Guides Compte e-mail piraté
Guide
Compte e-mail piraté : reprendre la main
Votre boîte mail est souvent la clé de récupération de tous vos autres comptes. Changer le mot de passe est nécessaire, mais insuffisant si des règles, des sessions, des applications ou des options de récupération ont été modifiées. On vous guide, dans le bon ordre, sans jargon.
Gmail · Outlook · Orange · Yahoo · iCloud
Trois réflexes, dans cet ordre
- Depuis un appareil sûr, changez le mot de passe de votre messagerie pour un mot de passe long et unique.
- Déconnectez les sessions inconnues : ordinateurs, téléphones, navigateurs, applications ou accès IMAP/POP que vous ne reconnaissez pas.
- Activez la double authentification et notez les codes de secours dans un endroit sûr.
Votre boîte mail reçoit les codes de réinitialisation de vos autres comptes : tant qu'elle n'est pas sécurisée, tout le reste peut être repris. Traitez-la comme votre compte le plus critique.
Agir vite, mais dans le bon ordre
Le bon ordre évite que la personne malveillante reprenne le compte, ou se serve de votre messagerie pour récupérer vos autres services.
Les 6 zones à vérifier dans la boîte mail
Une sécurisation sérieuse examine les réglages qui permettent de lire, transférer ou réinitialiser des messages, sans que cela se voie au premier coup d'œil.
1. Sessions actives
Fermez les appareils inconnus, les navigateurs anciens, les connexions depuis des pays inhabituels et toute session que vous ne reconnaissez pas.
2. Récupération
Contrôlez l'adresse e-mail secondaire, le numéro de téléphone, les questions ou méthodes de récupération.
3. Double authentification
Activez une méthode forte : application d'authentification, clé de sécurité ou validation par appareil. Évitez le SMS seul si possible.
4. Transferts
Supprimez tout transfert automatique non voulu vers une adresse inconnue.
5. Filtres et règles
Vérifiez les règles qui archivent, suppriment ou masquent les e-mails de banque, de sécurité, de réseau social ou d'opérateur.
6. Applications autorisées
Révoquez les applications tierces, accès OAuth, mots de passe d'application, POP, IMAP ou délégations inconnus.
Points de contrôle selon votre fournisseur
Les intitulés changent d'un service à l'autre, mais la logique reste la même : sessions, sécurité, récupération, transferts, applications et traces d'activité.
Où regarder, service par service
- Gmail / Google : activité de sécurité, appareils connectés, applications tierces, transfert POP/IMAP, filtres et adresses de récupération.
- Outlook / Microsoft : activité récente, appareils, alias, règles de boîte aux lettres, méthodes de connexion et Microsoft Authenticator.
- Orange / opérateur : mot de passe, redirection, alias, numéro de récupération, webmail et éventuelles règles de tri.
- Yahoo / iCloud : appareils connectés, récupération, mots de passe d'application, transfert, accès au cloud et synchronisations.
À vérifier aussi
- Banque et paiement mobile.
- Réseaux sociaux et messageries.
- Cloud, photos, documents et sauvegardes.
- Opérateur mobile et carte SIM.
- Sites marchands avec une carte enregistrée.
Ce qu'il faut conserver
Les preuves permettent de dater l'incident, d'identifier les comptes touchés et de justifier certaines démarches auprès d'une plateforme, d'une banque ou des autorités. Ne supprimez rien : les preuves sont fragiles.
- Alertes de sécuritée-mails ou notifications de connexion, changement de mot de passe, nouvelle méthode MFA ou nouvel appareil.
- Messages suspectse-mails partis en votre nom, réponses de contacts, éléments envoyés, brouillons ou corbeille.
- Réglages modifiéscaptures des règles, transferts, filtres, applications autorisées et adresses de récupération.
- Comptes tierspreuves de réinitialisation de mot de passe, commandes, paiements ou connexions sur d'autres services.
- Chronologiedate de découverte, premières alertes, mesures prises et échanges éventuels avec le support du fournisseur.
Faut-il prévenir vos contacts ?
Prévenez vos contacts si des e-mails ou messages sont partis depuis votre compte, surtout s'ils contiennent un lien, une pièce jointe, une demande d'argent ou une fausse facture. Le message doit être court : compte compromis, ne pas ouvrir les liens, supprimer le message, signaler toute action déjà effectuée. Inutile d'écrire à tout le monde si aucun envoi suspect n'a eu lieu.
Vous n'avez plus accès au compte ?
Utilisez la procédure officielle de récupération du fournisseur, depuis un appareil fiable. Préparez à l'avance les informations qui prouvent que vous êtes bien le titulaire légitime du compte.
Les pièges à éviter
C'est souvent ici que tout se rejoue : un accès laissé ouvert, une règle invisible, un signe ignoré.
Changer le mot de passe ne suffit pas
Une personne malveillante peut garder l'accès même après le changement de mot de passe si une application autorisée, une règle de transfert ou un numéro de récupération frauduleux reste en place. Refermez chaque porte.
Les règles de messagerie cachées
Les pirates créent des règles pour masquer les alertes : banque, sécurité, réinitialisation, support ou notifications de connexion. Une règle peut archiver ou supprimer automatiquement les e-mails importants.
Les signes qui doivent alerter
Messages envoyés sans votre accord, alertes de connexion inhabituelles, e-mails supprimés ou déplacés, réinitialisations de comptes tiers : autant de signaux à prendre au sérieux.
Ressources officielles à consulter
Ces liens publics complètent les vérifications et les démarches après une compromission de messagerie.
Piratage de compte
Fiche réflexe générale pour reprendre et sécuriser un compte compromis.
Consulter →Vous n'êtes pas obligé de tout gérer seul
Si vous avez perdu l'accès, si de l'argent est en jeu, ou si vous n'êtes pas sûr d'avoir tout refermé, faites-vous accompagner. Un interlocuteur unique sécurise et documente avec vous, à votre rythme.
On vérifie, sécurise, documente et recommande, mais on ne vous demandera jamais vos codes, ni vos mots de passe, ni un code reçu par SMS. Et nous ne promettons ni récupération de fonds, ni résultat garanti. Des engagements, pas des promesses. Vos données restent en France.
D'autres guides et situations
Poursuivez avec les repères adaptés à votre cas.
Tous nos guides pas à pas
Les bons réflexes, guide par guide, pour reprendre le contrôle sans expertise préalable.
Voir les guides →Compte piraté : réseaux, cloud…
Reconnaissez votre situation : réseau social, cloud, e-mail. Chaque cas a ses pièges et son aide.
Voir les situations →Un doute, une urgence ?
Trois gestes tout de suite, puis on vous rappelle de 8h à 19h, sans engagement.
Être aidé maintenant →