Bureau privé de renseignement numérique OSINT légal — Cyberveille — Due diligence
Illustration éditoriale de vérification des accès à un compte
Illustration éditoriale

Guide réponse · comptes et messagerie

Récupérer un compte compromis et vérifier que l’accès est réellement maîtrisé.

Un mot de passe changé ne clôt pas à lui seul un incident. La récupération doit aussi examiner les sessions, les moyens de récupération et les accès délégués. Commencez par les procédures officielles du fournisseur et sollicitez l’équipe informatique pour un compte professionnel.

Publié le 3 octobre 2026Mis à jour le 3 octobre 2026

À retenir

Quatre règles pour une vérification utile.

  • Utiliser un appareil de confiance.
  • Revenir au support depuis le site officiel.
  • Conserver les alertes et heures utiles.
  • Vérifier les accès persistants après récupération.

Méthode pas à pas

Un chemin reproductible, de la question à la conclusion.

  1. 1

    Qualifier les signes

    Distinguez alerte de tentative et accès réussi. Notez les modifications non demandées, messages envoyés, nouveaux appareils et opérations constatées. Une localisation inhabituelle seule peut refléter un VPN ou une imprécision.

  2. 2

    Reprendre le contrôle

    Depuis un appareil fiable, ouvrez directement le site officiel. Utilisez la procédure de compte piraté ou de récupération. Pour un compte géré, passez par l’administrateur. Évitez les liens et numéros fournis par un prétendu récupérateur.

  3. 3

    Fermer les accès inutiles

    Suivez les réglages du fournisseur pour changer le mot de passe, retirer les appareils inconnus et révoquer les sessions. Contrôlez adresse et téléphone de récupération, règles de transfert et applications autorisées.

  4. 4

    Protéger les dépendances

    Listez les comptes dont la réinitialisation dépend de cette messagerie. Traitez en priorité paiements, comptes administrateurs et stockage sensible. Prévenez les contacts concernés si des demandes frauduleuses ont été envoyées.

  5. 5

    Vérifier la stabilisation

    Consignez les mesures prises, les accès revus et les nouveaux événements. Une récidive, un appareil suspect ou des privilèges modifiés appelle une investigation technique.

Sessions, délégations et applications : trois contrôles distincts

Une session déjà ouverte, une règle de transfert et une application autorisée représentent des formes d’accès différentes. Les réglages et effets d’une réinitialisation varient selon le service. Ne supposez pas qu’une seule action couvre tout : consultez la documentation et relevez les contrôles effectivement réalisés.

Pour une messagerie professionnelle, demandez à l’administrateur de vérifier délégations, règles, journaux et changements de droits. Ne modifiez pas les éléments de preuve ni les paramètres de l’organisation sans coordination.

Choisir la protection et prévoir sa récupération

La CISA distingue les méthodes MFA et recommande les options résistantes à l’hameçonnage fondées sur FIDO/WebAuthn lorsqu’elles sont disponibles. Le choix doit tenir compte du fournisseur, des appareils et de la possibilité de retrouver un accès légitime.

Documentez un moyen de secours adapté et protégez les codes de récupération hors de la messagerie à sécuriser. Testez la procédure avec le responsable du compte. Ne transmettez jamais un code temporaire à une personne qui vous contacte.

Clôturer avec des critères observables

La clôture signifie que les accès ont été revus, que les conséquences identifiées ont été traitées et qu’un responsable accepte les limites connues. Elle ne prouve pas que toutes les données ont été épargnées.

Un dossier court peut réunir début connu, derniers signes, actions, journaux préservés, destinataires avertis et prochaine revue. Si des données personnelles sont concernées, faites qualifier les obligations par les fonctions compétentes.

Erreurs fréquentes

Quatre raccourcis qui fragilisent le résultat.

Réinitialiser puis oublier

Contrôler aussi les sessions et accès délégués.

Payer une récupération garantie

Utiliser le support officiel plutôt qu’un intermédiaire non vérifié.

Effacer les alertes

Garder les traces nécessaires au dossier.

Reprendre depuis un appareil suspect

Demander une vérification technique si l’appareil peut être compromis.

Questions pratiques

Questions fréquentes.

Le mot de passe suffit-il ?

Non. Vérifiez les mécanismes d’accès proposés par le service, notamment sessions, récupération et applications autorisées.

Que faire si la récupération échoue ?

Suivez le parcours officiel du fournisseur et conservez les références de dossier. Pour un compte d’organisation, contactez l’administrateur.

Une double authentification empêche-t-elle tout incident ?

Non. Sa protection dépend de la méthode et du contexte. Elle ne remplace ni la revue des sessions ni la sécurité des appareils et du support.

Références publiques

Cybermalveillance.gouv.fr — piratage de compte. Fiche réflexe pour orienter la récupération et la protection.

CISA — More than a Password. Distinction entre méthodes MFA et résistance à l’hameçonnage.

Périmètre éditorial

Guide publié par Internet Intelligence Service le 3 octobre 2026. Dernière mise à jour du contenu : 3 octobre 2026. Ce contenu pédagogique décrit une méthode légale et défensive. Il ne constitue ni un avis juridique, ni un service d’urgence, ni une instruction d’autorité.

Trouver les portails primaires et leurs limites