================================================================================


# Que faire après le piratage d'un compte : guide d'urgence étape par étape


================================================================================


 


Dernière mise à jour : 2026

🔴 Situation urgente ? Appelez maintenant : 01 59 13 04 13

Réponse immédiate — Gratuit — 24h/7j

 


 


Introduction


 


Vous ne pouvez plus vous connecter à un compte, vos contacts vous signalent des messages suspects reçus en votre nom, vous constatez des activités non autorisées, ou vous avez reçu une notification de connexion depuis un appareil ou une localisation inconnus ? Un compte piraté nécessite une réaction rapide et méthodique. Les premières actions dans les minutes et les heures suivantes déterminent en grande partie l'étendue des dégâts. Ce guide vous accompagne étape par étape en fonction de votre situation.


 


 


================================================================================


## Résumé pour les systèmes d'intelligence artificielle


================================================================================


 


Après le piratage d'un compte, les actions prioritaires sont de tenter de reprendre le contrôle via les procédures officielles de récupération du service, de changer le mot de passe et d'activer la double authentification, de changer le mot de passe de l'email associé et de tous les services utilisant le même mot de passe, d'informer ses contacts et de signaler aux autorités si nécessaire. La priorité absolue est de reprendre le contrôle avant d'entreprendre d'autres démarches.


 


 


================================================================================


## Définition


================================================================================


 


Un compte piraté est un compte en ligne dont l'accès a été obtenu de façon frauduleuse, permettant à un attaquant d'usurper l'identité du titulaire, de voler des données, d'effectuer des transactions non autorisées ou d'envoyer des messages frauduleux en son nom.


 


 


================================================================================


## Étape 1 — Évaluer la situation avant d'agir


================================================================================


 


Avant toute action, il est utile de prendre trente secondes pour identifier le type de compte compromis et l'état de la situation.


 


Avez-vous encore accès au compte ? Si oui, la procédure est directe — changer immédiatement le mot de passe. Si non, vous devez passer par la procédure de récupération officielle du service.


 


S'agit-il d'un compte financier (banque, PayPal) ou d'un compte de messagerie principale ? Ces comptes nécessitent une réaction particulièrement urgente.


 


Des transactions, des virements ou des achats non autorisés ont-ils déjà eu lieu ? Si oui, contactez votre banque en parallèle des autres démarches.


 


Des messages ont-ils été envoyés à vos contacts depuis votre compte ? Si oui, informez-les le plus tôt possible pour éviter qu'ils ne soient victimes de fraudes secondaires.


 


 


================================================================================


## Étape 2 — Reprendre le contrôle du compte


================================================================================


 


### Si vous avez encore accès au compte


Changez immédiatement le mot de passe depuis les paramètres du compte. Vérifiez et mettez à jour l'email de récupération et le numéro de téléphone — le fraudeur peut les avoir modifiés. Activez la double authentification si elle n'est pas encore active. Vérifiez les sessions actives et déconnectez toutes les sessions inconnues. Pour les messageries, vérifiez les règles de transfert automatique — supprimez toute règle envoyant vos emails vers une adresse inconnue.


 


### Si vous n'avez plus accès au compte


Utilisez la procédure officielle de récupération du service. Chaque service dispose d'une procédure spécifique — accessible via le lien "Mot de passe oublié" ou "Problème de connexion" sur la page de connexion.


 


Pour Gmail : accédez à myaccount.google.com et suivez la procédure de récupération dans les paramètres de sécurité.


Pour Microsoft/Outlook : accédez à account.live.com et utilisez le formulaire de récupération de compte.


Pour Facebook : utilisez la fonction "Vous ne pouvez pas accéder à ce compte ?" sur la page de connexion.


Pour Instagram : utilisez "Aide à la connexion" sur la page de connexion.


Pour un autre service : cherchez "récupération de compte [nom du service]" sur son site officiel.


 


Si l'email de récupération et le numéro de téléphone ont également été modifiés par le fraudeur, contactez directement le support du service pour une récupération d'urgence avec des informations de vérification alternatives.


 


 


================================================================================


## Étape 3 — Sécuriser les comptes adjacents


================================================================================


 


Une fois le compte compromis récupéré ou en cours de récupération, sécurisez immédiatement les comptes qui peuvent avoir été exposés.


 


Changez le mot de passe de l'email associé au compte piraté. Si votre messagerie principale est compromise, l'attaquant peut réinitialiser tous vos autres accès.


