Ressources
Que faire si mon compte email a été piraté ? Les actions à faire immédiatement
Votre compte email est l’un des éléments les plus importants de votre vie numérique. Il sert à recevoir vos messages, mais aussi à réinitialiser vos mots de passe, accéder à vos comptes bancaires, confirmer vos achats, gérer vos documents, vos réseaux sociaux, vos abonnements, vos outils professionnels et parfois vos données les plus sensibles.

Quand une boîte mail est piratée, le risque ne se limite donc pas à quelques emails lus par une personne malveillante. Le pirate peut tenter de prendre le contrôle d’autres comptes, récupérer des informations personnelles, envoyer des messages à vos contacts, créer des règles de transfert invisibles ou utiliser votre identité pour tromper d’autres personnes.

La bonne nouvelle, c’est qu’en agissant vite et dans le bon ordre, vous pouvez réduire fortement les dégâts.

Voici les actions à faire immédiatement si votre compte email a été piraté.

⚠️ Réponse rapide : que faire en priorité ?
Si vous pensez que votre compte email a été piraté, voici les premières actions à effectuer :
Le plus vite possible :
1. Changez immédiatement le mot de passe de votre boîte mail.

2. Déconnectez toutes les sessions inconnues.

3. Activez la double authentification.

4. Vérifiez les règles de transfert ou de redirection automatique.

5. Contrôlez les informations de récupération du compte.

6. Changez les mots de passe des comptes importants liés à cette adresse email.

7. Prévenez vos contacts si des messages frauduleux ont été envoyés.

8. Surveillez vos comptes bancaires et administratifs.

9. Conservez les preuves.

10. Faites un diagnostic complet de votre exposition numérique.

Si vous ne savez pas par où commencer, l’objectif est simple : reprendre le contrôle de votre boîte mail, empêcher un nouvel accès non autorisé, puis sécuriser les comptes liés.
Comment savoir si votre compte email a été piraté ?
Un piratage de boîte mail n’est pas toujours évident. Parfois, le pirate ne change pas le mot de passe pour rester discret le plus longtemps possible.
Voici les signes qui doivent vous alerter :
• vous ne pouvez plus vous connecter à votre compte
• votre mot de passe ne fonctionne plus 
• vous recevez une alerte de connexion inhabituelle
• des emails ont été envoyés sans votre accord
• des messages ont disparu
• des contacts vous signalent des emails suspects venant de vous
• vous voyez des connexions depuis un pays ou un appareil inconnu
• votre boîte mail contient des règles de transfert que vous n’avez pas créées
• des emails de réinitialisation de mot de passe apparaissent dans votre boîte
• certains comptes liés à cette adresse deviennent inaccessibles
Même un seul de ces signes doit être pris au sérieux.
Votre boîte mail est souvent la porte d’entrée vers le reste de votre vie numérique. Si elle est compromise, vos autres comptes peuvent l’être aussi.
🛡️ Étape 1 : changez immédiatement votre mot de passe
La première chose à faire est de changer le mot de passe de votre compte email.
Choisissez un mot de passe :

• long

• unique

• impossible à deviner

• différent de tous vos autres comptes

• jamais utilisé auparavant

Évitez absolument les mots de passe du type :

• prénom + année

• nom d’un animal

• date de naissance

• suite de chiffres

• ancien mot de passe légèrement modifié

• même mot de passe que sur d’autres sites

Un bon mot de passe doit être réservé uniquement à votre boîte mail. Si vous utilisez le même mot de passe ailleurs, un pirate peut tenter de le réutiliser sur d’autres services.

C’est ce qu’on appelle le “credential stuffing” : une personne malveillante teste des identifiants récupérés ailleurs pour accéder à d’autres comptes.

Si vous avez du mal à gérer vos mots de passe, utilisez un gestionnaire de mots de passe fiable. Cela permet de créer des mots de passe différents et solides sans devoir tous les mémoriser.

🛡️ Étape 2 : déconnectez toutes les sessions inconnues
Changer le mot de passe ne suffit pas toujours.

Certains services permettent de garder des sessions actives sur plusieurs appareils. Cela signifie qu’une personne déjà connectée pourrait parfois rester connectée pendant un certain temps.

Allez dans les paramètres de sécurité de votre messagerie et cherchez une rubrique du type :

• “appareils connectés”
• “activité récente”
• “sessions actives”
• “connexions récentes”
• “sécurité du compte”
Ensuite:
• déconnectez tous les appareils inconnus
• supprimez les connexions suspectes
• vérifiez les lieux de connexion
• contrôlez les applications connectées à votre compte
Si vous avez un doute, déconnectez tous les appareils et reconnectez uniquement les vôtres.
🛡️ Étape 3 : activez la double authentification
La double authentification, aussi appelée 2FA ou authentification multifacteur, ajoute une protection supplémentaire à votre compte.

Même si quelqu’un obtient votre mot de passe, il lui faudra un deuxième élément pour se connecter.

