Se faire pirater son compte e-mail peut arriver à n’importe qui, mais contrairement à ce que beaucoup pensent, ce n’est pas une fatalité. Dans la grande majorité des cas, il est possible de récupérer un compte Gmail, Outlook ou Yahoo, à condition d’agir vite et de suivre les bonnes étapes.
Cet article reprend tout, du premier réflexe à avoir dans les cinq minutes qui suivent la découverte du piratage jusqu’à la sécurisation complète du compte une fois l’accès retrouvé.
Pourquoi se faire pirater son email peut être très lourd de conséquences
L’adresse email est la clé qui ouvre presque tout le reste. C’est elle qui sert à réinitialiser le mot de passe de votre banque, de votre compte Amazon, de vos réseaux sociaux et de vos outils professionnels. Un pirate qui contrôle votre boîte mail peut donc aller beaucoup plus loin qu’un simple envoi de spam.
C’est pour ça que la vitesse de réaction compte autant. Chaque heure passée avec un compte compromis est une heure où l’attaquant peut fouiller vos anciens emails à la recherche de justificatifs bancaires, de mots de passe oubliés dans un brouillon, ou de documents personnels envoyés par le passé.
Lire Aussi : Comment créer et sécuriser un compte Gmail
Comment savoir si votre boîte mail a été piratée
Un piratage ne se voit pas toujours immédiatement. Parfois le pirate reste discret pendant plusieurs jours pour éviter d’être repéré. Voici les indices qui reviennent le plus souvent:
Le mot de passe ne fonctionne plus alors que vous n’y avez pas touché : C’est souvent la première chose qu’un attaquant modifie pour vous empêcher de reprendre la main.
Des emails de réinitialisation de mot de passe que vous n’avez pas demandés : Si vous recevez soudainement plusieurs notifications de ce type pour des services que vous utilisez, quelqu’un est probablement en train de tester l’accès à ces comptes en passant par votre email.
Les demandes de double authentification que vous n’avez pas déclenchées : Si votre téléphone reçoit un code de vérification alors que vous ne tentez pas de vous connecter, c’est que quelqu’un d’autre possède déjà votre mot de passe et tente sa chance.
Des emails envoyés que vous n’avez pas écrits : Regardez votre dossier “Envoyés”. Si vous y trouvez des messages de spam, des liens suspects ou des demandes d’argent adressées à vos contacts, le compte est probablement compromis. Certains pirates suppriment ensuite ces traces, donc l’absence de message suspect dans ce dossier ne veut pas dire que tout va bien.
Des proches signalent avoir reçu un message étrange venant de vous : Un lien bizarre, une demande urgente d’argent, un ton qui ne vous ressemble pas. Prenez ces signalements au sérieux même si vous n’avez rien remarqué de votre côté.
Une connexion depuis un appareil ou un lieu inconnu : Gmail, Outlook et Yahoo affichent tous un historique de connexion récent, avec la ville approximative et le type d’appareil. C’est un bon réflexe d’aller y jeter un œil une fois de temps en temps.
Le numéro ou l’adresse de récupération a changé : Les pirates modifient ces informations en premier pour empêcher la victime de reprendre le contrôle du compte par les canaux habituels.
Des règles de transfert automatique que vous n’avez pas créées : Certains attaquants configurent un renvoi silencieux de tous vos emails vers une autre adresse. Cela leur permet de continuer à lire votre courrier même après que vous ayez changé votre mot de passe, tant que la règle reste active.
Les 5 premières minutes, le moment qui compte le plus
Dès qu’un doute apparaît, voici l’ordre des priorités. Pas besoin de tout faire parfaitement, l’important c’est d’agir vite.
- Essayez de vous reconnecter tout de suite : Si ça fonctionne encore, changez le mot de passe immédiatement avant de faire quoi que ce soit d’autre.
- Déconnectez toutes les autres sessions actives : La plupart des messageries ont une page “Appareils connectés” ou “Sessions actives” qui permet de couper l’accès à distance, y compris celui du pirate.
- Retirez les adresses et numéros de récupération que vous ne reconnaissez pas : C’est ce qui empêche l’attaquant de reprendre la main une fois que vous l’avez chassé.
- Prévenez vos contacts proches : Un simple message suffit pour qu’ils évitent de cliquer sur un lien piégé envoyé depuis votre adresse pendant la période où vous n’aviez plus le contrôle.
- Vérifiez vos comptes sensibles : Banque, réseaux sociaux, outils de travail… Si l’un d’eux a été touché, il faut le savoir tout de suite plutôt que de le découvrir plus tard.
