SecurCheckCentre Cyber

GMAIL · GOOGLE WORKSPACE

Comment vérifier un compte Gmail piraté ? Le guide de diagnostic

Secur Cloud ·

Une messagerie Gmail personnelle ou professionnelle concentre des échanges, des documents et des liens de récupération de comptes. Son accès non autorisé peut exposer vos données et faciliter des demandes de paiement frauduleuses auprès de vos contacts.

Ce guide vous aide à réaliser un diagnostic de compte Gmail et à prioriser les actions. En cas d’activité clairement non autorisée, sécurisez immédiatement le compte depuis un appareil fiable et alertez votre équipe IT sans attendre la fin de la lecture.

1. Les signaux d’alerte d’une intrusion sur Gmail

  1. Des messages envoyés à votre insu

    Vos contacts signalent des liens suspects, des pièces jointes inattendues ou des demandes d’argent semblant provenir de vous. Vérifiez les messages envoyés et l’activité du compte : une adresse d’expéditeur peut aussi être usurpée sans accès à la boîte.

  2. Des alertes et des appareils inconnus

    Une alerte de connexion mérite un contrôle depuis votre compte Google ouvert directement, sans suivre le lien du message. Une localisation approximative ou plusieurs sessions du même appareil ne prouvent pas à elles seules une intrusion. Examinez le contexte et signalez toute activité que vous ne reconnaissez pas.

  3. Des paramètres modifiés

    Un mot de passe refusé ou des coordonnées de récupération modifiées sans votre accord sont des signaux importants. Vérifiez aussi les méthodes de connexion ajoutées récemment.

  4. Des e-mails qui disparaissent

    Des notifications ou des factures se retrouvent archivées, supprimées ou absentes. Une règle légitime peut l’expliquer, mais un filtre non autorisé peut aussi masquer une fraude.

2. Comment mener un diagnostic de compte Gmail ?

Ne partagez jamais votre mot de passe, un code MFA ou un code de récupération avec un outil de diagnostic. Effectuez les contrôles ci-dessous dans les interfaces officielles Google.

  1. Activité et appareils

    Dans votre compte Google, ouvrez « Sécurité et connexion », puis l’activité récente et « Vos appareils ». Examinez toutes les sessions pertinentes, leur date et leur contexte. Suivez le parcours de sécurisation proposé par Google si vous ne reconnaissez pas une activité.

  2. Transferts, filtres et délégation Gmail

    Sur ordinateur, ouvrez Gmail puis « Voir tous les paramètres ». Contrôlez le transfert automatique, les filtres et adresses bloquées, ainsi que les comptes délégués. Recherchez des destinations inconnues ou des règles qui transfèrent, archivent ou suppriment vos messages. Consignez les anomalies utiles à l’IT avant de les corriger, sans retarder la sécurisation.

  3. Applications autorisées et extensions

    Examinez les connexions à des applications tierces dans votre compte Google. Retirez les autorisations que vous n’avez pas accordées. Contrôlez séparément les extensions du navigateur : elles ne figurent pas toutes dans cette liste. En entreprise, faites valider les applications métier par l’administrateur.

3. Le protocole d’urgence pour reprendre le contrôle

  1. Changer immédiatement le mot de passe

    Depuis un appareil fiable, ouvrez directement le portail Google et choisissez un mot de passe long, unique et conservé dans un gestionnaire. Changez-le aussi sur les services où vous l’aviez réutilisé. N’attendez pas de terminer le diagnostic si vous constatez une activité non autorisée.

  2. Fermer les sessions et revoir les accès

    Déconnectez les appareils et sessions inconnus, y compris les sessions multiples d’un même appareil suspect. Le changement de mot de passe et la déconnexion ne remplacent pas la revue des applications autorisées et des méthodes de connexion. Pour Google Workspace, prévenez immédiatement votre administrateur afin qu’il traite les accès et examine les journaux.

  3. Rétablir la récupération et les paramètres

    Corrigez les coordonnées de récupération altérées, retirez les méthodes de connexion inconnues et supprimez les transferts, filtres ou délégations non autorisés. Si vous ne pouvez plus vous connecter, utilisez la récupération officielle Google ; pour un compte géré, contactez votre administrateur.

  4. Renforcer la validation en deux étapes

    Activez la validation en deux étapes et contrôlez les méthodes déjà enregistrées. Les clés de sécurité et passkeys résistantes au phishing sont à privilégier lorsqu’elles sont disponibles. Une application d’authentification renforce la protection, mais ne garantit pas l’absence de phishing ou de vol de session.

Ouvrir la récupération officielle du compte Google

4. Instaurez une hygiène numérique d’équipe

Après la sécurisation, surveillez l’activité et avertissez les contacts concernés si des messages frauduleux ont été envoyés. Faites vérifier par votre équipe financière les demandes de changement de RIB ou de paiement intervenues pendant l’incident. Votre administrateur doit aussi évaluer les données et services potentiellement exposés.

Vérifier un compte Gmail suspect est un réflexe utile ; il complète des mots de passe uniques, une authentification renforcée et le signalement rapide. Aucun diagnostic déclaratif ne certifie qu’une boîte est saine.

Lire aussi : mon compte a-t-il été piraté ?

Déployer SecurCheck Entreprise pour accompagner vos équipes

Références officielles Google