Ce deuxième facteur peut être :

• un code dans une application d’authentification
• une notification sur votre téléphone
• une clé de sécurité physique ;
• un code de secours
• parfois un SMS
Quand c’est possible, privilégiez une application d’authentification ou une clé de sécurité plutôt que le SMS, surtout pour les comptes importants.

Activez la double authentification sur votre boîte mail en priorité, puis sur vos comptes sensibles :

• banque
• réseaux sociaux
• stockage cloud
• comptes administratifs
• outils professionnels
• plateformes de paiement
• boutiques en ligne importantes
Votre boîte mail doit être l’un des comptes les mieux protégés de votre vie numérique.
🛡️Étape 4 : vérifiez les règles de transfert et de redirection
C’est une étape souvent oubliée, mais très importante. Un pirate peut créer une règle automatique pour recevoir une copie de vos emails, même après que vous avez changé votre mot de passe.

Par exemple, il peut configurer votre boîte mail pour transférer automatiquement certains messages vers une autre adresse.

Vérifiez donc dans les paramètres de votre messagerie :

• les règles de transfert
• les filtres automatiques
• les redirections
• les réponses automatiques
• les signatures
• les adresses de récupération
• les applications connectées
Supprimez tout ce que vous ne reconnaissez pas.
Soyez particulièrement attentif aux règles qui concernent :
• banque
• réseaux sociaux
• paiement
• facture
• mot de passe
• connexion
• sécurité
• code
• vérification
• commande
• client
• commande
• devis
• RIB
Pour un indépendant ou un freelance, cette étape est critique. Une règle de transfert malveillante peut permettre à un attaquant d’espionner des échanges clients, de repérer des factures ou de préparer une fraude au faux RIB.
🛡️Étape 5 : contrôlez vos informations de récupération
Après avoir repris le contrôle de votre compte, vérifiez les informations utilisées pour récupérer l’accès.
Contrôlez :
• l’adresse email de secours
• les questions de sécurité
• le numéro de téléphone de récupération
• les appareils de confiance
• les signatures
• les méthodes de connexion autorisées
Supprimez toute information inconnue.
Si un pirate a ajouté son propre email ou son propre numéro de téléphone, il pourrait tenter de récupérer le compte plus tard.
🛡️Étape 6 : changez les mots de passe des comptes importants liés à cette adresse
Votre boîte mail sert souvent à réinitialiser les mots de passe de vos autres comptes.
Après un piratage email, vous devez donc sécuriser les comptes les plus sensibles.
Commencez par :
• compte bancaire
• compte PayPal ou autre service de paiement
• compte Amazon ou e-commerce
• réseaux sociaux
• stockage cloud
• compte Apple, Google ou Microsoft
• compte administratif
• assurance
• mutuelle
• messagerie professionnelle
• outils de facturation
• plateformes freelances
• hébergement web
• nom de domaine
Ne changez pas tout dans le désordre. Commencez par les comptes qui peuvent avoir un impact financier, administratif ou professionnel.
Pour chaque compte important :
• changez le mot de passe
• activez la double authentification
• vérifiez les connexions récentes
• contrôlez les informations de récupération
• vérifiez les moyens de paiement enregistrés
🛡️Étape 7 : vérifiez si des emails suspects ont été envoyés
Regardez dans vos dossiers :
• envoyés
• brouillons
• corbeille
• archives
• spam
• éléments supprimés
Le pirate peut avoir envoyé des messages frauduleux à vos contacts.
Si des messages suspects ont été envoyés, prévenez rapidement vos contacts.
Vous pouvez écrire un message simple :
“Bonjour, mon compte email a été compromis. Si vous avez reçu récemment un message étrange de ma part avec un lien, une pièce jointe ou une demande inhabituelle, ne cliquez pas et ne répondez pas. Je suis en train de sécuriser le compte.”
Ce type de message peut éviter que vos proches, clients ou partenaires deviennent à leur tour victimes d’une arnaque.
🛡️Étape 8 : surveillez vos comptes bancaires et administratifs
Si votre boîte mail contient des informations sensibles, vous devez redoubler de vigilance.
Surveillez notamment :
• opérations bancaires
• paiements récents
• changements de RIB
• emails de connexion
• demandes de réinitialisation
• comptes administratifs
• abonnements
• achats en ligne
• messages de votre banque
• notifications de sécurité
Si vous constatez une opération suspecte, contactez rapidement votre banque.
Si des documents d’identité, justificatifs de domicile, factures ou informations administratives étaient accessibles dans votre boîte mail, le risque d’usurpation d’identité doit être pris au sérieux.
🛡️Étape 9 : conservez les preuves
Même si vous voulez régler le problème vite, ne supprimez pas tout immédiatement.
Conservez :
• emails suspects
• alertes de connexion ;
• captures d’écran
• adresses email utilisées
• liens reçus
• messages envoyés à votre insu
• notifications de changement de mot de passe
• traces de transactions suspectes
Ces éléments peuvent être utiles si vous devez contacter un service, faire un signalement ou déposer plainte.
🛡️Étape 10 : signalez le piratage si nécessaire
Selon la situation, vous pouvez signaler l’incident :
• au service de messagerie concerné
• à la plateforme dont l’identité a été usurpée
• à votre banque si des données financières sont concernées
• aux autorités compétentes en cas de fraude, chantage, usurpation ou préjudice
• aux services officiels de signalement adaptés
Si vous êtes indépendant, freelance ou chef d’entreprise, prenez aussi le temps d’évaluer si des données clients, devis, factures ou informations professionnelles ont pu être exposées.
Pourquoi une boîte mail piratée est un risque sérieux ?
Beaucoup de personnes sous-estiment l’importance de leur email.
Un pirate qui accède à votre email peut parfois remonter vers vos autres comptes.

