Constats.comSoyez prêt. Prouvez les faits. Trouver quoi faire
Action immédiate recommandée

NUMÉRIQUE, TÉLÉCOMS ET PLATEFORMES · DOSSIER PRATIQUE

Compte en ligne piraté : quelles traces conserver avant de sécuriser ?

Priorité à la sécurité, puis conservation méthodique des alertes, connexions, messages et opérations.

Sources vérifiées le 20 août 2026 Sources reliées aux repères Sans diagnostic automatique
Carte visuelle des repères propres à ce dossier : Compte en ligne piraté : quelles traces conserver avant de sécuriser ?
Carte éditoriale générée à partir de ce guide — ce n’est ni une preuve ni un diagnostic.

À FAIRE MAINTENANT

Les premiers réflexes, dans l’ordre.

  1. 01

    Utilisez un appareil de confiance et changez le mot de passe.

  2. 02

    Activez ou réinitialisez l’authentification renforcée.

  3. 03

    Déconnectez les sessions inconnues.

  4. 04

    Capturez les alertes et l’historique avant qu’ils ne disparaissent.

  5. 05

    Prévenez le service et, si nécessaire, l’établissement de paiement.

L’ESSENTIEL EN 20 SECONDES

Sécurisez depuis un appareil sain, coupez les sessions inconnues puis conservez les alertes et opérations hors du compte compromis.

MÉTHODE DE PREUVE ASSOCIÉE

Préserver les alertes hors du compte compromis

Exportez ou capturez les traces utiles depuis un appareil sain et conservez leur origine avant qu’une sécurisation ne les fasse disparaître.

Ouvrir la méthode

Sécurisation prioritaire

Depuis un appareil sain, changez le mot de passe compromis, fermez les sessions inconnues, activez la double authentification et vérifiez les services où le même secret a été réutilisé.

Cybermalveillance.gouv.fr — Piratage de compte : les réflexes essentiels
Observer4 points de contrôle spécifiques
Photographier5 vues utiles à relier
Conserver8 pièces ou originaux
Escalader4 signaux à reconnaître

ÉVALUER SANS DIAGNOSTIQUER

Trois niveaux pour choisir la prochaine action.

Ce repère ne qualifie ni la cause ni la responsabilité. Il sert uniquement à hiérarchiser la sécurité, la conservation des traces et le besoin d’un avis extérieur.

01

Alerte isolée

Vérifier l’URL officielle, l’historique et renforcer l’accès.

02

Compte contrôlé

Modifier les accès, révoquer les sessions et examiner les comptes liés.

03

Données ou argent exposés

Prévenir immédiatement les services concernés et conserver toutes les références.

01 — OBSERVER

Ce qu’il faut examiner sans modifier.

Commencez par décrire ce qu’une autre personne pourrait vérifier : emplacement, forme, dimension, état, évolution et conséquences visibles.

  • Connexions, appareils et lieux inconnus
  • Adresse email ou téléphone modifiés
  • Messages envoyés et opérations effectuées
  • Date de la première alerte
Faits avant interprétation

Décrivez une forme, une position, une dimension, une couleur ou une évolution. Ne concluez pas à une cause ou à une responsabilité sans élément vérifié.

02 — PHOTOGRAPHIER

Les vues à prendre.

Photographiez du plus large au plus précis. Gardez l’original de chaque fichier et travaillez uniquement sur une copie.

Une série cohérente
vaut mieux qu’un gros plan isolé.
Du contexte vers le détail
01

Capture complète de l’alerte avec date

02

Historique des sessions

03

Paramètres modifiés

04

Opérations ou messages inconnus

05

Référence du signalement au support

03 — CONSERVER

Documents, objets et fichiers.

Le dossier doit permettre de relier un fait à sa date, à son document et à l’action qui a suivi.

Documents à réunir

  • Emails d’alerte
  • Historique de connexion exporté
  • Relevés d’opérations
  • Échanges avec le support

À ne pas modifier ou jeter

  • Captures non recadrées
  • Emails avec en-têtes lorsque possible
  • Références des tickets
  • Copies hors du compte compromis

LE STANDARD DE QUALITÉ

Ce qu’une personne extérieure doit comprendre.

QuestionÉlément attenduContrôle
Où ?

Connexions, appareils et lieux inconnus, avec une vue qui situe la zone dans son environnement.

Localisé
Quand ?

Date, heure de découverte, évolution et moment de chaque mesure prise.

Daté
Quoi ?

Capture complète de l’alerte avec date puis historique des sessions.

Visible
Et ensuite ?

Support officiel du service, avec une demande et une référence de dossier.

Traçable

Une pièce isolée peut être exacte tout en restant incompréhensible. La qualité vient du lien entre le contexte, la date, l’original et l’action suivante.

