LINKEDIN · B2B · RECRUTEMENT
Comment vérifier un compte LinkedIn piraté ? Le guide de diagnostic B2B
LinkedIn soutient la prospection B2B, les relations commerciales et le recrutement. Le détournement du profil d’un dirigeant, d’un commercial ou d’un recruteur peut donner une apparence crédible à des messages de spear-phishing, exposer des échanges et fragiliser la marque employeur.
Voici comment mener un diagnostic de compte LinkedIn et réagir selon les signes observés. En cas d’activité non autorisée, commencez la sécurisation et prévenez votre support sans attendre la fin de la checklist.
1. Les signaux d’alerte d’une intrusion sur LinkedIn
Une notification de connexion inhabituelle
Un nouveau navigateur, un appareil ou une localisation non reconnus apparaissent. Vérifiez dans LinkedIn ouvert directement : un e-mail imitant une alerte peut être du phishing. Une localisation approximative ou un VPN ne suffit pas à prouver une intrusion.
Des messages ou InMails non autorisés
Des clients ou relations vous signalent des liens suspects, de faux investissements ou des documents inattendus envoyés depuis votre profil. Confirmez par un autre canal et conservez les éléments utiles.
Des coordonnées ou expériences modifiées
Votre adresse e-mail, votre téléphone ou des éléments de votre profil changent sans votre accord. Une coordonnée inconnue peut faciliter une nouvelle prise de contrôle : examinez les méthodes de récupération sans attendre.
Des publications ou commentaires inconnus
Des contenus frauduleux, de fausses offres d’emploi ou des promotions crypto apparaissent sous votre nom. Vérifiez aussi les Pages et services professionnels auxquels votre profil dispose réellement d’accès.
2. Mener un diagnostic sans exposer vos accès
Ne communiquez jamais votre mot de passe, un code 2FA ou un code de secours à un outil de diagnostic tiers. Effectuez les contrôles dans les interfaces officielles ouvertes directement.
Examiner les sessions actives
Dans Préférences et confidentialité, ouvrez Identification et sécurité puis la rubrique des sessions actives. Comparez les appareils, navigateurs et dernières activités. Fermez les sessions non reconnues ; les intitulés peuvent varier selon l’interface.
Revoir les services autorisés et partenaires
Dans Confidentialité des données, cherchez les services autorisés sous Autres applications. Examinez également Partenaires et services dans les préférences du compte. Retirez les autorisations inconnues ou inutiles après vérification de leur usage professionnel. Fermer une session et retirer un accès OAuth sont deux contrôles distincts.
Vérifier les adresses et la récupération
Contrôlez toutes les adresses e-mail et tous les numéros enregistrés, pas uniquement l’adresse principale. Sécurisez aussi la messagerie associée. Une adresse ajoutée sans autorisation doit être traitée tout en conservant un moyen de récupération que vous maîtrisez.
3. Reprendre le contrôle selon votre situation
Sécuriser depuis un appareil fiable
Si un infostealer est suspecté, ne saisissez pas votre nouveau mot de passe sur le poste concerné : prévenez l’IT et utilisez un terminal fiable. Changez le mot de passe LinkedIn pour un secret long et unique, conservé dans un gestionnaire. Modifiez-le également là où il était réutilisé.
Fermer les sessions et retirer les accès non autorisés
Déconnectez les sessions inconnues, utilisez l’option de fermeture globale proposée et revérifiez la liste. Contrôlez séparément les applications autorisées, les coordonnées et les éventuels droits de gestion professionnels. Une déconnexion ne récupère pas les données déjà copiées.
Activer la vérification en deux étapes
Dans Identification et sécurité, configurez la vérification en deux étapes, de préférence avec une application d’authentification. Suivez les options proposées et vérifiez vos moyens de récupération. N’approuvez aucune notification de connexion non initiée par vous. Cette protection ne neutralise pas un appareil infecté ni tous les scénarios de vol de session.
Alerter le réseau et les équipes concernées
Prévenez l’IT et la communication dès qu’un usage frauduleux est constaté. Gardez des captures et horaires utiles puis faites traiter les contenus malveillants. Avertissez les destinataires par un canal fiable de ne pas ouvrir les liens concernés ; examinez les impacts éventuels sur les candidats, clients et Pages gérées.
4. Accès perdu : signaler le compte compromis
Ouvrez l’aide officielle LinkedIn et utilisez le formulaire de signalement d’un accès non autorisé. Indiquez l’URL du profil si vous la connaissez. LinkedIn peut demander des vérifications avant de rétablir l’accès ; ne confiez pas vos justificatifs ou vos codes à un prétendu récupérateur contacté en message privé.
Développer les réflexes de vigilance professionnelle
Vérifiez les partenariats inattendus, les documents partagés et les alertes de sécurité depuis les canaux officiels. Apprendre à vérifier un compte LinkedIn suspect complète la revue des accès tiers, la sécurité des postes et la protection de la messagerie. Surveillez le profil après l’incident pour repérer de nouvelles anomalies.
Découvrir l’outil LinkedIn piratéDéployer SecurCheck Entreprise pour accompagner vos équipes au quotidien