Compte piraté : les six gestes, dans l'ordre
Messagerie, réseau social, compte marchand : la reprise de contrôle suit toujours la même séquence. La faire dans le désordre fait perdre du temps.
Par Malik Berthier · · 2 min de lecture
- Geste 1
- reprendre la messagerie avant tout le reste
- Geste 2
- déconnecter les sessions actives
- Geste 3
- vérifier les règles de transfert et les accès tiers
- Geste 4
- signaler et conserver les preuves
Commencer par la messagerie. C'est elle qui permet de réinitialiser les autres comptes : tant qu'elle est compromise, reprendre un réseau social ne sert à rien, puisque l'attaquant peut recommencer.
La séquence
Un : changer le mot de passe de la messagerie et activer la double authentification. Deux : déconnecter toutes les sessions actives depuis les paramètres de sécurité. Trois : vérifier les règles de transfert automatique et l'adresse de récupération, souvent modifiées pour maintenir un accès discret. Quatre : passer aux autres comptes, en priorité ceux qui contiennent un moyen de paiement.
Les accès qu'on oublie
Les applications tierces autorisées à se connecter à votre compte, les appareils enregistrés comme de confiance, et les clés d'application créées pour des logiciels de messagerie. Une révocation générale est plus sûre qu'un tri approximatif.
Prévenir les bonnes personnes
Vos contacts, si des messages ont été envoyés en votre nom, et votre banque si un moyen de paiement était enregistré. Un compte piraté sert souvent à solliciter l'entourage, avec un scénario d'urgence.
Signaler et garder les traces
Le dispositif public d'assistance en ligne oriente vers les démarches adaptées ; les escroqueries commises par internet peuvent faire l'objet d'une plainte en ligne. Conserver les captures d'écran, les courriels d'alerte et les horaires : ces éléments sont demandés systématiquement.
Sources
- Plateformes publiques d'assistance aux victimes de cybermalveillance
- Notices de dépôt de plainte en ligne
Les procédés évoluent vite : si vous rencontrez une variante, décrivez-la nous. Nous ne publions jamais de capture contenant des données personnelles.