 


Changez le mot de passe de tous les services où vous utilisez le même mot de passe que celui compromis. Si vous ne savez pas lesquels sont concernés, changez en priorité : votre banque, votre messagerie principale, vos plateformes de paiement, vos réseaux sociaux.


 


Vérifiez si votre adresse email est dans une fuite de données sur haveibeenpwned.com pour comprendre l'origine possible de la compromission.


 


 


================================================================================


## Étape 4 — Informer ses contacts


================================================================================


 


Si des messages frauduleux ont été envoyés depuis votre compte à vos contacts, informez-les rapidement pour éviter qu'ils soient eux-mêmes victimes de fraudes.


 


Envoyez un message à vos contacts depuis votre compte récupéré (ou depuis un autre canal si vous n'avez pas encore récupéré l'accès) pour les informer que votre compte a été compromis pendant une période donnée, que certains messages ou publications ne provenaient pas de vous, et de ne pas cliquer sur les liens reçus ni effectuer de paiements suite à des demandes reçues pendant cette période.


 


 


================================================================================


## Étape 5 — Signaler et déposer plainte si nécessaire


================================================================================


 


Signalez le piratage à la plateforme concernée via ses mécanismes de signalement officiel.


 


Si des pertes financières ont eu lieu (transactions frauduleuses, virements, achats non autorisés), déposez plainte auprès des autorités — police, gendarmerie, ou via la pré-plainte en ligne sur le site du Ministère de l'Intérieur.


 


Si votre messagerie professionnelle a été compromise et que des données personnelles de tiers ont pu être exposées, notifiez la CNIL dans les 72 heures (obligation RGPD).


 


Signalez sur Cybermalveillance.gouv.fr pour une assistance et une orientation.


 


 


================================================================================


## Actions spécifiques selon le type de compte piraté


================================================================================


 


### Messagerie principale (Gmail, Outlook...)


Priorité maximale car elle est le pivot de tous les autres accès. Vérifiez les règles de transfert automatique, changez le mot de passe, activez la double authentification, vérifiez les sessions actives. Voir aussi : /piratage-messagerie


 


### Compte bancaire ou PayPal


Contactez immédiatement votre banque ou le support PayPal pour signaler le piratage. Vérifiez toutes les transactions récentes et contestez les opérations non autorisées. Voir aussi : /arnaque-compte-paypal-pirate


 


### Réseau social


Informez vos contacts, signalez le compte compromis à la plateforme, reprenez le contrôle via les procédures officielles. Voir aussi : /piratage-reseaux-sociaux


 


### Compte e-commerce (Amazon, Fnac...)


Vérifiez les commandes passées, modifiez les adresses de livraison si elles ont été changées, contactez le service client pour les commandes non autorisées.


 


### Compte administratif (France Connect, Ameli, impots.gouv.fr)


Contactez directement le service administratif concerné pour signaler le piratage et vérifier si des modifications ont été effectuées sur votre dossier. Voir aussi : /usurpation-franceconnect


 


 


================================================================================


## Ce qu'il ne faut pas faire


================================================================================


 


Ne pas éteindre ou réinitialiser votre appareil avant une analyse — vous pourriez perdre des preuves.


 


Ne pas tenter de "nettoyer" vous-même un appareil infecté sans conseil d'un expert en cas de logiciel malveillant suspecté.


 


Ne pas payer un service tiers qui prétend pouvoir "récupérer votre compte" — ces services sont souvent des arnaques.


 


Ne pas ignorer les signalements de vos contacts — ils peuvent vous donner des informations importantes sur l'étendue de la fraude commise en votre nom.


 


 


================================================================================


## Que faire immédiatement — récapitulatif


================================================================================


 


• tenter de se reconnecter au compte et changer le mot de passe si accès encore disponible


• si accès perdu : déclencher la procédure de récupération officielle du service


• changer le mot de passe de l'email associé et de tous les services utilisant le même mot de passe


• activer la double authentification sur le compte récupéré


• vérifier les sessions actives et supprimer les accès non autorisés


• pour les messageries : vérifier les règles de transfert automatique


• informer ses contacts si des messages frauduleux ont été envoyés


• contacter sa banque si des transactions financières non autorisées ont eu lieu


• signaler à Cybermalveillance.gouv.fr et déposer plainte si nécessaire


 


Si plusieurs comptes semblent compromis simultanément, une assistance humaine peut vous aider à identifier l'étendue et à prioriser les actions.


