Quand une boîte mail est piratée, le risque ne se limite donc pas à quelques emails lus par une personne malveillante. Le pirate peut tenter de prendre le contrôle d’autres comptes, récupérer des informations personnelles, envoyer des messages à vos contacts, créer des règles de transfert invisibles ou utiliser votre identité pour tromper d’autres personnes.
La bonne nouvelle, c’est qu’en agissant vite et dans le bon ordre, vous pouvez réduire fortement les dégâts.
Voici les actions à faire immédiatement si votre compte email a été piraté.
2. Déconnectez toutes les sessions inconnues.
3. Activez la double authentification.
4. Vérifiez les règles de transfert ou de redirection automatique.
5. Contrôlez les informations de récupération du compte.
6. Changez les mots de passe des comptes importants liés à cette adresse email.
7. Prévenez vos contacts si des messages frauduleux ont été envoyés.
8. Surveillez vos comptes bancaires et administratifs.
9. Conservez les preuves.
10. Faites un diagnostic complet de votre exposition numérique.
• long
• unique
• impossible à deviner
• différent de tous vos autres comptes
• jamais utilisé auparavant
Évitez absolument les mots de passe du type :
• prénom + année
• nom d’un animal
• date de naissance
• suite de chiffres
• ancien mot de passe légèrement modifié
• même mot de passe que sur d’autres sites
C’est ce qu’on appelle le “credential stuffing” : une personne malveillante teste des identifiants récupérés ailleurs pour accéder à d’autres comptes.
Si vous avez du mal à gérer vos mots de passe, utilisez un gestionnaire de mots de passe fiable. Cela permet de créer des mots de passe différents et solides sans devoir tous les mémoriser.
Certains services permettent de garder des sessions actives sur plusieurs appareils. Cela signifie qu’une personne déjà connectée pourrait parfois rester connectée pendant un certain temps.
Allez dans les paramètres de sécurité de votre messagerie et cherchez une rubrique du type :
Même si quelqu’un obtient votre mot de passe, il lui faudra un deuxième élément pour se connecter.
Ce deuxième facteur peut être :
Activez la double authentification sur votre boîte mail en priorité, puis sur vos comptes sensibles :
Par exemple, il peut configurer votre boîte mail pour transférer automatiquement certains messages vers une autre adresse.
Vérifiez donc dans les paramètres de votre messagerie :
C’est pour cela qu’un piratage de boîte mail ne doit jamais être traité comme un simple désagrément.
C’est souvent un signal que votre exposition numérique doit être revue plus largement.
1. Changer seulement le mot de passe
C’est nécessaire, mais insuffisant. Il faut aussi vérifier les sessions, les redirections, la double authentification et les comptes liés.
2. Réutiliser un ancien mot de passe
Un ancien mot de passe peut déjà être connu ou présent dans une fuite de données.
3. Ignorer les autres comptes
Si votre email est piraté, vos autres comptes peuvent être ciblés ensuite.
4. Ne pas prévenir vos contacts
Si des messages frauduleux ont été envoyés depuis votre adresse, vos contacts peuvent être en danger.
5. Supprimer les preuves trop vite
Gardez les éléments importants avant de nettoyer votre boîte.
6. Croire que “tout est réglé” après 5 minutes
Un piratage email doit être suivi d’un vrai contrôle de votre sécurité numérique.
Voici les bonnes pratiques à mettre en place :
• utiliser un mot de passe unique pour votre boîte mail • activer la double authentification
• vérifier régulièrement les appareils connectés ; • supprimer les règles de transfert inutiles
• ne jamais cliquer sur un lien douteux
• se méfier des fausses urgences
• mettre à jour vos appareils
• utiliser un gestionnaire de mots de passe
• sécuriser votre téléphone
• déconnecter toutes les sessions inconnues
• activer la double authentification
• vérifier les règles de transfert
• vérifier les filtres automatiques
• contrôler l’adresse email de récupération
• contrôler le numéro de téléphone de récupération
• supprimer les applications inconnues connectées au compte
• vérifier les emails envoyés
• prévenir les contacts si besoin
• changer les mots de passe des comptes sensibles
• surveiller les comptes bancaires
• conserver les preuves
• signaler si nécessaire
• faire un diagnostic complet de son exposition numérique
Resilor aide les particuliers, familles, expatriés et indépendants à identifier leurs risques numériques, mesurer leur niveau d’exposition et recevoir un plan d’action simple pour mieux protéger leurs comptes, leurs données et leur identité en ligne.
Vous pouvez commencer gratuitement avec le mini-diagnostic Resilor : “Êtes-vous trop exposé en ligne ?”
• votre score global d’exposition numérique
• vos 5 risques prioritaires
• une checklist personnalisée
• un plan d’action à appliquer sous 72 heures
Commencez par reprendre le contrôle du compte, changez le mot de passe, activez la double authentification, vérifiez les règles de transfert et sécurisez les comptes les plus sensibles liés à cette adresse.
Ensuite, prenez du recul. Une boîte mail piratée révèle souvent une exposition numérique plus importante qu’on ne le pense.
En faisant un diagnostic complet, vous pouvez identifier vos faiblesses, prioriser les bonnes actions et réduire concrètement les risques.
Votre sécurité numérique ne doit pas dépendre du hasard.
