Priorité 1 : sécuriser le point de récupération
Si le compte compromis peut réinitialiser d’autres accès, traitez-le en premier. C’est souvent la boîte mail. Utilisez un appareil que vous pensez sain, changez son mot de passe, vérifiez l’adresse et le téléphone de récupération, puis activez une authentification supplémentaire.
Priorité 2 : expulser l’attaquant
- Enregistrez les preuves : alertes, connexions, coordonnées ajoutées et publications.
- Changez le mot de passe pour une valeur unique.
- Utilisez la fonction « déconnecter toutes les sessions ».
- Supprimez les appareils, applications et clés d’accès inconnus.
- Contrôlez les règles de transfert et filtres de la messagerie.
- Régénérez les codes de secours si le service le permet.
Priorité 3 : limiter la propagation
Changez le même mot de passe partout où il était réutilisé, en commençant par les comptes sensibles. Prévenez vos contacts de ne pas répondre aux messages récents. Vérifiez les achats, moyens de paiement, publications, campagnes publicitaires et autorisations accordées à des applications tierces.
Si vous ne pouvez plus vous connecter
Utilisez uniquement la procédure officielle de récupération du service. Préparez les anciennes coordonnées, dates approximatives et preuves d’achat que le support peut demander. Méfiez-vous des personnes qui promettent de « hacker le pirate » ou de récupérer le compte contre paiement.
Après la reprise de contrôle
- Analysez l’appareil si vous avez installé un fichier suspect.
- Activez les alertes de connexion.
- Utilisez un mot de passe unique et un gestionnaire.
- Téléchargez une copie des données importantes.
- Déposez plainte si vous avez subi un préjudice, une extorsion ou une usurpation.
