Vous recevez un email vous informant d’une connexion depuis Bucarest à 3h du matin. Ou vos amis vous signalent que vous leur envoyez des messages bizarres. Ou pire : vous essayez de vous connecter à votre compte Gmail et votre mot de passe ne fonctionne plus. Un compte piraté, c’est une urgence numérique — et les premières minutes sont décisives.
Ce guide vous donne les étapes exactes pour récupérer un compte Gmail, Facebook, Instagram ou Microsoft compromis en 2026. Procédures officielles, délais réels, et ce qu’il faut faire pour éviter que cela se reproduise.
Les 5 signes que votre compte a été piraté
Avant même de savoir si vous avez encore accès ou non, certains signaux doivent vous alerter immédiatement.
- Connexion depuis un appareil ou un lieu inconnu. La grande majorité des plateformes vous envoient une notification par email ou SMS quand une connexion a lieu depuis un nouvel appareil ou une nouvelle ville. Si vous recevez cette alerte pour une connexion que vous n’avez pas faite, agissez dans les minutes qui suivent.
- Votre mot de passe ne fonctionne plus. C’est souvent le premier signe visible que le pirate a changé votre mot de passe pour vous bloquer. Il a généralement accédé à votre compte quelques heures avant de faire cette modification.
- Vos contacts vous signalent des messages inhabituels. Les pirates utilisent les comptes compromis pour envoyer des escroqueries à vos amis (“J’ai besoin d’aide urgente, peux-tu m’envoyer de l’argent ?”) ou des spams. Si vos proches reçoivent des messages étranges de votre part, considérez votre compte comme piraté.
- Des emails ou publications que vous n’avez pas écrits apparaissent. Vérifiez votre dossier “Envoyés” sur Gmail ou votre historique de publications sur Facebook — le pirate a peut-être utilisé votre compte pendant que vous y aviez encore accès.
- Vos informations de récupération ont changé. Si l’adresse email de secours ou le numéro de téléphone associé à votre compte ne vous appartient plus, le pirate s’est préparé à vous bloquer définitivement.
Votre mot de passe ne fonctionne plus. C’est souvent le premier signe visible que le pirate a changé votre mot de passe pour vous bloquer. Il a généralement accédé à votre compte quelques heures avant de faire cette modification.
Vos contacts vous signalent des messages inhabituels. Les pirates utilisent les comptes compromis pour envoyer des escroqueries à vos amis (“J’ai besoin d’aide urgente, peux-tu m’envoyer de l’argent ?”) ou des spams. Si vos proches reçoivent des messages étranges de votre part, considérez votre compte comme piraté.
Des emails ou publications que vous n’avez pas écrits apparaissent. Vérifiez votre dossier “Envoyés” sur Gmail ou votre historique de publications sur Facebook — le pirate a peut-être utilisé votre compte pendant que vous y aviez encore accès.
Vos informations de récupération ont changé. Si l’adresse email de secours ou le numéro de téléphone associé à votre compte ne vous appartient plus, le pirate s’est préparé à vous bloquer définitivement.
La majorité des piratages commencent par un email de phishing. Notre guide sur les emails de spam et hameçonnage vous aide à reconnaître les techniques les plus utilisées pour voler des identifiants.
Les premières étapes à faire dans les 30 premières minutes
La réaction rapide change tout. Voici l’ordre exact des actions à mener, selon que vous avez encore accès ou non.
Si vous avez encore accès à votre compte
- Changez votre mot de passe immédiatement. Utilisez un mot de passe long et unique (au moins 12 caractères, mélange de lettres, chiffres et symboles). Si vous avez utilisé ce même mot de passe sur d’autres sites, changez-le partout.
- Vérifiez et sécurisez votre email de récupération. Accédez aux paramètres de sécurité du compte et vérifiez que l’email de secours et le numéro de téléphone sont bien les vôtres. Si quelque chose a changé, rétablissez vos informations.
- Déconnectez tous les appareils inconnus. Dans les paramètres de sécurité, une section “Appareils connectés” ou “Activité récente” liste tous les appareils ayant accès à votre compte. Déconnectez tout ce que vous ne reconnaissez pas.
- Activez l’authentification à deux facteurs (A2F). C’est la mesure préventive la plus efficace : même si quelqu’un obtient votre mot de passe, il ne peut pas se connecter sans le code envoyé sur votre téléphone. Activez-la maintenant si ce n’est pas déjà fait.