04 — ÉVITER

Les erreurs qui affaiblissent le dossier.

01

Continuer à utiliser le même mot de passe ailleurs

02

Cliquer sur un lien reçu dans une alerte douteuse

03

Effacer les messages inconnus avant copie

04

Publier des captures contenant des données sensibles

05 — ORIENTER

Qui prévenir, par ordre logique ?

Avant chaque contact, préparez une chronologie en cinq lignes, les pièces essentielles et la question exacte que vous posez.

  1. Support officiel du service
  2. Banque ou moyen de paiement si nécessaire
  3. Police ou gendarmerie selon les faits
  4. CNIL lorsque la situation relève de ses compétences
Comprendre le rôle des professionnels

MODÈLE PRÊT À ADAPTER

Un message factuel, court et exploitable.

Remplacez les champs entre crochets, joignez uniquement les pièces utiles et conservez la version envoyée ainsi que son accusé de réception.

Objet — Compte en ligne piraté : quelles traces conserver avant de sécuriser ?

Je signale un accès non reconnu détecté le [date] à [heure]. Les éléments conservés montrent [session, modification ou opération]. J’ai sécurisé l’accès depuis un appareil de confiance et révoqué les sessions inconnues. Merci de confirmer l’ouverture du dossier et les données nécessaires à votre analyse.

Ne concluez pas à une faute ou à une cause si elle n’est pas vérifiée. Demandez une réponse précise sur la prochaine étape.

SIGNAUX D’ESCALADE

Quand demander un avis professionnel ?

Une documentation personnelle peut aider à organiser les faits. Elle n’est pas un constat officiel et ne remplace pas une analyse juridique ou technique.

  • Accès à des données sensibles
  • Perte financière
  • Usurpation d’identité
  • Plusieurs comptes compromis

EXEMPLE PÉDAGOGIQUE

Une chronologie courte et exploitable.

Une ligne = une date, un fait ou une action, avec la pièce associée lorsque c’est utile.

07:12 — email de connexion inconnue reçu

07:18 — accès depuis un appareil de confiance

07:22 — sessions inconnues capturées puis fermées

07:31 — mot de passe et double authentification changés

07:40 — ticket ouvert auprès du support

Cet exemple est fictif et sert uniquement à montrer la forme d’une chronologie factuelle.

VOTRE CHECKLIST · 0/8

Avant de quitter cette page.

Les coches restent uniquement dans ce navigateur. Elles ne certifient ni la valeur d’une pièce ni l’issue d’une démarche.

0/8
Préparer le plan photo

AUDIT EXPRESS DU DOSSIER

Les six contrôles avant transmission.

Un bon dossier est sélectif : il permet de retrouver rapidement le fait, sa date, sa pièce et la demande formulée.

01

Le lieu est identifiable

La première vue et la première ligne de chronologie situent précisément la scène.

02

Les heures sont cohérentes

Découverte, actions, appels et évolution suivent un ordre vérifiable.

03

Les vues forment une série

Le général conduit au détail sans recadrage qui ferait perdre le contexte.

04

Les originaux sont séparés

Les copies annotées et les pièces envoyées ne remplacent jamais l’unique original.

05

Le destinataire est clair

Chaque envoi précise une question, une attente et une référence de suivi.

06

Les limites sont visibles

Le dossier décrit les faits sans transformer une hypothèse en responsabilité certaine.

QUESTIONS FRÉQUENTES

Les points qui changent la décision.

Les réponses ci-dessous complètent la méthode générale avec les cas où le contexte, la sécurité ou la conservation des traces imposent une adaptation.

Quel mot de passe changer ?

Celui du compte compromis et tous les comptes où le même mot de passe ou une variante proche a été utilisé.

Faut-il prévenir ses contacts ?

Oui si le compte a pu servir à leur envoyer des messages, liens ou demandes frauduleuses.

Que faire si des données bancaires étaient enregistrées ?

Surveillez les opérations et contactez immédiatement votre banque par un canal officiel ; faites opposition si la situation l’exige.

Faut-il répondre à l’email d’alerte ?

Ouvrez directement le site ou l’application officielle au lieu de suivre un lien dont vous n’êtes pas certain.

Que faire si l’email principal est compromis ?

Commencez par sécuriser cette messagerie et les moyens de récupération, puis traitez les services qui en dépendent.

SOURCES & PORTÉE

Les références utilisées.

Chaque lien est accompagné de son rôle dans ce guide. Il n’existe aucun quota de citations : une référence n’est conservée que si elle documente réellement un passage.

Direction de la publication
Contrôle effectuéIntention, ordre des actions, affirmation sensible, rôle des sources, limites et maillage
Publié
Sources vérifiées

Constats.com aide à documenter correctement une situation. Il ne réalise pas de constat officiel et ne remplace pas l’intervention d’un professionnel compétent.