Un compte piraté déclenche presque toujours la même panique : un ami reçoit un message bizarre en votre nom, ou vous ne parvenez plus à vous connecter alors que vous n'avez rien changé. Le réflexe utile n'est pas de tout redémarrer dans le désordre, mais de suivre un ordre précis, en commençant par ce qui limite les dégâts tout de suite. J'interviens régulièrement à Paris pour des comptes mail, Facebook ou bancaires compromis, et l'erreur qui revient le plus souvent est celle-ci : la victime change son mot de passe depuis l'appareil déjà infecté, en pensant avoir réglé le problème.

Les gestes de la première heure
La première demi-heure compte plus que tout le reste. Si le pirate a encore un accès actif, chaque minute lui laisse le temps de fouiller plus loin : contacts, photos, coordonnées bancaires oubliées dans un vieux mail. Quatre actions, dans cet ordre précis.
Changez le mot de passe depuis un appareil que vous savez sain, pas depuis celui sur lequel vous avez remarqué le problème. Si le PC lui-même semble compromis — ralentissements inhabituels, alertes qui apparaissent seules — utilisez votre téléphone ou l'ordinateur d'un proche. Taper un nouveau mot de passe sur une machine infectée revient à le donner directement au pirate : un enregistreur de frappe ou un accès à distance actif capture la saisie en direct.
Ensuite, révoquez toutes les sessions actives. Chaque service majeur (Google, Microsoft, Facebook, Instagram) propose un menu « Appareils connectés » listant tous les endroits où le compte est ouvert. Un bouton « Déconnecter partout » ferme d'un coup l'accès du pirate.
Vérifiez ensuite que l'adresse mail de récupération et le numéro de téléphone associés au compte sont bien les vôtres. C'est l'étape que les gens oublient le plus souvent, et c'est justement celle que les pirates modifient en premier pour verrouiller la victime hors de son propre compte. Si une adresse ou un numéro inconnus apparaissent, corrigez-les avant tout le reste : tant qu'ils y restent, le pirate peut redemander une réinitialisation à tout moment.
Enfin, activez l'authentification à deux facteurs si elle ne l'était pas déjà, avec une application plutôt qu'un SMS quand possible — le SMS reste vulnérable à l'échange frauduleux de carte SIM. Une fois activée, un mot de passe volé seul ne suffit plus à se reconnecter.
Vérifier si vos identifiants ont fuité ailleurs
Le mot de passe changé ne dit rien sur l'origine du piratage. Elle vient souvent d'une fuite ancienne sur un service oublié — un forum, une appli abandonnée — dont les identifiants réutilisés ailleurs finissent par circuler dans des bases revendues. Have I Been Pwned, gratuit, permet de saisir une adresse mail et de voir dans quelles fuites connues elle est apparue en trente secondes : si le mot de passe piraté était réutilisé sur cinq autres comptes, en changer un seul ne règle rien.

