🛟 Un doute, un incident ? Le pré-diagnostic est gratuit et sans inscription. Le lancer →
Zerval Smart

Guides Compte e-mail piraté

Guide

Compte e-mail piraté : reprendre la main

Votre boîte mail est souvent la clé de récupération de tous vos autres comptes. Changer le mot de passe est nécessaire, mais insuffisant si des règles, des sessions, des applications ou des options de récupération ont été modifiées. On vous guide, dans le bon ordre, sans jargon.

Gmail · Outlook · Orange · Yahoo · iCloud

À faire tout de suite

Trois réflexes, dans cet ordre

  1. Depuis un appareil sûr, changez le mot de passe de votre messagerie pour un mot de passe long et unique.
  2. Déconnectez les sessions inconnues : ordinateurs, téléphones, navigateurs, applications ou accès IMAP/POP que vous ne reconnaissez pas.
  3. Activez la double authentification et notez les codes de secours dans un endroit sûr.

Votre boîte mail reçoit les codes de réinitialisation de vos autres comptes : tant qu'elle n'est pas sécurisée, tout le reste peut être repris. Traitez-la comme votre compte le plus critique.

LE PAS-À-PAS

Agir vite, mais dans le bon ordre

Le bon ordre évite que la personne malveillante reprenne le compte, ou se serve de votre messagerie pour récupérer vos autres services.

01Appareil sûrSécuriser l'appareil qui servira à tout changer
02Mot de passeChanger celui de la messagerie, long et unique
03SessionsFermer toutes les sessions et accès tiers suspects
04RéglagesRécupération, transferts, filtres, alias, délégations
05Double authentificationActiver la MFA et sauvegarder les codes de secours
06Comptes liésVérifier banque, réseaux, cloud, opérateur…
L'AUDIT DU COMPTE

Les 6 zones à vérifier dans la boîte mail

Une sécurisation sérieuse examine les réglages qui permettent de lire, transférer ou réinitialiser des messages, sans que cela se voie au premier coup d'œil.

1. Sessions actives

Fermez les appareils inconnus, les navigateurs anciens, les connexions depuis des pays inhabituels et toute session que vous ne reconnaissez pas.

2. Récupération

Contrôlez l'adresse e-mail secondaire, le numéro de téléphone, les questions ou méthodes de récupération.

3. Double authentification

Activez une méthode forte : application d'authentification, clé de sécurité ou validation par appareil. Évitez le SMS seul si possible.

4. Transferts

Supprimez tout transfert automatique non voulu vers une adresse inconnue.

5. Filtres et règles

Vérifiez les règles qui archivent, suppriment ou masquent les e-mails de banque, de sécurité, de réseau social ou d'opérateur.

6. Applications autorisées

Révoquez les applications tierces, accès OAuth, mots de passe d'application, POP, IMAP ou délégations inconnus.

COMPTE PAR COMPTE

Points de contrôle selon votre fournisseur

Les intitulés changent d'un service à l'autre, mais la logique reste la même : sessions, sécurité, récupération, transferts, applications et traces d'activité.

Chez votre fournisseur

Où regarder, service par service

  • Gmail / Google : activité de sécurité, appareils connectés, applications tierces, transfert POP/IMAP, filtres et adresses de récupération.
  • Outlook / Microsoft : activité récente, appareils, alias, règles de boîte aux lettres, méthodes de connexion et Microsoft Authenticator.
  • Orange / opérateur : mot de passe, redirection, alias, numéro de récupération, webmail et éventuelles règles de tri.
  • Yahoo / iCloud : appareils connectés, récupération, mots de passe d'application, transfert, accès au cloud et synchronisations.
Au-delà de la messagerie

À vérifier aussi

  • Banque et paiement mobile.
  • Réseaux sociaux et messageries.
  • Cloud, photos, documents et sauvegardes.
  • Opérateur mobile et carte SIM.
  • Sites marchands avec une carte enregistrée.
LES PREUVES

Ce qu'il faut conserver

Les preuves permettent de dater l'incident, d'identifier les comptes touchés et de justifier certaines démarches auprès d'une plateforme, d'une banque ou des autorités. Ne supprimez rien : les preuves sont fragiles.

  • Alertes de sécuritée-mails ou notifications de connexion, changement de mot de passe, nouvelle méthode MFA ou nouvel appareil.
  • Messages suspectse-mails partis en votre nom, réponses de contacts, éléments envoyés, brouillons ou corbeille.
  • Réglages modifiéscaptures des règles, transferts, filtres, applications autorisées et adresses de récupération.
  • Comptes tierspreuves de réinitialisation de mot de passe, commandes, paiements ou connexions sur d'autres services.
  • Chronologiedate de découverte, premières alertes, mesures prises et échanges éventuels avec le support du fournisseur.

Faut-il prévenir vos contacts ?

Prévenez vos contacts si des e-mails ou messages sont partis depuis votre compte, surtout s'ils contiennent un lien, une pièce jointe, une demande d'argent ou une fausse facture. Le message doit être court : compte compromis, ne pas ouvrir les liens, supprimer le message, signaler toute action déjà effectuée. Inutile d'écrire à tout le monde si aucun envoi suspect n'a eu lieu.

Vous n'avez plus accès au compte ?

Utilisez la procédure officielle de récupération du fournisseur, depuis un appareil fiable. Préparez à l'avance les informations qui prouvent que vous êtes bien le titulaire légitime du compte.

À NE PAS MANQUER

Les pièges à éviter

C'est souvent ici que tout se rejoue : un accès laissé ouvert, une règle invisible, un signe ignoré.

Changer le mot de passe ne suffit pas

Une personne malveillante peut garder l'accès même après le changement de mot de passe si une application autorisée, une règle de transfert ou un numéro de récupération frauduleux reste en place. Refermez chaque porte.

Les règles de messagerie cachées

Les pirates créent des règles pour masquer les alertes : banque, sécurité, réinitialisation, support ou notifications de connexion. Une règle peut archiver ou supprimer automatiquement les e-mails importants.

Les signes qui doivent alerter

Messages envoyés sans votre accord, alertes de connexion inhabituelles, e-mails supprimés ou déplacés, réinitialisations de comptes tiers : autant de signaux à prendre au sérieux.

SOURCES UTILES

Ressources officielles à consulter

Ces liens publics complètent les vérifications et les démarches après une compromission de messagerie.

Cybermalveillance.gouv.fr

Que faire en cas de piratage d'une boîte mail.

Consulter →

Piratage de compte

Fiche réflexe générale pour reprendre et sécuriser un compte compromis.

Consulter →

CNIL

Pourquoi protéger fortement le mot de passe de votre boîte e-mail.

Consulter →
Quand se faire aider

Vous n'êtes pas obligé de tout gérer seul

Si vous avez perdu l'accès, si de l'argent est en jeu, ou si vous n'êtes pas sûr d'avoir tout refermé, faites-vous accompagner. Un interlocuteur unique sécurise et documente avec vous, à votre rythme.

On vérifie, sécurise, documente et recommande, mais on ne vous demandera jamais vos codes, ni vos mots de passe, ni un code reçu par SMS. Et nous ne promettons ni récupération de fonds, ni résultat garanti. Des engagements, pas des promesses. Vos données restent en France.

Démarrer mon diagnostic gratuit → Appeler, 09 73 37 47 16