C’est pour cela qu’un piratage de boîte mail ne doit jamais être traité comme un simple désagrément.

C’est souvent un signal que votre exposition numérique doit être revue plus largement.

Les erreurs à éviter après un piratage email
Après un piratage, évitez ces erreurs fréquentes :

1. Changer seulement le mot de passe

C’est nécessaire, mais insuffisant. Il faut aussi vérifier les sessions, les redirections, la double authentification et les comptes liés.

2. Réutiliser un ancien mot de passe

Un ancien mot de passe peut déjà être connu ou présent dans une fuite de données.

3. Ignorer les autres comptes

Si votre email est piraté, vos autres comptes peuvent être ciblés ensuite.

4. Ne pas prévenir vos contacts

Si des messages frauduleux ont été envoyés depuis votre adresse, vos contacts peuvent être en danger.

5. Supprimer les preuves trop vite

Gardez les éléments importants avant de nettoyer votre boîte.

6. Croire que “tout est réglé” après 5 minutes

Un piratage email doit être suivi d’un vrai contrôle de votre sécurité numérique.

Comment éviter que cela recommence ?
Une fois l’urgence traitée, vous devez réduire les risques à long terme.

Voici les bonnes pratiques à mettre en place :

• utiliser un mot de passe unique pour votre boîte mail • activer la double authentification 

• vérifier régulièrement les appareils connectés ; • supprimer les règles de transfert inutiles 

• ne jamais cliquer sur un lien douteux 

• se méfier des fausses urgences 

• mettre à jour vos appareils 

• utiliser un gestionnaire de mots de passe 

• sécuriser votre téléphone 

• éviter de stocker des documents sensibles sans protection
• faire régulièrement le point sur vos comptes importants
L’objectif n’est pas de devenir expert en cybersécurité.
L’objectif est de mettre en place quelques protections essentielles, dans le bon ordre.
Checklist rapide : compte email piraté
Voici une checklist simple à suivre :
• changer le mot de passe de la boîte mail

• déconnecter toutes les sessions inconnues

• activer la double authentification

• vérifier les règles de transfert

• vérifier les filtres automatiques

• contrôler l’adresse email de récupération

• contrôler le numéro de téléphone de récupération

• supprimer les applications inconnues connectées au compte

• vérifier les emails envoyés

• prévenir les contacts si besoin

• changer les mots de passe des comptes sensibles

• surveiller les comptes bancaires 

• conserver les preuves 

• signaler si nécessaire 

• faire un diagnostic complet de son exposition numérique

Vous ne savez pas si vos autres comptes sont aussi exposés ?
Un piratage de boîte mail est souvent le symptôme d’un problème plus large.
C’est exactement pour cela que Resilor existe.

Resilor aide les particuliers, familles, expatriés et indépendants à identifier leurs risques numériques, mesurer leur niveau d’exposition et recevoir un plan d’action simple pour mieux protéger leurs comptes, leurs données et leur identité en ligne.

Vous pouvez commencer gratuitement avec le mini-diagnostic Resilor : “Êtes-vous trop exposé en ligne ?”

Et si vous voulez aller plus loin, le Diagnostic Express vous permet d’obtenir :

• votre score global d’exposition numérique

• vos 5 risques prioritaires

• une checklist personnalisée

• un plan d’action à appliquer sous 72 heures

Découvrir le Diagnostic Express d’exposition numérique — 29 €

Conclusion
Si votre compte email a été piraté, vous devez agir vite, mais sans paniquer.

Commencez par reprendre le contrôle du compte, changez le mot de passe, activez la double authentification, vérifiez les règles de transfert et sécurisez les comptes les plus sensibles liés à cette adresse.

Ensuite, prenez du recul. Une boîte mail piratée révèle souvent une exposition numérique plus importante qu’on ne le pense.

En faisant un diagnostic complet, vous pouvez identifier vos faiblesses, prioriser les bonnes actions et réduire concrètement les risques.

Votre sécurité numérique ne doit pas dépendre du hasard.

Resilor — La résilience numérique pour tous.
Faire le quiz gratuit
Scroll to Top