- Vérifiez les autorisations d’applications tierces. Certains piratages passent par des applications malveillantes auxquelles vous avez accordé l’accès à votre compte. Révoquez toutes les applications inconnues.
-
Vérifiez et sécurisez votre email de récupération. Accédez aux paramètres de sécurité du compte et vérifiez que l’email de secours et le numéro de téléphone sont bien les vôtres. Si quelque chose a changé, rétablissez vos informations.
-
Déconnectez tous les appareils inconnus. Dans les paramètres de sécurité, une section “Appareils connectés” ou “Activité récente” liste tous les appareils ayant accès à votre compte. Déconnectez tout ce que vous ne reconnaissez pas.
-
Activez l’authentification à deux facteurs (A2F). C’est la mesure préventive la plus efficace : même si quelqu’un obtient votre mot de passe, il ne peut pas se connecter sans le code envoyé sur votre téléphone. Activez-la maintenant si ce n’est pas déjà fait.
-
Vérifiez les autorisations d’applications tierces. Certains piratages passent par des applications malveillantes auxquelles vous avez accordé l’accès à votre compte. Révoquez toutes les applications inconnues.
Si vous n’avez plus accès
Ne paniquez pas — c’est une situation récupérable dans la grande majorité des cas. Les sections suivantes détaillent les procédures par plateforme.
Pour les victimes à Pornic et en Loire-Atlantique, sachez que des communautés d’entraide en ligne pour résoudre les problèmes informatiques peuvent aussi vous guider pas à pas si vous êtes bloqué dans la procédure.
Récupérer un compte Gmail piraté — procédure officielle Google 2026
Gmail dispose d’une procédure de récupération robuste, même si votre email et numéro de téléphone de récupération ont été modifiés.
Étape 1 : Accédez au formulaire de récupération de compte Google. Allez sur accounts.google.com/signin/recovery et entrez l’adresse Gmail concernée.
Étape 2 : Répondez aux questions de vérification. Google vous posera plusieurs questions pour prouver que vous êtes le véritable propriétaire du compte. Les réponses les plus déterminantes sont :
- La date de création approximative du compte
- Les anciens mots de passe que vous avez utilisés (même des mois ou des années auparavant)
- Les appareils habituels depuis lesquels vous accédez au compte
- La date de votre dernière connexion réussie
Conseil clé : accédez à ce formulaire depuis un appareil et un réseau Wi-Fi que vous utilisez habituellement pour vous connecter à Gmail. Google fait confiance aux connexions depuis vos emplacements habituels — connectez-vous depuis votre domicile en Loire-Atlantique, pas depuis un café ou un réseau inconnu.
Étape 3 : Attendez la réponse de Google. Si vos réponses sont convaincantes, Google vous enverra un lien de réinitialisation sur votre email de récupération original (celui que vous aviez avant le piratage) ou sur votre numéro de téléphone. Cette procédure prend généralement 24 à 48 heures.
Étape 4 : Si la première tentative échoue. Réessayez depuis votre domicile, à l’horaire où vous utilisez habituellement votre compte. Tentez avec des anciens mots de passe, même s’ils remontent à plusieurs années. Plus vous donnez d’informations cohérentes avec votre usage réel, plus les chances de récupération augmentent.
Si votre compte Gmail était lié à un compte professionnel Google Workspace (anciennement G Suite), contactez l’administrateur de votre organisation — il dispose de pouvoirs de récupération supplémentaires.
Récupérer un compte Facebook ou Instagram piraté — démarche Meta 2026
Meta (Facebook et Instagram) propose plusieurs chemins de récupération selon votre situation.
Si vous avez encore accès : Allez dans Paramètres → Sécurité et connexion → Voir l’activité. Déconnectez les sessions inconnues et changez immédiatement votre mot de passe.
Si vous n’avez plus accès : Rendez-vous sur facebook.com/hacked. Cette page est spécialement conçue pour les comptes compromis — elle fonctionne même si le pirate a changé votre adresse email. Facebook vous proposera plusieurs méthodes d’identification : votre numéro de téléphone, une ancienne adresse email, ou la reconnaissance de vos propres photos via le système d’identification faciale (si vous l’avez activé).
La fonction “Mes amis de confiance” peut aussi vous aider si vous l’aviez configurée avant le piratage. Facebook envoie alors des codes à vos amis désignés, que vous collectez pour prouver votre identité.
Si Meta vous demande une pièce d’identité : C’est une procédure normale dans les cas complexes. Envoyez une photo lisible de votre carte nationale d’identité ou passeport. Meta ne conserve pas ces documents au-delà de la vérification.
