Méthode pas à pas
Un chemin reproductible, de la question à la conclusion.
- 1
Qualifier les signes
Distinguez alerte de tentative et accès réussi. Notez les modifications non demandées, messages envoyés, nouveaux appareils et opérations constatées. Une localisation inhabituelle seule peut refléter un VPN ou une imprécision.
- 2
Reprendre le contrôle
Depuis un appareil fiable, ouvrez directement le site officiel. Utilisez la procédure de compte piraté ou de récupération. Pour un compte géré, passez par l’administrateur. Évitez les liens et numéros fournis par un prétendu récupérateur.
- 3
Fermer les accès inutiles
Suivez les réglages du fournisseur pour changer le mot de passe, retirer les appareils inconnus et révoquer les sessions. Contrôlez adresse et téléphone de récupération, règles de transfert et applications autorisées.
- 4
Protéger les dépendances
Listez les comptes dont la réinitialisation dépend de cette messagerie. Traitez en priorité paiements, comptes administrateurs et stockage sensible. Prévenez les contacts concernés si des demandes frauduleuses ont été envoyées.
- 5
Vérifier la stabilisation
Consignez les mesures prises, les accès revus et les nouveaux événements. Une récidive, un appareil suspect ou des privilèges modifiés appelle une investigation technique.
Sessions, délégations et applications : trois contrôles distincts
Une session déjà ouverte, une règle de transfert et une application autorisée représentent des formes d’accès différentes. Les réglages et effets d’une réinitialisation varient selon le service. Ne supposez pas qu’une seule action couvre tout : consultez la documentation et relevez les contrôles effectivement réalisés.
Pour une messagerie professionnelle, demandez à l’administrateur de vérifier délégations, règles, journaux et changements de droits. Ne modifiez pas les éléments de preuve ni les paramètres de l’organisation sans coordination.
Choisir la protection et prévoir sa récupération
La CISA distingue les méthodes MFA et recommande les options résistantes à l’hameçonnage fondées sur FIDO/WebAuthn lorsqu’elles sont disponibles. Le choix doit tenir compte du fournisseur, des appareils et de la possibilité de retrouver un accès légitime.
Documentez un moyen de secours adapté et protégez les codes de récupération hors de la messagerie à sécuriser. Testez la procédure avec le responsable du compte. Ne transmettez jamais un code temporaire à une personne qui vous contacte.
Clôturer avec des critères observables
La clôture signifie que les accès ont été revus, que les conséquences identifiées ont été traitées et qu’un responsable accepte les limites connues. Elle ne prouve pas que toutes les données ont été épargnées.
Un dossier court peut réunir début connu, derniers signes, actions, journaux préservés, destinataires avertis et prochaine revue. Si des données personnelles sont concernées, faites qualifier les obligations par les fonctions compétentes.
Erreurs fréquentes
Quatre raccourcis qui fragilisent le résultat.
Réinitialiser puis oublier
Contrôler aussi les sessions et accès délégués.
Payer une récupération garantie
Utiliser le support officiel plutôt qu’un intermédiaire non vérifié.
Effacer les alertes
Garder les traces nécessaires au dossier.
Reprendre depuis un appareil suspect
Demander une vérification technique si l’appareil peut être compromis.
Questions pratiques
Questions fréquentes.
Le mot de passe suffit-il ?
Non. Vérifiez les mécanismes d’accès proposés par le service, notamment sessions, récupération et applications autorisées.
Que faire si la récupération échoue ?
Suivez le parcours officiel du fournisseur et conservez les références de dossier. Pour un compte d’organisation, contactez l’administrateur.
Une double authentification empêche-t-elle tout incident ?
Non. Sa protection dépend de la méthode et du contexte. Elle ne remplace ni la revue des sessions ni la sécurité des appareils et du support.
Références publiques
Cybermalveillance.gouv.fr — piratage de compte. Fiche réflexe pour orienter la récupération et la protection.
CISA — More than a Password. Distinction entre méthodes MFA et résistance à l’hameçonnage.
Périmètre éditorial
Guide publié par Internet Intelligence Service le 3 octobre 2026. Dernière mise à jour du contenu : 3 octobre 2026. Ce contenu pédagogique décrit une méthode légale et défensive. Il ne constitue ni un avis juridique, ni un service d’urgence, ni une instruction d’autorité.