Si vous n’avez déjà plus accès au compte, passez directement à la procédure de récupération correspondant à votre messagerie.
Lire Aussi : Cc et Cci dans un e-mail : c’est quoi la différence ?
Comment récupérer un compte Gmail piraté ?

Google dispose d’un système de récupération assez complet, mais il faut savoir s’en servir correctement pour maximiser ses chances.
Étape 1 : la page de récupération
Allez sur accounts.google.com/signin/recovery et entrez l’adresse email concernée. Google va vous poser une série de questions pour vérifier votre identité.
Étape 2 : prouver que le compte est le vôtre
Plusieurs méthodes de vérification peuvent s’enchaîner, selon ce que Google juge disponible.
- Un code envoyé sur votre numéro ou adresse de récupération (si le pirate ne les a pas déjà changés).
- Une réponse à d’anciennes questions de sécurité (si vous en aviez configuré).
- La confirmation d’un mot de passe que vous avez utilisé par le passé, même s’il n’est plus valide aujourd’hui.
- La reconnaissance d’un appareil sur lequel vous vous êtes déjà connecté.
Google évalue la précision de vos réponses, evitez donc de répondre trop vite. Prenez le temps de retrouver une date de création approximative du compte, les noms des dossiers que vous utilisez, ou les adresses avec lesquelles vous échangez le plus. Plus les détails sont exacts, plus l’algorithme vous fait confiance.
Étape 3 : reprendre le contrôle et verrouiller le compte
Une fois l’identité validée, Google vous invite à définir un nouveau mot de passe. Ne vous arrêtez pas là. Voici ce qu’il faut vérifier dans la foulée:
- Dans Sécurité, puis Événements de sécurité récents, repérez toute activité que vous ne reconnaissez pas.
- Dans Façons de vérifier votre identité, supprimez les adresses ou numéros ajoutés sans votre accord.
- Dans Données et confidentialité, section Applications tierces, retirez les connexions que vous n’utilisez plus ou que vous ne reconnaissez pas.
- Dans les paramètres Gmail, onglet Filtres et adresses bloquées ainsi que Transfert et POP/IMAP, vérifiez qu’aucune règle de transfert n’a été créée à votre insu.
- Activez la validation en deux étapes si elle n’était pas déjà en place. C’est probablement le geste le plus utile de toute cette liste.
Si la procédure classique ne fonctionne pas
Quand Google ne parvient pas à valider votre identité avec les informations fournies, il reste une porte de sortie. Le formulaire d’assistance disponible sur support.google.com/accounts/troubleshooter/2402620 permet de contacter directement le support. Réessayer la procédure de récupération depuis un appareil et un réseau que vous utilisez habituellement augmente aussi vos chances, Google tient compte de ce genre de détails dans son évaluation.
Comment récupérer un compte Outlook (Microsoft) piraté

Un compte Microsoft ouvre l’accès à Outlook, mais aussi souvent à OneDrive, à Xbox, ou à des outils professionnels via Microsoft 365. La récupération mérite donc autant d’attention:
Étape 1 : le formulaire officiel
Rendez-vous sur account.live.com/acsr. Entrez l’adresse email ou le numéro de téléphone lié au compte.
Étape 2 : la vérification d’identité
Microsoft tente d’abord d’envoyer un code sur vos coordonnées de récupération enregistrées. Si le pirate les a déjà remplacées, sélectionnez l’option indiquant que vous n’avez accès à aucune d’entre elles. Vous arrivez alors sur un formulaire plus détaillé, à remplir avec soin.
Ce qui aide vraiment à ce stade, ce sont les détails précis, pas les généralités. Indiquez les anciens mots de passe utilisés, la période approximative de création du compte, le nom d’objets d’emails récents que vous vous souvenez avoir envoyés ou reçus, et si applicable des informations de facturation liées au compte.
Microsoft traite ces demandes à la main, pas de manière automatique. Comptez généralement entre 24 et 48 heures pour une réponse. Un formulaire vague ou rempli à la va-vite a beaucoup plus de chances d’être rejeté qu’un formulaire précis et complet.
Étape 3 : sécuriser le compte
Une fois l’accès retrouvé, changez le mot de passe en premier. Ensuite, passez par ces vérifications:
- Options de sécurité avancées, pour consulter l’activité récente et repérer une connexion suspecte.
- Retirez toute adresse ou numéro de récupération ajouté sans votre accord.
- Activez la validation en deux étapes via l’application Microsoft Authenticator plutôt que par SMS.
- Vérifiez les applications et services connectés et supprimez ceux que vous ne reconnaissez pas.