Si le piratage s’est accompagné d’un blocage plus profond de votre appareil ou d’une demande de rançon, notre guide sur la protection contre les ransomwares détaille les étapes spécifiques à ces situations.
La démarche Instagram passe par l’application mobile. Sur l’écran de connexion, appuyez sur “Mot de passe oublié ?” puis “Aide supplémentaire” si vous n’avez plus accès à l’email ou au téléphone associé. Instagram propose alors une vérification par selfie vidéo — la plateforme compare votre visage aux photos de votre profil pour confirmer votre identité. Cette procédure prend 24 à 48 heures.
Récupérer un compte Microsoft ou Outlook piraté
Microsoft utilise une procédure similaire à Google pour les comptes Outlook, Hotmail et Xbox Live.
Via le formulaire de récupération officiel. Allez sur account.live.com/acsr (Account Self-Service Recovery). Entrez votre adresse Microsoft et remplissez le formulaire avec les informations les plus précises possible : dates d’utilisation, anciens mots de passe, pays de connexion habituel, services Microsoft que vous utilisez (Xbox, OneDrive, Office…).
Code de récupération. Si vous aviez configuré un code de récupération lors de la création du compte, c’est le moment de l’utiliser. Ces codes à usage unique sont la méthode la plus rapide.
Vérification en deux étapes sans accès au téléphone. Si vous n’avez plus accès au numéro de téléphone associé, Microsoft vous permettra de vérifier votre identité par d’autres moyens — ancienne adresse email de secours, questions de sécurité, ou appel du support en dernier recours.

Comment éviter que ça se reproduise — les bonnes pratiques
Une fois votre compte récupéré, quelques mesures simples réduisent drastiquement le risque de récidive.
- L’authentification à deux facteurs (A2F) est non négociable. Avec l’A2F activée, même si quelqu’un obtient votre mot de passe, il ne peut pas se connecter sans le code envoyé sur votre téléphone. Activez-la sur tous vos comptes importants : Gmail, Facebook, Instagram, Microsoft, votre banque, Amazon.
- Utilisez un mot de passe unique par service. Le piratage en “credential stuffing” consiste à tester un couple email/mot de passe volé sur des dizaines de services. Si vous utilisez le même mot de passe partout, un seul piratage compromet tous vos comptes. Un gestionnaire de mots de passe comme Bitwarden (gratuit) ou 1Password vous évite de tout retenir.
- Méfiez-vous des emails et SMS de phishing. La grande majorité des comptes piratés le sont via un faux email qui vous demande de “vérifier votre compte” ou de “confirmer votre identité”. Vérifiez toujours l’adresse de l’expéditeur et ne cliquez jamais sur un lien dans un email non sollicité. Notre article sur les virus et malwares explique comment reconnaître ces techniques.
- Vérifiez régulièrement l’activité de vos comptes. Une fois par mois, jetez un œil aux appareils connectés à vos comptes principaux. C’est une habitude qui prend 5 minutes et peut vous éviter des semaines de désagrément.
- Informez votre entourage après un piratage. Si votre compte a été utilisé pour envoyer des messages frauduleux à vos contacts, prévenez-les dès que votre compte est récupéré. Expliquez-leur qu’ils n’ont pas à répondre aux demandes envoyées durant le piratage.
Utilisez un mot de passe unique par service. Le piratage en “credential stuffing” consiste à tester un couple email/mot de passe volé sur des dizaines de services. Si vous utilisez le même mot de passe partout, un seul piratage compromet tous vos comptes. Un gestionnaire de mots de passe comme Bitwarden (gratuit) ou 1Password vous évite de tout retenir.
Méfiez-vous des emails et SMS de phishing. La grande majorité des comptes piratés le sont via un faux email qui vous demande de “vérifier votre compte” ou de “confirmer votre identité”. Vérifiez toujours l’adresse de l’expéditeur et ne cliquez jamais sur un lien dans un email non sollicité. Notre article sur les virus et malwares explique comment reconnaître ces techniques.
Vérifiez régulièrement l’activité de vos comptes. Une fois par mois, jetez un œil aux appareils connectés à vos comptes principaux. C’est une habitude qui prend 5 minutes et peut vous éviter des semaines de désagrément.
Informez votre entourage après un piratage. Si votre compte a été utilisé pour envoyer des messages frauduleux à vos contacts, prévenez-les dès que votre compte est récupéré. Expliquez-leur qu’ils n’ont pas à répondre aux demandes envoyées durant le piratage.