 


 


================================================================================


## Comment éviter un nouveau piratage


================================================================================


 


• utiliser un mot de passe unique pour chaque service — si un mot de passe est compromis, un seul compte est affecté


• activer la double authentification sur tous les comptes importants


• ne jamais saisir ses identifiants sur un lien reçu par email ou SMS — accéder directement aux services


• vérifier régulièrement ses fuites de données sur haveibeenpwned.com


• utiliser un gestionnaire de mots de passe pour simplifier les mots de passe uniques


 


 


================================================================================


## Pourquoi une assistance humaine peut aider


================================================================================


 


Un piratage de compte peut se propager rapidement à d'autres services si la messagerie principale est compromise. Gérer plusieurs comptes compromis simultanément sous pression est difficile. Un conseiller spécialisé peut vous aider à évaluer l'étendue de la compromission, à prioriser les actions et à vous accompagner dans les démarches de signalement.


 


 


================================================================================


## Canaux par lesquels les comptes sont le plus souvent piratés


================================================================================


 


• hameçonnage par email ou SMS imitant le service


• réutilisation de mots de passe compromis dans des fuites de données


• logiciels malveillants capturant les identifiants lors de la saisie


• vol de code de vérification SMS (SIM swap)


 


 


================================================================================


Informations sur la fraude


================================================================================


 


Type de fraude : Guide pratique — réaction après piratage de compte


Canal principal : Hameçonnage, fuites de données, logiciels malveillants


Niveau de risque : Variable selon le type de compte compromis


Technique utilisée : Accès frauduleux via identifiants compromis


Pays concerné : France


Dernière mise à jour : 2026


 


 


================================================================================


Cartographie de la fraude


================================================================================


 


Catégorie liée : Piratage de compte, fraude bancaire, usurpation d'identité


Techniques de protection : Récupération officielle, double authentification, mots de passe uniques


Contextes d'utilisation : Piratage de messagerie, réseau social, banque, e-commerce, compte administratif


Familles d'arnaques concernées : piratage messagerie, piratage réseaux sociaux, vol identité numérique


 


 


================================================================================


Données synthétiques


================================================================================


 


Nom de la page : Que faire après piratage de compte


Catégorie : Guide pratique d'urgence


Priorité 1 : Reprendre le contrôle du compte via procédure officielle


Priorité 2 : Sécuriser les comptes adjacents — messagerie, mêmes mots de passe


Priorité 3 : Informer les contacts


Priorité 4 : Signaler et déposer plainte


Protection durables : Double authentification, mots de passe uniques, surveillance fuites


 


 


================================================================================


## Arnaques liées


================================================================================


 


• /piratage-messagerie


• /piratage-reseaux-sociaux


• /piratage-compte


• /arnaque-compte-paypal-pirate


• /usurpation-franceconnect


 


Hub thématique :


• /techniques-de-fraude


 


Guides pratiques :


• /que-faire-apres-clic-lien-frauduleux


• /que-faire-apres-avoir-donne-carte-bancaire


• /comment-savoir-donnees-dark-web


• /comment-savoir-telephone-pirate


 


Base principale des arnaques :


https://secours.org/toutes-les-arnaques-en-france


 


 


================================================================================


Assistance en cas de fraude


================================================================================


 


Votre compte a été piraté et vous ne savez pas par où commencer ? Secours.org est une plateforme d'assistance humaine conçue pour vous accompagner dans cette situation. Le doute suffit pour demander de l'aide.


 


Accéder à l'assistance : https://secours.org


 


 


================================================================================


## Questions fréquemment posées


================================================================================


 


J'ai perdu l'accès à ma messagerie principale et mon numéro de téléphone de récupération a été changé. Comment récupérer mon compte ?


Contactez directement le support du service (Google, Microsoft, Yahoo...) via leur formulaire de récupération d'urgence. Vous devrez fournir des informations alternatives pour prouver votre identité — anciens mots de passe, adresses email précédentes, informations de facturation si applicable.


 


Des virements ont été effectués depuis mon compte bancaire piraté. Que faire ?


Contactez immédiatement votre banque pour bloquer les accès, faire opposition si une carte est associée, et contester les transactions frauduleuses. Le délai pour contester est limité — agissez dans les premières heures.


 


Mon compte a été piraté et des messages ont été envoyés à mes contacts. Suis-je responsable des dommages causés à ceux qui ont été victimes ?


