Boîte mail piratée : les 7 réflexes à avoir dans l’heure
Boîte mail piratée : les 7 réflexes à avoir dans l’heure
Votre boîte mail est piratée : agissez dans cet ordre
Si vous soupçonnez un piratage de votre boîte mail, la priorité absolue est de changer le mot de passe puis d’activer la double authentification — mais avant tout, vérifiez qu’aucune règle de transfert automatique n’a été créée par l’intrus. C’est le piège que presque tout le monde oublie, et celui qui permet au pirate de garder l’accès même après le changement de mot de passe.
Votre adresse mail est la clé de tout le reste : c’est par elle que passent les réinitialisations de mot de passe de votre banque, de vos impôts, de vos comptes marchands. Un mail piraté n’est pas un incident mineur — c’est une porte ouverte sur toute votre vie numérique. Voici les sept gestes à faire, dans l’ordre.
Les signes qui ne trompent pas
- Vos contacts reçoivent des messages que vous n’avez pas envoyés.
- Des mails ont disparu, ou des messages sont marqués comme lus alors que vous ne les avez pas ouverts.
- Vous recevez des notifications « votre mot de passe a été modifié » que vous n’avez pas demandées.
- Vous n’arrivez plus à vous connecter alors que le mot de passe est le bon.
- Des alertes de connexion depuis un pays où vous n’êtes jamais allé.
1. Changez le mot de passe immédiatement — depuis un appareil sain
Si vous soupçonnez que votre ordinateur est infecté, ne changez pas le mot de passe depuis cette machine : un logiciel espion enregistrerait le nouveau au moment où vous le tapez. Utilisez un téléphone ou un autre ordinateur.
Le nouveau mot de passe doit être long, unique, et utilisé nulle part ailleurs. Une phrase de passe de quatre ou cinq mots sans rapport entre eux vaut mieux qu’un mot compliqué de huit caractères.
2. Vérifiez les règles de transfert et les réponses automatiques
C’est l’étape que tout le monde saute. Le pirate crée souvent une règle qui transfère silencieusement une copie de tous vos mails vers son adresse, ou qui déplace directement à la corbeille les messages contenant certains mots — « facture », « banque », « virement ». Résultat : vous changez votre mot de passe et il continue de tout lire.
Dans Gmail : Paramètres → Transfert et POP/IMAP, puis Paramètres → Filtres et adresses bloquées. Dans Outlook : Paramètres → Courrier → Règles et Transfert. Supprimez tout ce que vous n’avez pas créé vous-même.
3. Révoquez toutes les sessions actives
Changer le mot de passe ne déconnecte pas toujours les sessions déjà ouvertes. Cherchez l’option « Activité récente », « Appareils connectés » ou « Se déconnecter de toutes les sessions » dans les paramètres de sécurité, et coupez tout. Vous vous reconnecterez ensuite avec le nouveau mot de passe.
4. Activez la double authentification
C’est la mesure qui empêche le piratage de se reproduire. Même avec votre mot de passe, un intrus ne peut plus entrer sans le code envoyé sur votre téléphone.
Préférez une application d’authentification (Google Authenticator, Microsoft Authenticator) au code par SMS, qui reste interceptable. Et notez soigneusement les codes de secours fournis à l’activation.
5. Vérifiez l’adresse de récupération et le numéro de téléphone
Autre grand classique : le pirate remplace l’adresse mail et le numéro de secours par les siens. Le jour où vous perdez l’accès, c’est lui qui reçoit le lien de réinitialisation. Contrôlez ces deux champs dans les paramètres du compte et corrigez-les.
6. Changez les mots de passe des comptes liés
Tout compte dont la réinitialisation passe par cette adresse mail est potentiellement compromis. Par ordre de priorité : banque, impôts, sécurité sociale, boutiques en ligne avec carte enregistrée, réseaux sociaux.
Et surtout : cessez de réutiliser le même mot de passe partout. Un gestionnaire de mots de passe règle définitivement la question — c’est le meilleur investissement de sécurité qu’un particulier puisse faire.
7. Prévenez vos contacts, et vérifiez l’ordinateur
Si des messages ont été envoyés en votre nom, prévenez vos proches : ils recevront peut-être une demande d’argent en urgence, un grand classique de l’arnaque. Dites-leur de ne cliquer sur rien.
Enfin, faites analyser l’ordinateur. Si le piratage vient d’un logiciel espion installé sur votre machine, toutes les précautions ci-dessus ne serviront à rien tant qu’il est actif. C’est fréquemment le cas quand le piratage fait suite à un faux support technique Microsoft ou à un accès à votre ordinateur accordé à un inconnu.
Faut-il porter plainte ?
Oui, dès qu’il y a un préjudice : usurpation d’identité, argent soutiré à vos contacts, achats frauduleux. Le dépôt de plainte se fait dans n’importe quel commissariat ou gendarmerie. Le site officiel cybermalveillance.gouv.fr propose également un parcours d’assistance gratuit pour les victimes.

Questions fréquentes
Comment savoir si mon adresse mail a fuité ?
Les grandes fuites de données sont publiques. Le site Have I Been Pwned permet de vérifier gratuitement si votre adresse figure dans une fuite connue. Si c’est le cas, changez le mot de passe de tous les services concernés — et de tous ceux où vous utilisiez le même.
Le pirate peut-il revenir après le changement de mot de passe ?
Oui, dans trois cas : s’il a créé une règle de transfert automatique, s’il a modifié l’adresse ou le numéro de récupération du compte, ou si un logiciel espion est toujours actif sur votre ordinateur. C’est pourquoi il faut faire les sept étapes, pas seulement la première.
La double authentification est-elle vraiment indispensable ?
Oui. C’est la seule mesure qui protège votre compte même si votre mot de passe est connu du pirate. Sur une boîte mail principale, elle devrait être considérée comme obligatoire.
Faut-il supprimer la boîte mail piratée et en créer une autre ?
Presque jamais. Une fois le compte repris en main et sécurisé, il n’y a pas de raison de l’abandonner — et changer d’adresse implique de prévenir tous vos contacts et de reconfigurer tous vos comptes. On ne l’envisage que si l’accès est définitivement perdu.
Combien coûte une intervention après un piratage ?
La sécurisation des comptes et la vérification de l’ordinateur relèvent du forfait conseils à 39 € TTC de l’heure ; si un virus ou un logiciel espion est trouvé, la désinfection est à 69 € TTC. Ajoutez le déplacement à 55 € dans la métropole lilloise. Le devis est gratuit, voir la page tarifs.
Vous n’êtes pas sûr d’avoir tout verrouillé ?
Reprendre proprement la main sur un compte piraté prend en général moins d’une heure — à condition de ne rien oublier. Je peux le faire avec vous, à votre domicile ou dans vos locaux, sur Lille, Armentières et toute la métropole : voir notre zone d’intervention.
Appelez le 06 50 59 44 00 ou utilisez le formulaire de contact. Pensez aussi à sauvegarder vos données — un compte piraté s’accompagne parfois d’une suppression de fichiers.
