Par Kaci NAIT-YOUCEF, prestataire référencé Cybermalveillance.gouv.fr, co-fondateur de Novashield. Publié le 19 Août 2026. Temps de lecture : 8 minutes.
À retenir : un compte email piraté peut presque toujours être récupéré. Les premières mesures d'urgence (mot de passe, double authentification, déconnexion des sessions) prennent moins de 30 minutes et doivent être faites immédiatement. La sécurisation complète, y compris la vérification des règles de messagerie cachées et des appareils connectés, prend généralement entre quelques heures et 48 heures. Si le compte reste bloqué malgré les procédures officielles, un accompagnement professionnel spécialisé peut débloquer la situation.
Vous venez de vous rendre compte que votre boîte mail ne vous appartient plus tout à fait : des mails que vous n'avez jamais envoyés, des contacts qui vous préviennent d'un message étrange reçu de votre part, ou tout simplement l'impossibilité de vous connecter. La première réaction, c'est la panique. C'est normal, et c'est même la réaction la plus courante que l'on observe chez les personnes concernées. Mais un compte piraté n'est presque jamais une cause perdue : dans l'immense majorité des cas, il est possible de reprendre le contrôle, à condition d'agir vite et dans le bon ordre.
Ce guide détaille tout ce qu'il faut savoir : comment reconnaître un piratage, quoi faire dans l'heure qui suit, comment sécuriser durablement votre compte, et que faire lorsque le support officiel de votre messagerie ne répond pas assez vite.
Les signes qui indiquent que votre compte a été piraté
Un piratage n'est pas toujours évident à identifier immédiatement. Voici les signaux les plus fréquents :
- Des mails envoyés que vous n'avez pas rédigés, souvent signalés par des contacts qui reçoivent des messages suspects de votre part.
- Une impossibilité soudaine de vous connecter, alors que votre mot de passe habituel ne fonctionne plus.
- Des notifications de connexion depuis un lieu ou un appareil inconnu (ville différente, appareil que vous ne possédez pas, connexion via VPN étranger).
- Des règles de messagerie que vous n'avez jamais créées : par exemple, un transfert automatique de tous vos mails vers une adresse inconnue, ou des règles qui suppriment automatiquement certains messages (souvent ceux provenant de banques ou de services de sécurité, pour retarder votre prise de conscience).
- Des appareils connectés à votre compte que vous ne reconnaissez pas dans les paramètres de sécurité.
- Des achats ou transactions que vous n'avez pas effectués, si votre messagerie est reliée à des services de paiement.
- Des applications tierces autorisées que vous n'avez jamais installées ou approuvées.
Si vous reconnaissez ne serait-ce qu'un seul de ces signes, considérez votre compte comme potentiellement compromis et passez à l'action immédiatement.
Les 30 premières minutes : ce qu'il faut faire dans l'ordre
1. Utilisez un appareil que vous savez sain
Si vous soupçonnez que votre ordinateur ou votre téléphone est lui-même infecté (et pas seulement votre compte), n'entrez pas votre nouveau mot de passe depuis cet appareil, vous risqueriez de le communiquer directement à l'attaquant. Utilisez un autre appareil de confiance si possible.
2. Changez immédiatement votre mot de passe
Choisissez un mot de passe long, unique, que vous n'utilisez sur aucun autre service. Si vous ne pouvez plus vous connecter du tout, utilisez la procédure de récupération de compte de votre fournisseur de messagerie (Google, Microsoft, etc.) plutôt que d'insister sur une connexion qui échoue.
3. Activez la double authentification (MFA)
Si ce n'est pas déjà fait, activez la vérification en deux étapes. C'est la mesure individuelle la plus efficace pour empêcher qu'un attaquant revienne, même s'il connaît encore votre mot de passe.
4. Vérifiez et supprimez les règles de messagerie suspectes
Allez dans les paramètres de votre messagerie et inspectez toutes les règles de transfert automatique et de filtrage. C'est l'un des mécanismes les plus utilisés par les attaquants pour continuer à recevoir vos mails discrètement, même après que vous ayez changé votre mot de passe. Supprimez toute règle que vous n'avez pas créée vous-même.
5. Déconnectez tous les appareils et sessions actives
La plupart des messageries proposent une option « déconnecter tous les appareils » ou « se déconnecter de toutes les sessions ». Utilisez-la systématiquement après un changement de mot de passe, sinon l'attaquant peut rester connecté malgré le nouveau mot de passe.