- Contrôlez les règles automatiques créées dans Outlook, notamment les transferts et les suppressions automatiques.
Lire Aussi : Comment vérifier si un email ou un SMS est une arnaque
Comment récupérer un compte Yahoo Mail piraté

Yahoo Mail reste très utilisé, et malheureusement très ciblé aussi. La procédure ressemble aux deux précédentes avec quelques spécificités:
Étape 1 : l’assistant de connexion Yahoo
Allez sur login.yahoo.com/forgot et entrez votre adresse email ou votre numéro de téléphone. Le Sign-In Helper de Yahoo vous accompagne dans les étapes suivantes.
Étape 2 : prouver votre identité
Yahoo essaie de vous joindre via les coordonnées de récupération enregistrées. Si elles ont été modifiées par l’attaquant, choisissez l’option “je n’ai accès à aucune de ces options” pour être redirigé vers le formulaire de récupération de compte. Ce formulaire demande votre nom complet, vos anciens mots de passe, la date de création approximative du compte, ainsi que les numéros ou adresses que vous avez déjà associés au compte par le passé.
Étape 3 : verrouiller le compte
Une fois reconnecté, changez le mot de passe sans attendre. Puis vérifiez ces points:
- Sécurité du compte, pour retirer les contacts de récupération non reconnus.
- Activité récente, pour voir ce qui a été consulté ou modifié pendant la période de compromission.
- Activez la validation en deux étapes via le Yahoo Account Key ou une application d’authentification tierce.
- Vérifiez vos filtres pour repérer un éventuel transfert automatique mis en place sans votre accord.
Les situations compliquées, quand rien ne semble fonctionner
Il arrive que la procédure standard ne suffise pas. Voici quelques cas fréquents et ce qu’il faut faire.
Vous n’avez plus accès à votre numéro de téléphone de récupération
C’est fréquent après un changement d’opérateur ou une perte de téléphone. Dans ce cas, misez tout sur les détails du compte lui-même : ancien mot de passe, date de création, adresses avec lesquelles vous échangez régulièrement… Plus vous êtes précis, plus le formulaire manuel a de chances d’aboutir.
Le pirate a changé le mot de passe ET les informations de récupération
C’est le cas le plus difficile, mais pas sans issue. Il faut alors passer systématiquement par le formulaire manuel, celui qui demande un historique détaillé du compte. Ne bâclez pas ce formulaire. Prenez le temps d’y répondre en plusieurs fois si besoin et avec le plus de précision possible.
Le compte est lié à un domaine professionnel ou personnalisé
Si votre adresse email passe par Google Workspace ou Microsoft 365 dans le cadre d’une entreprise, contactez d’abord l’administrateur du domaine, souvent le service informatique. Il peut réinitialiser l’accès bien plus rapidement que la procédure grand public.
Vous recevez un message disant que le compte a été supprimé
Certains pirates suppriment le compte après l’avoir vidé pour effacer les traces. Dans ce cas, la fenêtre de récupération est limitée dans le temps, généralement de quelques semaines à quelques mois selon le fournisseur. Il faut agir sans tarder et contacter directement le support.
Ce qu’il faut faire pour sécuriser un compte e-mail

Récupérer l’accès n’est que la moitié du travail. Beaucoup de gens s’arrêtent là, changent leur mot de passe et pensent que l’histoire est close. C’est une erreur, et c’est souvent comme ça qu’un piratage se reproduit quelques semaines plus tard.
Changez les mots de passe de tous les comptes liés
Votre email est la clé qui ouvre tout le reste. Si un pirate y a eu accès, il a probablement eu le temps de repérer, voire de modifier, d’autres comptes associés. Passez en revue votre banque, vos réseaux sociaux, vos outils professionnels, vos comptes d’achat en ligne comme Amazon ou PayPal. Utilisez un gestionnaire de mots de passe pour générer des identifiants uniques et longs plutôt que de réutiliser des variantes d’un même mot de passe.
Activez la double authentification partout où c’est possible
Même si votre mot de passe venait à fuiter à nouveau, un second facteur empêche l’accès direct au compte. Privilégiez une application d’authentification (Google Authenticator, Microsoft Authenticator, ou équivalent) plutôt qu’un code reçu par SMS. Les attaques par échange de carte SIM permettent d’intercepter ces codes, ce qui rend le SMS moins fiable que les autres méthodes.
Vérifiez si vos identifiants ont fuité ailleurs
Un mot de passe volé provient très souvent d’une fuite de données qui n’a rien à voir avec votre messagerie directement (site marchand piraté, forum compromis, application tierce mal sécurisée..). Des services spécialisés permettent de vérifier si votre adresse apparaît dans une base de données de fuite connue, ce qui donne un avertissement avant qu’un pirate n’exploite ces identifiants ailleurs.
