AccueilBlog › Sécurité

Technologies & services IT · Montreux · Riviera vaudoise

Compte e-mail piraté : les six gestes de la première heure

Une panne, une question ?

La messagerie est la clé de tous vos autres comptes : c’est par elle qu’on réinitialise les mots de passe. Un pirate qui la tient a donc bien plus que vos e-mails. Voici quoi faire, dans l’ordre.

Publié le 10 septembre 2026 · 5 min
  • Écrit sans jargon
  • Une question qu’on nous pose souvent
  • Mis à jour quand les outils changent
Eramis

Les signes : des contacts vous signalent des messages étranges, des e-mails apparaissent dans « Envoyés » que vous n’avez pas écrits, votre mot de passe ne fonctionne plus, ou vous recevez des alertes de connexion depuis un pays où vous n’êtes pas.

1. Changer le mot de passe, depuis un appareil sain

Si le piratage vient d’un virus sur votre ordinateur, changer le mot de passe depuis cet ordinateur le livre à nouveau. Utilisez un autre appareil. Choisissez un mot de passe long, que vous n’utilisez nulle part ailleurs. Si vous ne pouvez plus vous connecter, passez par la procédure de récupération du fournisseur.

2. Activer la double authentification

Tout de suite, avant le reste. Avec une application d’authentification plutôt que par SMS. Un mot de passe volé ne suffira plus.

3. Déconnecter toutes les sessions

Dans les réglages de sécurité du compte, fermez toutes les sessions ouvertes et retirez les appareils que vous ne reconnaissez pas. Sans cela, le pirate reste connecté malgré le nouveau mot de passe.

4. Chercher ce que le pirate a laissé

C’est l’étape qu’on oublie, et la plus importante. Vérifiez : les règles de transfert et les filtres (un transfert automatique vers une adresse inconnue lui permet de continuer à tout lire), l’adresse et le téléphone de récupération, la réponse automatique, la signature, et les applications autorisées à accéder au compte.

5. Changer les mots de passe des comptes liés

Partout où vous utilisiez le même mot de passe, et partout où cette adresse sert à réinitialiser : banque, boutiques, réseaux sociaux, administration. Regardez dans la boîte si des e-mails de « réinitialisation de mot de passe » ont été reçus pendant la période douteuse.

6. Prévenir

Vos contacts, d’abord : des messages sont partis à votre nom, souvent avec une demande d’argent ou un lien piégé. Votre banque, si une coordonnée de paiement a pu être vue. En entreprise, votre responsable et votre prestataire informatique, sans attendre et sans honte : plus c’est dit tôt, moins c’est grave.

En entreprise, en plus

Une boîte professionnelle piratée sert très souvent à envoyer de fausses factures à vos clients, avec un autre numéro de compte. Prévenez-les. Si des données personnelles ont pu être consultées et que le risque est élevé pour les personnes concernées, la nLPD demande de l’annoncer au Préposé fédéral (PFPDT) dans les meilleurs délais. Notez ce que vous constatez, avec les heures. Ceci n’est pas un conseil juridique.

Où signaler

L’Office fédéral de la cybersécurité (OFCS) recueille les signalements du public sur son site. Pour un préjudice, une plainte se dépose auprès de la police cantonale.

Comment c’est arrivé

Presque toujours de l’une de ces façons : un mot de passe réutilisé sur un site qui s’est fait voler sa base, une fausse page de connexion, ou un ordinateur infecté. Les habitudes qui l’évitent tiennent en trois lignes.

En résumé : mot de passe depuis un appareil sain, double authentification, sessions fermées, règles de transfert vérifiées, comptes liés, contacts prévenus. Si vous êtes bloqué à une étape, voyez Urgence piratage.

Bloqué à une étape ?

Nous reprenons le compte avec vous, à distance, en priorité. 160.– de l’heure.

Voir le service