Skip to main content
0%
🚨

Compte compromis : que faire, dans quel ordre

Advertisement
WintasklyWintasklyWintasklyWintasklyWintasklyWintasklyWintasklyWintasklyWintasklyWintaskly

Si vous lisez ceci en urgence, allez directement à la section « La séquence à suivre ». L'ordre des actions compte plus que leur exhaustivité : certaines n'ont d'effet que si elles sont faites en premier.

Les signes qui doivent alerter

Une compromission passe rarement inaperçue si l'on sait quoi regarder :

  • un e-mail confirmant un changement de mot de passe que vous n'avez pas demandé ;
  • une notification de connexion depuis un appareil ou un lieu inconnu ;
  • une activité dans votre historique que vous ne reconnaissez pas — une tâche non effectuée, un retrait non demandé ;
  • votre mot de passe qui ne fonctionne plus alors que vous en êtes certain ;
  • des messages envoyés depuis votre compte à d'autres membres.

Le signal le plus révélateur reste le changement d'adresse e-mail : c'est presque toujours la première action d'un attaquant, parce qu'elle vous coupe de toute procédure de récupération.

La séquence à suivre

1. Utilisez un appareil dont vous êtes sûr

Si un logiciel malveillant est en cause, changer votre mot de passe depuis l'appareil infecté revient à le communiquer directement à l'attaquant. Préférez un autre téléphone ou ordinateur.

2. Changez le mot de passe immédiatement

Tapez l'adresse du site vous-même — n'utilisez pas un lien reçu par message, qui peut mener à une fausse page.

Choisissez un mot de passe entièrement nouveau, long, et qui n'est utilisé nulle part ailleurs.

3. Activez la double authentification

Si elle n'était pas active, c'est le moment. Elle empêche l'attaquant de revenir même s'il connaît encore l'ancien mot de passe.

Si elle était déjà active et qu'il est quand même entré, la question devient : comment ? Soit votre méthode de réception est compromise — boîte e-mail, téléphone — soit un code lui a été communiqué. Dans les deux cas, changez de méthode.

4. Vérifiez l'adresse e-mail du compte

Assurez-vous qu'elle est toujours la vôtre. Si elle a été modifiée, contactez le support sans attendre : vous ne pourrez plus rien faire seul.

5. Régénérez vos codes de secours

S'ils ont pu être vus, ils permettent de contourner la double authentification. En générer de nouveaux annule immédiatement les anciens.

6. Vérifiez l'adresse de retrait enregistrée

C'est l'objectif principal d'un attaquant sur ce type de compte : remplacer l'adresse par la sienne, puis attendre. Vérifiez qu'elle vous appartient toujours.

7. Prévenez le support

Décrivez précisément : ce que vous avez constaté, quand, et ce que vous avez déjà fait. Une demande factuelle est traitée bien plus vite qu'un message alarmé sans détails.

8. Changez ce mot de passe partout ailleurs

C'est l'étape la plus négligée, et souvent la plus importante. Si le mot de passe était réutilisé, tous les comptes concernés sont exposés — les attaquants testent automatiquement les identifiants volés sur des dizaines de services.

Commencez par votre messagerie principale : c'est elle qui permet de réinitialiser tous les autres comptes.

Si vous avez perdu l'accès complètement

Mot de passe changé, e-mail modifié, aucune connexion possible : la seule voie est le support, avec une vérification d'identité.

Rassemblez ce qui prouve que le compte est le vôtre : date approximative de création, adresse e-mail d'origine, méthode de retrait utilisée, dernières activités dont vous vous souvenez. Plus votre demande est précise, plus la vérification est rapide.

Prenez patience : cette procédure est volontairement exigeante. Un support qui rendrait un compte sur simple demande serait lui-même une faille.

Après l'incident

  • Analysez l'appareil avec un antivirus à jour, surtout si vous avez téléchargé quelque chose récemment.
  • Adoptez un gestionnaire de mots de passe. La réutilisation est la cause première des compromissions en chaîne.
  • Sauvegardez vos codes de secours ailleurs que sur votre téléphone.
  • Surveillez votre historique pendant quelques semaines.

Ce que l'équipe ne fera jamais

Pendant un incident, la vigilance doit rester entière : les faux supports profitent précisément de ces moments.

L'équipe ne vous demandera jamais votre mot de passe, vos codes de double authentification, vos codes de secours ou la phrase de récupération de votre portefeuille. Elle ne vous contactera pas non plus en message privé pour « résoudre » un problème.

En résumé

Appareil sûr, mot de passe changé, double authentification activée, adresse e-mail et adresse de retrait vérifiées, support prévenu — puis le même mot de passe changé partout ailleurs.

Pour prévenir plutôt que réparer, consultez notre guide Sécuriser son compte et ses gains, et pour repérer les tentatives en amont, Reconnaître un e-mail de phishing.

Advertisement
WintasklyWintasklyWintasklyWintasklyWintasklyWintasklyWintasklyWintasklyWintasklyWintaskly

Ready to earn rewards?

Join Wintaskly and start earning coins today by completing simple micro-tasks.

Create a free account

Related articles

Offre refusée sur un mur d'offres : pourquoi, et que faire ⏱️ 5 min read 🗄️ Gestionnaire de mots de passe : pourquoi et comment s'y mettre ⏱️ 5 min read 📊 Bien utiliser son tableau de bord : les fonctions que tout le monde rate ⏱️ 5 min read