Passez votre navigateur et vos appareils au crible
Le piratage d’un compte email commence rarement dans la boîte mail elle-même. Il passe le plus souvent par un site de phishing, une extension de navigateur malveillante ou un logiciel espion installé sans que vous vous en rendiez compte. Changer un mot de passe ne sert pas à grand-chose si l’appareil reste infecté, le pirate n’a alors qu’à attendre la prochaine connexion pour récupérer le nouveau mot de passe.
Passez en revue les applications connectées
Beaucoup de services tiers demandent un accès à votre compte email pour fonctionner : agenda, outils de productivité, applications de synchronisation de contacts… Certains pirates installent volontairement une connexion OAuth qui reste active même après un changement de mot de passe. Retirez celles que vous ne reconnaissez pas ou que vous n’utilisez plus.
Prévenez vos contacts, encore une fois
Un message simple suffit. Précisez que le compte a été compromis pendant une période donnée, et que les liens ou demandes reçus pendant cette période ne doivent pas être ouverts.
Lire Aussi : 15 astuces cachées de Gmail sur Android que la plupart des utilisateurs ignorent
Comment éviter qu’un piratage se reproduise
La meilleure récupération reste celle dont on n’a jamais besoin. Voici les pratiques qui réduisent le risque de façon concrète.
| Bonne pratique | Pourquoi ça marche |
| Mot de passe long et unique | Un mot de passe court ou réutilisé se devine ou se retrouve en quelques secondes |
| Double authentification activée | Elle bloque la grande majorité des tentatives automatisées, même avec le bon mot de passe |
| Ne jamais cliquer sur un lien suspect | Le phishing reste la première cause de piratage de compte email |
| Informations de récupération à jour | Elles permettent de prouver son identité rapidement en cas de problème |
| Gestionnaire de mots de passe | Il retire la tentation de réutiliser un mot de passe faible par facilité |
| Surveillance des fuites de données | Vous êtes alerté avant qu’un pirate n’exploite vos identifiants ailleurs |
| Clé d’accès (passkey) quand elle est proposée | Elle remplace le mot de passe par une authentification liée à l’appareil, impossible à voler sur un faux site |
Ce dernier point mérite un développement, parce qu’il change assez vite la donne. Une passkey fonctionne sans mot de passe du tout. L’authentification se fait par empreinte digitale, reconnaissance faciale ou code local, et la clé est rattachée directement au vrai domaine du service concerné. Cela signifie que même si vous tombez sur une fausse page de connexion qui imite parfaitement Gmail, la passkey ne se déclenchera pas, puisqu’elle ne reconnaît pas le domaine. C’est une protection structurelle contre le phishing, pas juste une couche de sécurité en plus.
Google, Microsoft et Yahoo proposent tous cette option dans les paramètres de sécurité du compte, généralement sous l’intitulé “clé d’accès” ou “se connecter sans mot de passe”. L’activer sur son adresse email principale est aujourd’hui l’un des gestes les plus efficaces qu’on puisse faire.
FAQ
Combien de temps faut-il pour récupérer un compte email piraté ?
Chez Gmail, quand la procédure automatique fonctionne, l’accès peut être retrouvé en quelques minutes. Quand il faut passer par un formulaire manuel, chez Microsoft ou Yahoo notamment, comptez entre 24 et 72 heures selon la précision des informations fournies.
Peut-on récupérer un compte email même sans numéro de téléphone associé ?
Oui, dans la plupart des cas. Les formulaires manuels de Google, Microsoft et Yahoo permettent de prouver son identité à partir d’autres éléments, anciens mots de passe, date de création du compte, contacts habituels.
Faut-il porter plainte après un piratage de compte email ?
Si le piratage a entraîné une perte financière, un vol de données sensibles ou une usurpation d’identité, un dépôt de plainte est recommandé. Pour un simple envoi de spam sans conséquence directe, sécuriser le compte suffit généralement, mais garder une trace des faits reste une bonne précaution.
Le pirate peut-il encore lire mes emails après que j’ai changé le mot de passe ?
Oui, si une règle de transfert automatique a été mise en place avant que vous ne repreniez la main. C’est pour ça qu’il est essentiel de vérifier cette section dans les paramètres, pas seulement de changer le mot de passe.
Une double authentification par SMS suffit-elle ?
Elle est nettement meilleure que rien du tout, mais elle reste vulnérable aux attaques par échange de carte SIM. Une application d’authentification ou une passkey offre un niveau de protection supérieur.
