SecurCheckCentre Cyber

COMPTES · ACCÈS · COMPROMISSION

Mon compte a-t-il été piraté ? Comment le savoir et réagir

Secur Cloud ·

Perdre le contrôle d’un compte Google, Microsoft 365 ou d’un réseau social est déstabilisant. Vol de données, messages envoyés en votre nom ou accès professionnels exposés : face au doute, avancez avec méthode. Ce guide aide à vérifier un compte piraté ou suspect et à prioriser les démarches.

1. Quels sont les signes d’un compte piraté ?

Un accès illégitime peut rester discret. Croisez les indices plutôt que de conclure à partir d’un seul signal.

Connexions ou appareils inconnus

Un appareil inconnu, un horaire inhabituel ou une alerte répétée mérite vérification. La ville affichée peut être approximative ou liée à un VPN ou au réseau mobile : la localisation seule ne prouve pas un piratage.

Paramètres modifiés à votre insu

Un mot de passe qui ne fonctionne plus, une adresse de récupération remplacée ou une nouvelle méthode MFA sont des signaux importants. Vérifiez les changements dans le service officiel, sans suivre le lien d’une alerte reçue.

Messages ou actions que vous ne reconnaissez pas

Vos contacts signalent des demandes d’argent ou des liens suspects envoyés en votre nom. Comparez avec les messages envoyés et l’activité du compte : une usurpation de nom est aussi possible sans prise de contrôle de votre compte.

Demandes MFA inattendues

Ne validez pas une notification que vous n’avez pas initiée et ne partagez pas le code reçu. Ces demandes peuvent signaler une tentative d’accès, sans établir à elles seules qu’une connexion a réussi.

2. Vérifier sans communiquer vos accès

Ne fournissez jamais votre mot de passe, code MFA, cookie de session ou clé de récupération à un site tiers pour « tester » votre compte.

L’activité et les appareils

Depuis un appareil de confiance, ouvrez l’application ou l’adresse officielle et consultez les rubriques de sécurité. Comparez les sessions avec vos appareils et vos usages. Les intitulés diffèrent selon Google, Microsoft, Facebook, Instagram ou WhatsApp.

Les transferts et règles de messagerie

Recherchez les redirections, délégations ou règles que vous n’avez pas configurées. Elles peuvent détourner des messages ou masquer des alertes. Sur un compte professionnel, conservez les éléments utiles et faites vérifier ces paramètres par l’IT.

Les applications et autorisations

Examinez les applications connectées, les appareils liés et les extensions. Faites retirer les accès non autorisés ; en entreprise, vérifiez avec l’IT avant de supprimer une intégration que vous ne reconnaissez pas.

3. La checklist de secours en cas de compromission suspectée

N’attendez pas une confirmation absolue si les signaux sont sérieux. Suivez les consignes du fournisseur ou de votre équipe de réponse à incident.

  1. Changer le mot de passe et faire révoquer les sessions

    Utilisez le service officiel depuis un appareil de confiance. Choisissez un mot de passe long, unique, idéalement généré par un gestionnaire, puis remplacez-le partout où il était réutilisé. Lancez aussi la déconnexion des autres appareils lorsqu’elle est disponible.

  2. Vérifier la portée de la révocation

    Pour Microsoft 365 professionnel, demandez à l’administrateur de révoquer les sessions et de vérifier les applications associées. Certains jetons ou sessions propres aux applications nécessitent des mesures supplémentaires ; la déconnexion n’est pas toujours immédiate. Changer le mot de passe seul peut être insuffisant.

  3. Rétablir les moyens de récupération

    Vérifiez l’e-mail de secours, le téléphone et les méthodes d’authentification. Faites retirer les ajouts non autorisés. Si vous ne pouvez plus vous connecter, utilisez le parcours officiel de récupération ou contactez votre administrateur.

  4. Renforcer le MFA et surveiller la suite

    Activez une authentification multifacteur adaptée. Privilégiez, lorsque le service le permet, des passkeys ou clés FIDO2 résistantes au phishing. Vérifiez ensuite l’absence de nouvelles activités suspectes avec le fournisseur ou votre équipe IT.

Conservez les alertes et les horaires utiles. Prévenez les contacts qui ont reçu des demandes frauduleuses. Si des paiements sont concernés, contactez votre banque par son canal officiel ; si l’appareil semble infecté, utilisez un autre appareil de confiance.

Ouvrir l’assistant d’urgence « J’ai cliqué »

4. Comprendre les risques associés

Credential stuffing

La réutilisation d’un mot de passe permet à un attaquant de tester des identifiants volés sur d’autres services. Des mots de passe uniques limitent cet effet de cascade.

Vol de session AiTM

Une session dérobée peut permettre de réutiliser un accès déjà authentifié. Le MFA classique n’est pas équivalent à une méthode résistante au phishing.

Comprendre le cas Storm-2755 et le détournement de paie

Usurpation, chantage et données exposées

L’accès à des échanges ou photos privées peut alimenter d’autres tentatives de fraude. Conservez les preuves et demandez une assistance adaptée plutôt que de négocier dans l’urgence.

Protégez les accès de vos collaborateurs

Selon ses droits, un compte compromis peut exposer des données ou servir à tromper des collègues. SecurCheck Entreprise aide vos équipes à repérer les signaux, à organiser leur réaction et à transmettre le contexte utile au support.

La prévention associe vérification des messages, mots de passe uniques, MFA adapté et contrôle des accès. Un diagnostic guidé complète ces mesures et l’enquête de l’IT, sans garantir une résolution en deux minutes.

Découvrir l’offre Entreprise

Échanger sur un déploiement pour vos équipes

Aide officielle et sources

Sources consultées le 23 septembre 2026.