Les outils de surveillance du dark web, intégrés à certains antivirus ou gestionnaires de mots de passe, vont plus loin : ils comparent en continu vos identifiants à des bases de fuites et alertent en cas de correspondance. Un gestionnaire de mots de passe qui génère un identifiant unique par compte limite les dégâts d'une fuite future, puisqu'un mot de passe volé sur un site ne débloque plus rien ailleurs.
La messagerie, la clé numéro un
Si vous devez sécuriser un seul compte en priorité absolue, c'est la messagerie principale. Presque tous les autres comptes — banque, réseaux sociaux, boutiques en ligne, impots.gouv.fr — utilisent cette adresse pour réinitialiser un mot de passe oublié. Un pirate qui contrôle la boîte mail peut donc reprendre la main sur tout le reste, un compte après l'autre. C'est pour ça que je commence toujours par là chez un client, avant même de regarder ce qui a déclenché l'alerte.
Vérifiez dans les paramètres qu'aucune règle de transfert automatique n'a été ajoutée — un pirate discret configure souvent un transfert silencieux de vos mails vers une autre adresse, ce qui lui permet de continuer à lire vos échanges même après que vous avez repris le contrôle apparent du compte. Contrôlez aussi la signature et les réponses automatiques, parfois modifiées pour orienter vos correspondants vers un lien frauduleux.
Banque, impots.gouv.fr, Ameli : les réflexes propres à la France
Si le compte piraté est un compte bancaire, ou si une carte ou un IBAN apparaissait quelque part dans le compte compromis — une boîte mail avec des relevés en pièce jointe, par exemple — appelez votre banque directement, par le numéro inscrit au dos de votre carte, jamais un numéro reçu par SMS lié à l'incident. Demandez explicitement une « opposition » si une carte a pu être exposée : ça bloque immédiatement tout nouveau paiement. Le numéro national (0 892 705 705) fonctionne aussi en dehors des horaires de votre agence.
Pour impots.gouv.fr, un accès frauduleux touche potentiellement votre numéro fiscal, vos revenus déclarés et votre RIB. Changez le mot de passe, vérifiez l'historique de connexion, et contactez le centre des impôts si un changement de coordonnées bancaires vous semble suspect. Même logique pour Ameli, où un accès non autorisé peut exposer votre historique médical : signalez-le depuis votre espace et changez le mot de passe sans attendre.
Dans les trois cas, la vitesse compte plus que la procédure parfaite. Une cliente du 17e m'a appelé un samedi soir après une alerte de connexion inconnue sur impots.gouv.fr ; mot de passe changé et historique vérifié en moins de dix minutes, depuis son téléphone, sans même toucher à l'ordinateur.
Prévenir vos contacts avant qu'ils ne se fassent avoir
Un pirate qui contrôle votre messagerie ou un réseau social l'utilise rarement contre vous directement, mais pour arnaquer les gens qui vous font confiance : un virement urgent, une fausse cagnotte, une carte cadeau « pour dépanner ». Prévenez vos proches et vos contacts professionnels dès que possible, par un autre canal — un appel, un SMS — en précisant de ne suivre aucune instruction reçue de votre part tant que la situation n'est pas réglée. Ce message évite le plus de dégâts collatéraux : un ami qui envoie 200 € parce qu'il a cru à un message urgent « de votre part » ne récupère quasiment jamais cette somme.
Quand le problème vient de l'ordinateur lui-même
Si le mot de passe piraté a été tapé ou intercepté sur un ordinateur infecté, changer ce mot de passe ne suffit pas : le pirate récupère le suivant de la même façon. Débranchez le câble réseau ou coupez le Wi-Fi, puis faites tourner un scan antivirus complet — j'explique la méthode, quarantaine comprise, dans mon article sur comment nettoyer un ordinateur infecté par un virus. Tant que ce scan n'est pas confirmé propre, tout mot de passe tapé sur cette machine reste à risque.

Le piratage démarre parfois par un faux appel de support ou une alerte plein écran poussant à installer un logiciel de prise en main à distance : mon article sur reconnaître l'arnaque au faux support technique détaille les signaux à repérer en amont. Pour une entreprise, un seul poste compromis peut exposer une messagerie entière — voir protéger son entreprise contre les cyberattaques et mon guide pour sauvegarder ses données importantes, la meilleure protection restant celle mise en place avant l'incident.
Tarifs réalistes à Paris
Un diagnostic à distance — sessions actives, règles de transfert, historique — tourne autour de 39 à 59 €. Si un scan antivirus complet s'impose, comptez plutôt 69 à 89 €. Pour une sécurisation plus large — plusieurs comptes, gestionnaire de mots de passe, double authentification partout — je facture entre 89 et 149 € selon le nombre de comptes. Pour un dépannage à domicile dans Paris intra-muros, le déplacement est inclus ; pour un cas plus complexe, une intervention de dépannage informatique reste possible le jour même. Les PME suivies en maintenance informatique régulière bénéficient d'une vérification prioritaire en cas d'alerte.
Questions fréquentes
Dois-je porter plainte si mon compte a été piraté ?
Pas obligatoire pour un simple mot de passe changé sans conséquence, mais recommandé en cas de perte d'argent, d'usurpation pour arnaquer vos proches, ou de données sensibles exposées. La plateforme cybermalveillance.gouv.fr oriente vers la bonne démarche ; la banque ou l'assurance exige souvent une plainte pour rembourser.
Le pirate peut-il encore lire mes mails après que j'ai changé le mot de passe ?
Oui, si une session reste ouverte ailleurs ou si une règle de transfert automatique a été ajoutée. Changer le mot de passe ne suffit pas : il faut aussi révoquer les sessions actives et vérifier qu'aucun transfert silencieux de vos mails n'a été configuré.
Comment savoir si mes mots de passe ont fuité sur le dark web ?
Have I Been Pwned vérifie gratuitement une adresse mail contre les fuites connues en trente secondes. Les outils de surveillance du dark web intégrés à certains antivirus ou gestionnaires de mots de passe vont plus loin en comparant vos identifiants en continu.
Combien de temps faut-il pour sécuriser un compte piraté ?
Les gestes de la première heure — mot de passe, sessions, coordonnées de récupération, double authentification — prennent quinze à vingt minutes une fois qu'on sait où cliquer. Sécuriser tous les comptes liés prend plutôt une à deux heures.