6. Vérifiez les informations de récupération de votre compte
Un attaquant modifie parfois l'adresse email ou le numéro de téléphone de récupération pour garder un accès détourné. Vérifiez que ces informations sont bien les vôtres.
7. Prévenez vos contacts proches
Si des messages suspects ont été envoyés depuis votre compte, prévenez rapidement les destinataires, notamment s'ils contiennent des liens ou des demandes d'argent, pour éviter qu'ils ne soient à leur tour victimes.
Sécuriser vos comptes annexes
Un compte email compromis expose souvent bien plus que la messagerie elle-même : c'est généralement la porte d'entrée vers l'ensemble de votre identité numérique.
- Réseaux sociaux : si vous utilisez la fonction « mot de passe oublié » de vos réseaux sociaux, sachez qu'elle repasse généralement par votre email, sécurisez donc vos comptes sociaux dans la foulée.
- Mots de passe réutilisés : si vous utilisiez le même mot de passe sur d'autres services, changez-le partout où il était réutilisé, pas seulement sur le compte piraté.
- Applications connectées : vérifiez la liste des applications tierces ayant accès à votre compte email (calendriers, outils de productivité, extensions) et révoquez celles que vous ne reconnaissez pas.
Que faire si le support officiel ne répond pas ou si votre compte reste bloqué
C'est l'une des situations les plus frustrantes : vous avez suivi toutes les procédures officielles, mais le compte reste bloqué, ou les mesures prises par l'attaquant (comme des brouillons résiduels ou des règles persistantes) subsistent malgré vos efforts. C'est une situation fréquente, en particulier lorsque le piratage est ancien ou que plusieurs mécanismes de persistance ont été mis en place par l'attaquant.
Dans ce cas, deux options existent :
- Escalader directement auprès du support officiel de votre fournisseur de messagerie, en fournissant un maximum de preuves de propriété du compte (anciens mails, factures, informations de compte historiques).
- Faire appel à un professionnel spécialisé en remédiation post-piratage, capable de diagnostiquer l'ensemble des mécanismes de persistance (règles cachées, appareils fantômes, accès résiduels) et de coordonner, si nécessaire, l'escalade auprès du support officiel à votre place.
Porter plainte et signaler l'incident
Selon la gravité de la situation (usurpation d'identité, préjudice financier, chantage), il peut être pertinent de déposer plainte auprès des services de police ou de gendarmerie. La plateforme Cybermalveillance.gouv.fr, dispositif national gratuit, propose une assistance au diagnostic et peut vous orienter dans vos démarches administratives.
FAQ : Compte email piraté
Un compte piraté peut-il vraiment être récupéré ? Dans la grande majorité des cas, oui. Même lorsque le compte semble bloqué ou totalement compromis, une intervention méthodique permet généralement de reprendre le contrôle. Les cas réellement irrécupérables sont rares.
Combien de temps faut-il pour sécuriser un compte piraté ? Les premières mesures d'urgence (mot de passe, MFA, déconnexion des sessions) prennent généralement moins de 30 minutes. Une sécurisation complète, incluant la vérification de tous les mécanismes de persistance, prend généralement entre quelques heures et 48 heures selon la complexité du piratage.
Faut-il changer tous mes mots de passe, ou seulement celui du compte piraté ? Il faut changer le mot de passe de tout service où vous réutilisiez le même mot de passe que celui compromis. C'est l'une des raisons pour lesquelles les attaquants ciblent en priorité les comptes email : ils servent souvent de porte d'entrée vers de nombreux autres services.
Comment savoir si mes données ont fuité ailleurs sur internet ? Des outils gratuits comme Have I Been Pwned permettent de vérifier si votre adresse email apparaît dans des fuites de données connues. C'est une vérification utile en complément de la sécurisation de votre compte.
Dois-je m'inquiéter si l'attaquant a eu accès à mes mails pendant plusieurs jours ? Oui, cela mérite une vigilance particulière, notamment si votre messagerie contient des informations sensibles (identifiants d'autres services, informations bancaires, documents administratifs). Une revue complète de ce qui a pu être consulté ou exfiltré est recommandée dans ce cas.
Besoin d'un accompagnement professionnel ?
Si les étapes ci-dessus vous semblent trop techniques à réaliser seul, ou si votre compte reste compromis malgré vos efforts, il existe des prestataires spécialisés dans la remédiation post-piratage.