Pour approfondir votre protection en ligne, notre guide sur les mots de passe oubliés et la gestion des accès complète bien ces conseils.
Signaler le piratage aux autorités compétentes
En France, signaler un piratage n’est pas seulement utile pour la police — c’est aussi indispensable si vous avez subi un préjudice financier ou si votre identité a été usurpée.
Cybermalveillance.gouv.fr est le guichet national officiel pour toutes les victimes de cybermalveillance. Vous y trouverez :
- Un diagnostic de votre situation avec des conseils adaptés
- Des prestataires de cybersécurité de confiance référencés par département
- La possibilité de déposer un signalement officiel
Thésée (Traitement harmonisé des enquêtes et des signalements pour les escroqueries) est la plateforme officielle pour les dépôts de plainte en ligne pour les infractions numériques. Accessible via cybermalveillance.gouv.fr, elle permet de déposer plainte sans se déplacer au commissariat pour les cas d’escroquerie en ligne.
Quand déposer plainte en priorité :
- Si de l’argent a été soustrait via votre compte (virement frauduleux, achats en ligne)
- Si votre identité a été usurpée pour escroquer des tiers
- Si vous avez subi du chantage ou une extorsion
- Si des données sensibles (photos intimes, documents d’identité) ont été subtilisées
Conservez toutes les preuves avant de tout supprimer : captures d’écran des messages du pirate, emails d’alerte reçus, liste des connexions suspectes avec dates et heures. Ces éléments sont essentiels pour l’enquête et pour votre assurance si vous disposez d’une garantie cybersécurité.

Cas particulier : votre compte a-t-il été supprimé définitivement ?
La suppression définitive d’un compte par un pirate est rare — la plupart préfèrent le garder actif pour en abuser — mais elle arrive.
| Plateforme | Période de récupération après suppression | Notes |
|---|---|---|
| Gmail | Environ 20 jours | Au-delà, les données sont définitivement perdues. |
| Facebook et Instagram | 30 jours | Si votre compte a été supprimé par un pirate, utilisez le formulaire facebook.com/hacked dès que possible en indiquant que votre compte a été supprimé sans votre accord. |
| Microsoft | Désactivable, rarement supprimé immédiatement | Contactez le support Microsoft directement pour les cas de suppression forcée. |
Facebook et Instagram : Meta offre une fenêtre de récupération de 30 jours après suppression. Si votre compte a été supprimé par un pirate, utilisez le formulaire facebook.com/hacked dès que possible en indiquant que votre compte a été supprimé sans votre accord.
Microsoft : Les comptes Microsoft sont désactivables mais rarement supprimés immédiatement. Contactez le support Microsoft directement pour les cas de suppression forcée.
Si votre compte a été supprimé depuis plus de 30 jours et les données perdues, concentrez vos efforts sur la protection des autres comptes (surtout s’ils utilisaient le même mot de passe) et le signalement aux autorités.
Les ransomwares peuvent aussi accompagner un piratage de compte — notre guide sur les ransomwares pour particuliers vous explique comment réagir si votre ordinateur a aussi été infecté lors de l’incident.
Si vous avez des inquiétudes sur la sécurité globale de votre usage d’internet, notre guide de sécurité numérique pour les seniors aborde tous les bons réflexes à adopter au quotidien — pas seulement en cas de crise.
Ce qu’il faut retenir
Un compte piraté est stressant, mais les procédures de récupération existent et fonctionnent dans la grande majorité des cas. L’essentiel est d’agir vite : chaque minute compte dans les premières heures d’un piratage.
Les trois règles d’or après récupération de votre compte :
- Un mot de passe unique par service, géré par un gestionnaire de mots de passe
- L’authentification à deux facteurs activée sur tous vos comptes importants
- La vérification mensuelle des appareils connectés à vos comptes principaux
Ces habitudes ne demandent pas de compétences techniques particulières — elles sont accessibles à tous, que vous soyez à Pornic, à Saint-Nazaire ou n’importe où en Loire-Atlantique. Et elles réduisent le risque de piratage de plus de 90 % selon les études de Google et Microsoft sur leur propre base d’utilisateurs.
Pour aller encore plus loin dans la sécurisation de votre domicile numérique, retrouvez notre checklist de sécurité informatique maison en 30 points — un audit complet que vous pouvez faire vous-même en moins d’une heure.
