Comment savoir si votre compte email a été piraté ?

vérifier piratage compte email

Pour savoir si votre compte email a été piraté, commencez par vérifier votre adresse sur haveibeenpwned.com : en quelques secondes, l’outil vous indique si elle apparaît dans une fuite de données connue. Ce n’est pas la seule vérification à faire. Un compte peut être compromis sans que votre mot de passe ait changé, sans alerte, sans aucun signe apparent. Voici comment diagnostiquer la situation sur Gmail, Outlook ou Hotmail, et quoi faire si un accès non autorisé est confirmé.

@informatiips

Comment savoir si son adresse mail fait partie d’une fuite de données ? Voici la manipulation simple et rapide 🕵️💻 #astuce #pc #windows #informatique

♬ son original – Informatips

🔐 Ce qu’il faut retenir

Compte piraté = agir vite, dans l’ordre, sans paniquer
🔍
Vérifiez en premier
Testez votre adresse sur Have I Been Pwned avant toute autre démarche.
📋
Consultez le journal
Chaque fournisseur conserve l’historique des connexions à votre compte.
🔁
Règles de transfert
Vérifiez qu’aucune redirection automatique n’a été configurée à votre insu.
⚠️ Un pirate ne change pas toujours votre mot de passe. Il peut rester invisible et lire vos mails pendant des semaines.

Quels sont les signaux d’un compte email compromis ?

Certains indices sont immédiats, d’autres passent totalement inaperçus. Voici les situations qui méritent votre attention :

  • Votre mot de passe habituel ne fonctionne plus
  • Des emails disparaissent de votre boîte de réception sans explication
  • Vous recevez des confirmations d’inscription à des services que vous n’avez jamais sollicités
  • Vos contacts signalent avoir reçu des messages suspects depuis votre adresse
  • Votre fournisseur vous alerte d’une connexion depuis un pays ou un appareil inconnu
  • Des paramètres ont été modifiés sans que vous y ayez touché : signature, filtres, règles de tri
Vous aimerez aussi :  Windows 11 ou macOS, lequel choisir vraiment ?

Le piège le plus discret reste la redirection silencieuse. Un intrus configure une règle dans vos paramètres pour recevoir une copie de chaque message entrant. Votre mot de passe ne change pas, votre boîte semble normale, et pourtant quelqu’un lit votre correspondance en temps réel sans laisser la moindre trace visible.

Votre adresse figure-t-elle dans une fuite de données ?

Have I Been Pwned (haveibeenpwned.com) est un outil gratuit conçu par le chercheur en sécurité Troy Hunt. Il agrège des milliards d’identifiants issus de piratages de bases de données à travers le monde et permet de savoir en quelques secondes si votre adresse y est répertoriée.

La démarche ne prend pas une minute :

  • Rendez-vous sur haveibeenpwned.com
  • Saisissez votre adresse email dans le champ de recherche
  • Cliquez sur « pwned? »

Le résultat s’affiche immédiatement. Un fond vert avec la mention « Good news » indique qu’aucune fuite connue ne concerne votre adresse. Un fond rouge « Oh no, pwned! » signale qu’elle apparaît dans une ou plusieurs bases compromises, avec le détail des services touchés, la date et le type de données exposées (mot de passe, numéro de téléphone, etc.).

Un résultat vert ne constitue pas une garantie absolue : certaines fuites récentes ne sont pas encore indexées. Si vous avez le moindre doute, poursuivez les vérifications ci-dessous.

Comment consulter l’historique de connexion de votre messagerie ?

Gmail et Microsoft enregistrent chaque accès à votre compte avec la date, l’heure, la localisation et l’appareil utilisé. C’est la méthode la plus directe pour détecter une intrusion.

Pour un compte Outlook ou Hotmail

Une adresse Hotmail ou Outlook représente aujourd’hui un compte Microsoft complet, avec accès à Windows, Office et OneDrive. Une compromission ne se limite donc pas à votre boîte mail.

  • Rendez-vous sur account.microsoft.com et connectez-vous
  • Cliquez sur « Sécurité » puis sur « Afficher mon activité de connexion »
  • Examinez chaque entrée : date, heure, pays, type d’appareil
  • Si une connexion vous est étrangère, cliquez sur « Protéger votre compte »
Vous aimerez aussi :  Comment bien choisir son processeur PC ?

Pensez également à ouvrir l’onglet « Appareils » pour repérer tout équipement inconnu associé à votre compte et le dissocier si besoin.

Pour un compte Gmail

Google propose un accès rapide à l’historique de connexion directement depuis la boîte de réception.

  • Connectez-vous sur Gmail, faites défiler jusqu’en bas et cliquez sur « Détails » (bas à droite)
  • Ou accédez à myaccount.google.com, section « Sécurité », puis « Activité récente en matière de sécurité »
  • Vérifiez chaque connexion : pays, appareil, heure
  • En cas d’accès suspect, cliquez sur « Sécuriser votre compte »

Que faire si le piratage est avéré ?

Une fois l’intrusion confirmée, voici les actions à enchaîner sans attendre.

Changez le mot de passe et activez la double authentification

Modifiez votre mot de passe immédiatement depuis les paramètres de sécurité de votre compte : sur account.microsoft.com via « Sécurité » puis « Modifier le mot de passe », ou sur myaccount.google.com via « Sécurité » puis « Mot de passe ». Choisissez une combinaison d’au moins 12 caractères, propre à ce compte. Un gestionnaire de mots de passe comme Bitwarden, 1Password ou Dashlane vous évite d’avoir à tout mémoriser.

Activez ensuite la double authentification : un second code sera exigé à chaque connexion, ce qui rend votre compte inaccessible même si le mot de passe est connu. Préférez une application dédiée (Google Authenticator, Microsoft Authenticator) plutôt qu’un SMS, plus exposé. Si vous ne pouvez plus accéder à votre compte car le mot de passe a été changé par l’intrus, utilisez les formulaires officiels : account.live.com/acsr pour Microsoft, accounts.google.com/signin/recovery pour Google.

Vérifiez les règles de transfert dans vos paramètres

Même après avoir récupéré l’accès, un transfert automatique peut encore être actif. C’est souvent la raison pour laquelle des emails continuent de disparaître après un piratage.

  • Sur Outlook : Paramètres, « Afficher tous les paramètres Outlook », « Courrier », « Règles ». Supprimez toute règle que vous n’avez pas créée.
  • Sur Gmail : Paramètres, « Voir tous les paramètres », onglet « Filtres et adresses bloquées » puis onglet « Transfert et POP/IMAP ». Supprimez tout renvoi vers une adresse inconnue.
Vous aimerez aussi :  TOP 5 des marques de TV à éviter absolument

Prévenez enfin vos proches et collègues : ils ont peut-être reçu des messages frauduleux envoyés depuis votre adresse et doivent éviter d’y répondre ou de cliquer sur un lien.

Facebook
Twitter
LinkedIn
Image de Axel Durand
Axel Durand

Je m'appelle Mathilde Gaillard et je suis spécialisée dans l'accompagnement des seniors. Passionnée par la psychologie et la santé, j'ai développé une approche holistique du bien-vieillir. À travers mes écrits, je partage des conseils pratiques sur la beauté mature, le bien-être psychologique et la préservation de la santé avec l'âge. Ma conviction : vieillir peut être synonyme d'épanouissement. Mon objectif est d'accompagner chacun vers un quotidien plus serein et valorisant, en démystifiant les idées reçues sur le vieillissement.

À la une

Ces articles peuvent vous intéresser