Compte Piraté ? Détecter et Réagir
Vous pensez que l’un de vos comptes a été compromis ? Apprenez à reconnaître les signes d’alerte et suivez notre plan d’action pour reprendre le contrôle.
Partie 1 : Les signes qui ne trompent pas
Une intrusion sur un compte n’est pas toujours évidente. Cependant, certains signaux d’alerte sont de véritables indicateurs qu’une personne non autorisée a eu accès à vos informations. Voici les plus courants.
-
Activité de connexion suspecte : Vous recevez une notification de connexion depuis un lieu ou un appareil que vous ne reconnaissez pas. C’est le signal le plus direct.
-
Emails de réinitialisation de mot de passe non sollicités : Si vous recevez un email pour changer votre mot de passe sans l’avoir demandé, quelqu’un essaie d’entrer.
-
Messages envoyés que vous n’avez pas écrits : Vos amis reçoivent des messages étranges de votre part sur les réseaux sociaux ou par email, contenant souvent des liens suspects.
-
Publications ou “likes” inconnus : Vous remarquez sur votre profil des publications, des partages ou des “j’aime” que vous n’avez jamais effectués.
-
Impossibilité de vous connecter : Votre mot de passe ne fonctionne plus. C’est un signe grave : l’attaquant a probablement déjà changé votre mot de passe pour vous bloquer l’accès.
Partie 2 : Le plan d’action en 4 étapes
Si vous reconnaissez un ou plusieurs de ces signes, pas de panique. La vitesse de réaction est la clé. Suivez ces étapes dans l’ordre.
Changer le mot de passe immédiatement
C’est la toute première urgence. Connectez-vous au compte concerné (si vous le pouvez encore) et changez le mot de passe. Choisissez un mot de passe fort, long et unique que vous n’utilisez nulle part ailleurs.
Utilisez la fonction “Mot de passe oublié ?” sur la page de connexion. Le lien de réinitialisation sera envoyé sur votre adresse email de secours. C’est pourquoi la sécurité de votre boîte mail est primordiale.
Activer l’Authentification à Deux Facteurs (2FA)
Une fois le mot de passe changé, activez immédiatement la 2FA si ce n’est pas déjà fait. Cela ajoutera une couche de sécurité quasi-infranchissable, même si le pirate retrouve votre nouveau mot de passe.
Vérifier et révoquer les accès
Allez dans les paramètres de sécurité de votre compte et cherchez une section comme “Appareils connectés”, “Sessions actives” ou “Applications autorisées”.
- Déconnectez tous les appareils et toutes les sessions que vous ne reconnaissez pas.
- Révoquez l’accès à toutes les applications tierces qui vous semblent suspectes.
Analyser et prévenir
Essayez de comprendre comment l’intrusion a pu se produire. Avez-vous cliqué sur un lien de phishing ? Avez-vous réutilisé un mot de passe qui a fuité d’un autre site ?
Si vous utilisiez le même mot de passe sur d’autres sites, changez-le sur tous ces sites également. Les pirates essaieront systématiquement d’utiliser un mot de passe volé sur des dizaines d’autres plateformes.
Besoin de renforcer vos bases ?
Découvrez nos guides et cours pour débutants en cybersécurité.
Pour aller plus loin
Explorez des sujets plus techniques et découvrez les parcours de certification en cybersécurité.