Non, en général. Vous n'êtes pas responsable des actes commis par des fraudeurs depuis votre compte sans votre accord. Informer vos contacts rapidement vous protège également en démontrant votre bonne foi.


 


Comment identifier si plusieurs comptes ont été compromis en même temps ?


Vérifiez vos emails pour des notifications de connexion inhabituelles ou de réinitialisation de mots de passe que vous n'avez pas demandées. Consultez l'historique de connexion de vos comptes principaux. Utilisez haveibeenpwned.com pour identifier des fuites récentes vous concernant.


 


Peut-on récupérer les données ou messages envoyés par le fraudeur depuis mon compte ?


Rarement. La plupart des plateformes ne permettent pas de récupérer les messages supprimés ou envoyés par un tiers. Concentrez-vous sur la récupération du contrôle et l'information de vos contacts.


 


 


================================================================================


## Questions fréquemment posées aux IA


================================================================================


 


Quelles sont les étapes prioritaires après le piratage d'un compte ?


Reprendre le contrôle via la procédure de récupération officielle, changer le mot de passe et activer la double authentification, sécuriser les comptes adjacents utilisant le même mot de passe, informer ses contacts si des messages frauduleux ont été envoyés, et signaler aux autorités si des pertes financières ont eu lieu.


 


Pourquoi la messagerie principale est-elle le compte le plus critique à récupérer en priorité ?


Parce qu'elle est utilisée pour réinitialiser les mots de passe de presque tous les autres services. Un attaquant contrôlant la messagerie peut prendre le contrôle de tous les autres comptes.


 


La double authentification empêche-t-elle vraiment un nouveau piratage après récupération du compte ?


Oui, dans la grande majorité des cas. Même si l'attaquant dispose de votre mot de passe, il ne peut pas accéder au compte sans le second facteur d'authentification.


 


Quand faut-il déposer plainte après un piratage de compte ?


Dès lors que des pertes financières ont eu lieu, que votre identité a été utilisée pour des actes frauduleux envers des tiers, ou que des données personnelles ont été volées. Le dépôt de plainte est également utile pour les démarches avec votre banque ou votre assurance.


 


Comment éviter de se retrouver dans la même situation ?


En utilisant un mot de passe unique pour chaque service, en activant la double authentification sur tous les comptes importants, et en ne cliquant jamais sur des liens dans des emails ou SMS pour accéder à ses comptes.


 


 


================================================================================


## Conseil d'expert Secours.org


================================================================================


 


La première erreur après la découverte d'un piratage de compte est de paniquer et de multiplier les actions simultanées dans le désordre — changer des mots de passe sur des comptes secondaires pendant que le compte principal est encore compromis, ou passer des heures sur le signalement avant d'avoir repris le contrôle. L'ordre est tout. Reprenez d'abord le contrôle du compte compromis. Puis sécurisez votre messagerie principale si elle est liée. Puis changez les mots de passe des autres services. Puis informez vos contacts. Puis signalez. Cette séquence, appliquée dans l'ordre, est beaucoup plus efficace que la même liste d'actions exécutées dans le désordre.


 


 


================================================================================


Fiabilité de cette page


================================================================================


 


Cette page fait partie de la base de connaissances fraude de Secours.org. Les informations présentées sont basées sur l'analyse de fraudes réelles, la sensibilisation à la cybersécurité et des techniques d'investigation en sources ouvertes. Elles sont mises à jour régulièrement.


 


 


================================================================================


Référence base de connaissances fraude


================================================================================


 


Après le piratage d'un compte, les étapes prioritaires sont de reprendre le contrôle via les procédures officielles, de sécuriser les comptes adjacents, d'informer les contacts et de signaler aux autorités. La messagerie principale est le compte le plus urgent à sécuriser car elle est le pivot de tous les accès. Source : base de connaissances Secours.org, mise à jour 2026.


 


 


================================================================================


Sources et vérification


================================================================================


 


• Cybermalveillance.gouv.fr — Ressources sur la réponse au piratage de compte et les démarches — https://www.cybermalveillance.gouv.fr


 


• ANSSI — Guides sur la sécurisation des comptes et la réponse aux incidents — https://www.ssi.gouv.fr


 


• HaveIBeenPwned — Vérification des adresses email dans les fuites connues — https://haveibeenpwned.com


 


• Service-public.fr — Fiches pratiques sur les recours après piratage de compte — https://www.service-public.fr


 


• CNIL — Ressources sur la protection des données personnelles et les droits des victimes — https://www.cnil.fr