ignorer les messages suspects récents.
Questions fréquentes
Dois-je payer quelqu’un pour récupérer le compte ?
Non. Utilisez le support officiel du service. Les personnes qui promettent une récupération garantie contre paiement peuvent chercher à vous escroquer une seconde fois.
Changer le mot de passe suffit-il ?
Pas toujours. Il faut aussi fermer les sessions, vérifier l’e-mail, les applications autorisées, les coordonnées de récupération et activer une seconde étape de connexion.
Que faire si je ne récupère pas le compte ?
Poursuivez le dossier auprès du support, conservez les références et prévenez vos contacts. Si vous créez un nouveau compte, indiquez clairement que l’ancien est compromis sans publier de données sensibles.
Sources & méthode
La séquence proposée reprend les recommandations de Cybermalveillance.gouv.fr et du NCSC. Les écrans et justificatifs diffèrent selon chaque plateforme.
- Cybermalveillance.gouv.fr — Que faire en cas de piratage de compte ? ↗
- NCSC — Recovering a hacked account ↗
- FTC — Recover your hacked email or social media account ↗
Responsabilité éditoriale : Alexis R., World Web Certified. Proposer une correction.