Cyber-Assist, basé à Nantes et intervenant à distance partout en France, est un prestataire référencé sur Cybermalveillance.gouv.fr, la plateforme officielle de l'État en cybersécurité. L'agence accompagne particuliers et indépendants dans la sécurisation de comptes compromis, le diagnostic d'appareils infectés, et l'accompagnement dans les démarches auprès des supports officiels lorsque ceux-ci restent bloqués.
Ce que couvre concrètement une intervention
Une intervention de remédiation ne se limite pas à un simple changement de mot de passe. Elle suit généralement une méthode en plusieurs étapes, pensée pour couvrir l'ensemble des angles morts qu'un piratage peut laisser derrière lui :
- Diagnostic complet du compte concerné. Vérification des règles de messagerie, des appareils et sessions connectés, des applications tierces autorisées, et des connexions récentes suspectes.
- Neutralisation immédiate des accès frauduleux. Suppression des règles malveillantes, révocation des sessions actives, activation de la double authentification.
- Sécurisation des comptes annexes exposés. Réseaux sociaux, applications liées, et tout service utilisant le même mot de passe que le compte compromis.
- Rapport écrit de clôture. Un document récapitulant les actions menées, remis au client à l'issue de l'intervention, utile notamment en cas de dépôt de plainte.
Pourquoi passer par un professionnel plutôt que de tout faire seul
Les étapes détaillées plus haut dans cet article permettent de traiter la majorité des cas simples. Mais certaines situations restent difficiles à résoudre seul, en particulier lorsque plusieurs mécanismes de persistance ont été mis en place par l'attaquant, ou lorsque le compte reste bloqué malgré les procédures officielles suivies à la lettre. C'est typiquement le cas de figure rencontré lors de piratages avancés : appareils inconnus associés au compte, règles de filtrage cachées, ou connexions provenant de plusieurs pays différents.
Dans ces situations, l'avantage d'un accompagnement professionnel est double. D'une part, un œil expérimenté repère en quelques minutes des signaux qu'un utilisateur non technique pourrait mettre des heures à identifier, voire ne jamais identifier du tout. D'autre part, lorsque le support officiel d'une messagerie (Google, Microsoft, opérateur téléphonique) reste silencieux ou insuffisant, un professionnel habitué à ces échanges peut souvent faire avancer un dossier plus rapidement qu'un particulier livré à lui-même.
Des situations concrètes déjà traitées
Sans rentrer dans le détail de dossiers individuels, les cas pris en charge couvrent un large spectre : comptes de messagerie avec des règles de transfert dissimulées redirigeant discrètement les emails vers une adresse inconnue, comptes avec des appareils et des connexions provenant de plusieurs pays, ou encore compromissions ayant conduit à des achats frauduleux effectués à l'insu du titulaire du compte. Chaque situation reçoit un diagnostic individualisé plutôt qu'une procédure générique.
Ce qu'un accompagnement professionnel ne remplace pas
Un accompagnement professionnel n'est pas la bonne réponse à toutes les situations. Pour un piratage simple détecté tôt (mot de passe compromis sans autre signe suspect), les étapes décrites en début d'article suffisent généralement, sans qu'il soit nécessaire de payer une intervention. De même, si le support officiel de votre messagerie répond rapidement et efficacement à votre demande, il n'y a pas de raison de solliciter un tiers en plus. L'intérêt d'un accompagnement professionnel se concentre sur les cas où plusieurs mécanismes de persistance coexistent, où le compte reste bloqué malgré les démarches officielles, ou où le niveau technique nécessaire dépasse ce que la plupart des utilisateurs peuvent raisonnablement diagnostiquer seuls.
Comment se déroule la prise de contact
L'intervention se fait généralement à distance, par prise en main sécurisée du poste ou de l'appareil concerné, ce qui permet une prise en charge rapide sans contrainte géographique. Un diagnostic est proposé avant toute intervention, accompagné d'un devis clair précisant les délais et le tarif, conformément aux engagements de transparence attendus des prestataires référencés Cybermalveillance.gouv.fr.
« Beaucoup de bienveillance et de soutien » : Agathe Guilloux décrit un accompagnement complet, avec une équipe à l'écoute qui prend le temps de comprendre chaque situation avant de proposer des conseils adaptés. (Agathe Guilloux, avis vérifié Trustpilot)
« Très sympathique et professionnel. » (Esteban Vilaca, avis Trustpilot)
Vous pouvez retrouver Cyber-Assist et prendre contact directement avec eux via leur site (prestataire référencé sur Cybermalveillance.gouv.fr).
