Compte piraté : les 5 actions vitales en 10 minutes
Quand votre compte est piraté, chaque minute compte. Le pirate qui vient d'accéder à votre compte cherche à : 1) verrouiller votre accès en changeant le mot de passe et l'email de récupération, 2) extraire des données monétisables (contacts, accès à d'autres comptes, infos bancaires), 3) usurper votre identité pour arnaquer vos proches. Les 10 prochaines minutes déterminent l'ampleur des dégâts.
Étape 1 — Changer le mot de passe (depuis un autre appareil)
Si vous avez encore accès au compte, allez immédiatement dans les paramètres de sécurité et changez le mot de passe. Important : faites-le depuis un autre appareil que celui éventuellement infecté (smartphone si l'ordinateur est compromis, ou inversement). Choisissez un mot de passe long (16+ caractères), unique, jamais utilisé ailleurs. Stockez-le dans un gestionnaire de mots de passe (Bitwarden, 1Password, Dashlane). Si vous n'avez plus accès au compte, passez directement à l'étape de récupération officielle de la plateforme.
Étape 2 — Activer la double authentification (2FA)
La double authentification (2FA ou MFA) empêche le pirate de se reconnecter même s'il connaît votre nouveau mot de passe. Activez-la sur tous vos comptes critiques : email, banque, réseaux sociaux, iCloud, Microsoft, Amazon. Privilégiez une application TOTP (Google Authenticator, Microsoft Authenticator, Authy) plutôt que les SMS qui peuvent être interceptés par SIM swap. Conservez les codes de récupérationdans un endroit sûr — ils permettent de récupérer le compte si vous perdez votre téléphone.
Étape 3 — Révoquer sessions actives et applications tierces
Le pirate peut être encore connecté sur un autre appareil même après votre changement de mot de passe. Toutes les grandes plateformes proposent une page « sessions actives » ou « appareils connectés ». Déconnectez TOUTES les sessions que vous ne reconnaissez pas, sur tous les appareils. Vérifiez aussi la liste desapplications tierces autorisées à accéder à votre compte (souvent oubliées) : retirez tout ce que vous n'utilisez plus ou que vous ne reconnaissez pas. Sur Google : myaccount.google.com → Sécurité → Vos connexions. Sur Facebook : Paramètres → Sécurité → Là où vous êtes connecté.
Étape 4 — Vérifier email de récupération et téléphone associé
Une technique classique du pirate : changer l'adresse email de récupération et le numéro de téléphone associé au compte. Si vous ne le détectez pas, le pirate peut continuer à reprendre le contrôle même après vos actions. Vérifiez ces deux champs dans les paramètres et restaurez VOS coordonnées officielles. Vérifiez aussi les redirections email automatiques (souvent ajoutées pour exfiltrer vos messages) et supprimez tout ce qui ne vient pas de vous.
Étape 5 — Scanner votre appareil contre les malwares
Si votre compte est piraté sans que vous ayez cliqué sur un email de phishing, il y a de fortes chances qu'un keylogger ou un malware soit installé sur votre ordinateur ou smartphone. Lancez un scan complet : Windows Defender (intégré), Malwarebytes Free (gratuit, très efficace contre les malwares modernes), AdwCleaner pour les logiciels indésirables. Sur Android, lancez Google Play Protect. Si un malware est trouvé et persiste après suppression, une réinstallation propre du système est nécessaire — Fix72 peut s'en charger sur Le Mans (voir notre service de suppression de virus).
Cas particuliers selon le type de compte piraté
Compte Facebook ou Instagram piraté
Allez sur facebook.com/hacked (formulaire officiel Meta) ou utilisez la fonction « Identifier ce compte » depuis un ami. Meta peut demander une preuve d'identité (carte d'identité, passeport) — c'est normal et c'est leur procédure officielle. Méfiez-vous des sites tiers qui promettent de récupérer votre compte : 99 % sont des arnaques. Pour vérifier la légitimité d'un email se faisant passer pour Meta, utilisez notre détecteur d'arnaque gratuit.
Compte Gmail, Outlook ou Microsoft piraté
Pour Gmail : g.co/recover (formulaire officiel Google) avec preuve d'identité. Pour Outlook/Microsoft : account.live.com/acsr. Une fois récupéré, vérifiez les filtres et redirections (souvent piégés), supprimez les applications tierces non reconnues, et activez l'authentification 2FA via une app TOTP. Si votre compte Microsoft est lié à Windows, vérifiez aussi BitLocker et OneDrive — un pirate peut avoir activé un chiffrement pour vous demander une rançon.
Compte bancaire ou Revolut piraté : urgence absolue
Si vous constatez des opérations frauduleuses, appelez IMMÉDIATEMENT le numéro d'urgence 24/7 de votre banque pour faire opposition à la carte bancaire (numéros disponibles sur le site de votre banque ou au dos de votre carte). Faites une déclaration de fraude écrite par e-mail ou via votre espace client. Déposez unepré-plainte sur service-public.fr sous 48h. Vous êtes protégé par la directive européenne PSD2 : la banque doit vous rembourser sous 13 mois sauf cas de négligence grave. Conservez tous les justificatifs (relevés bancaires, copies des messages d'alerte, capture des sessions suspectes).
Comment éviter un nouveau piratage
Une fois la situation rétablie, mettez en place une hygiène de sécurité robuste pour éviter une rechute : gestionnaire de mots de passe avec mots de passe uniques pour chaque compte, double authentification activée partout, mises à jour Windows et applications automatiques, antivirus à jour, vérification mensuelle sur haveibeenpwned.com (signale les fuites de données touchant votre email), formation aux signaux de phishing pour tous les membres du foyer (le maillon faible est souvent humain).
Vous avez besoin d'un audit complet de votre sécurité informatique à Le Mans ou en Sarthe ? Fix72 propose une intervention à domicile « sécurisation après piratage » à 49 € : changement des mots de passe critiques, activation 2FA partout, scan complet PC et smartphone, mise en place sauvegarde 3-2-1, et formation de 30 min sur les bonnes pratiques. Pour les pros (TPE, professions libérales), nous proposons aussi un audit cyber-hygiène TPE structuré. Appelez le 07 51 13 37 69.