Compte Gmail piraté : la procédure officielle Google
Le piratage de compte Gmail est particulièrement grave car votre adresse email est la clé d'accès à tous vos autres comptes (banque, réseaux sociaux, e-commerce, administrations). Le pirate utilise généralement Gmail pour : 1) réinitialiser les mots de passe de vos autres services, 2) intercepter les codes 2FA reçus par email, 3) usurper votre identité auprès de vos contacts professionnels. Voici la procédure officielle pour reprendre le contrôle.
Étape 1 — g.co/recover (formulaire officiel Google)
Allez sur g.co/recover depuis un autre appareil ou navigateur. Entrez votre adresse Gmail. Google vous propose plusieurs méthodes de vérification dans cet ordre : dernier mot de passe dont vous vous souvenez, code envoyé sur votre téléphone de récupération, code envoyé sur votre email de récupération, questions personnelles (date de création, contacts fréquents, services Google utilisés). Plus vous répondez avec précision, plus vite Google valide. Si vous échouez à plusieurs reprises, attendez 24h avant de retenter — Google ralentit les tentatives suspectes.
Étape 2 — Vérifier l'historique d'activité
Une fois reconnecté, allez sur myaccount.google.com/securityet examinez la section « Activité de sécurité récente » : vous y verrez toutes les connexions, ajouts d'appareils, et changements de paramètres. Cherchez les actions que vous n'avez pas faites — c'est là que le pirate s'est servi. Cliquez sur « Vos appareils » : déconnectez tous ceux que vous ne reconnaissez pas. Cliquez sur « Applications tierces avec accès au compte » : révoquez tout ce que vous n'utilisez pas activement.
Étape 3 — Nettoyer les filtres et redirections
Dans Gmail, ouvrez Paramètres › Voir tous les paramètres › onglet « Transfert et POP/IMAP » : vérifiez qu'aucune redirection automatique vers une adresse inconnue n'a été configurée (technique classique du pirate pour exfiltrer vos emails sans qu'on s'en aperçoive). Ensuite onglet « Filtres et adresses bloquées » : supprimez tous les filtres qui suppriment ou marquent comme lus des emails (souvent ajoutés pour cacher les notifications de piratage à la vraie victime).
Étape 4 — Activer la double authentification
Allez sur myaccount.google.com/security › Validation en deux étapes. Configurez l'authentification via une app TOTP (Google Authenticator, Microsoft Authenticator, Authy) plutôt que par SMS qui peut être intercepté par SIM swap. Téléchargez et imprimez les codes de récupération à conserver dans un endroit sûr (coffre-fort, papier dans tiroir verrouillé). Si vous êtes une personne exposée (journaliste, militant, élu), activez aussi la Protection avancée Google qui ajoute une clé de sécurité physique obligatoire — gratuit et niveau de sécurité maximal.
Conséquences en cascade : autres comptes à vérifier
Si votre Gmail a été piraté, le pirate a probablement essayé d'accéder à vos autres comptes via la fonctionnalité « mot de passe oublié » qui envoie un email de réinitialisation. Vérifiez immédiatement vos comptes critiques : banque, réseaux sociaux (Facebook, Instagram, X), administrations (impots.gouv.fr, ameli.fr, FranceConnect), e-commerce (Amazon, Cdiscount). Changez tous les mots de passe critiques en utilisant un gestionnaire (Bitwarden, 1Password). Pour le cas spécifique d'un compte bancaire compromis suite au piratage Gmail, consultez notre guide dédié compte bancaire piraté.
Comment le pirate a-t-il eu mon mot de passe ?
Trois sources principales en 2026 :
1. Phishing : vous avez cliqué sur un email imitant Google et entré vos identifiants sur une fausse page. Pour vérifier la légitimité d'un email Google, utilisez notre détecteur d'arnaque gratuit qui repère les faux Google en quelques secondes.
2. Fuite de données : votre mot de passe Gmail était identique à celui d'un autre site compromis (Linkedin, Adobe, Yahoo… il y a des fuites par millions chaque année). Vérifiez sur haveibeenpwned.com si votre email apparaît dans des fuites connues.
3. Logiciel espion : un keylogger installé sur votre PC ou smartphone a capturé vos saisies clavier. Lancez un scan complet : Windows Defender + Malwarebytes Free + AdwCleaner. Sur Android, lancez Google Play Protect. Si un malware résiste au nettoyage, une réinstallation système est nécessaire — voir notre service suppression de virus.
Pour un guide générique multi-plateformes ou un autre type de compte piraté, consultez aussi notre guide d'urgence compte piraté. Vous résidez à Le Mans ou en Sarthe et préférez un humain qui vous accompagne ? Fix72 propose une assistance à distance dès 19 € ou une intervention à domicile à 49 €. Appelez le 07 51 13 37 69.