En bref

Passez directement par facebook.com/hacked depuis un appareil déjà utilisé, puis changez votre mot de passe et contrôlez les sessions, coordonnées de récupération et moyens de paiement. Prévenez vos contacts par un autre canal et conservez les preuves avant de corriger les actions du pirate.

Temps pour agir : 20 minutes

Ouvrez directement facebook.com/hacked depuis un téléphone ou un ordinateur déjà utilisé avec votre compte. Ne cherchez pas un numéro de dépannage sur Internet et ne payez personne pour « débloquer » le profil. Si vous avez encore accès à Facebook, changez le mot de passe, fermez les sessions inconnues et vérifiez immédiatement les coordonnées de récupération.

Un compte compromis sert souvent à demander de l’argent aux proches, publier de fausses ventes, acheter de la publicité ou récupérer d’autres comptes. La reprise de l’accès n’est donc que la première étape. Il faut aussi retirer les moyens laissés par le pirate, vérifier les actions réalisées et limiter les conséquences pour vos contacts.

Ce qu’il faut faire maintenant

  1. Utilisez le parcours officiel
    Accédez vous-même à facebook.com/hacked, idéalement depuis un appareil et une connexion déjà employés avec le compte. Suivez uniquement les demandes affichées par Facebook.
  2. Sécurisez d’abord votre messagerie
    Si votre adresse e-mail est compromise, changez son mot de passe depuis un appareil sain, retirez les règles de transfert inconnues et activez sa double authentification.
  3. Changez le mot de passe Facebook
    Choisissez un mot de passe long, unique et jamais utilisé ailleurs. Si le même mot de passe servait sur d’autres comptes, modifiez-les aussi.
  4. Coupez les sessions inconnues
    Dans Centre de comptes, Mot de passe et sécurité, examinez rubrique indiquant où vous êtes connecté. Déconnectez les appareils et navigateurs douteux.
  5. Vérifiez ce que le pirate a changé
    Contrôlez adresses e-mail, numéros, double authentification, comptes liés, administrateurs de Pages, applications autorisées, publications et moyens de paiement.
  6. Prévenez et conservez les preuves
    Informez vos contacts par un autre canal. Gardez captures, e-mails de sécurité, URL du profil, messages, paiements et horaires avant de nettoyer le compte.

Comment distinguer tentative et piratage réussi ?

Un code de connexion reçu sans demande, une alerte de connexion ou un e-mail de réinitialisation ne prouvent pas toujours que le compte est déjà pris. Une personne peut avoir essayé votre adresse, saisi un mauvais numéro ou posséder un mot de passe ancien. Ne cliquez pas dans l’alerte : ouvrez Facebook séparément, examinez activité de connexion et refusez toute demande que vous n’avez pas déclenchée.

Des messages envoyés à votre place, un nom ou une photo modifiés, une annonce publiée, un nouvel administrateur de Page, un moyen de paiement ajouté ou une session inconnue constituent des signes plus forts. Une position géographique étrange reste cependant approximative : réseau mobile, opérateur ou VPN peuvent déplacer la ville affichée. Croisez lieu, type d’appareil, heure et actions réalisées.

Centre de sécurité Meta recommande alertes de connexion, double authentification et examen des appareils connectés. Même sans preuve définitive, sécurisez compte si activité ne correspond pas à vos usages. Notre guide sur les mots de passe uniques aide à couper réutilisation du secret sur autres comptes.

Comment récupérer le compte si vous êtes encore connecté ?

Ne vous déconnectez pas de votre dernier appareil reconnu avant d’avoir vérifié les moyens de récupération. Dans Centre de comptes, ouvrez Mot de passe et sécurité. Changez le mot de passe, puis consultez sessions actives. Fermez celles que vous ne reconnaissez pas, y compris plusieurs sessions portant un nom proche. Si option permet de fermer toutes les autres sessions, utilisez-la après avoir enregistré votre nouveau mot de passe.

Contrôlez ensuite adresse e-mail et numéros associés. Retirez uniquement ce que vous identifiez comme étranger. Ajoutez une adresse fiable si nécessaire, confirmez-la et vérifiez que vous y avez accès. Activez double authentification avec application d’authentification ou clé de sécurité si possible, puis conservez codes de secours hors du téléphone principal.

Recherchez applications et sites autorisés à utiliser Facebook. Révoquez ceux que vous n’utilisez plus ou qui sont apparus pendant période suspecte. Vérifiez profils Instagram liés, Pages, groupes, campagnes publicitaires et comptes professionnels. Sur une Page, un pirate peut ajouter un administrateur durable : changer mot de passe personnel ne retire pas automatiquement ce rôle.

Examinez activité récente, corbeille, journal personnel, Marketplace et Messenger. Prenez des captures avant suppression. Si des coordonnées bancaires ou un compte publicitaire ont servi, retirez moyen de paiement, conservez facture ou identifiant de transaction et contactez banque depuis son numéro habituel. Consultez aussi notre fiche sur la fraude à la carte et signalement Perceval.

Que faire si vous ne pouvez plus vous connecter ?

Commencez depuis un appareil, un navigateur et si possible un réseau déjà utilisés. Facebook peut mieux reconnaître contexte habituel. Centre d’aide Facebook oriente les comptes piratés vers facebook.com/hacked et recommande un appareil familier. Saisissez ancienne adresse e-mail, ancien numéro ou nom du profil selon options proposées.

Consultez boîte de réception et indésirables de l’adresse historiquement liée. Cherchez les notifications annonçant changement de mot de passe, d’adresse ou de numéro. Certains messages officiels permettent de signaler que modification ne vient pas de vous. Ne transférez jamais ces liens à un prétendu technicien et ne communiquez aucun code reçu.

Si Facebook propose vérification d’identité ou vidéo, suivez instructions dans application ou domaine facebook.com. Ne téléversez pas votre pièce sur un site envoyé par commentaire, message privé ou publicité. Un escroc peut se présenter comme « agent Meta », promettre récupération immédiate et demander paiement, code ou copie de document. Facebook n’affiche pas de numéro public universel à appeler pour les comptes personnels.

Ne multipliez pas les demandes contradictoires en quelques minutes. Notez date, méthode utilisée et résultat. Si accès dépend d’une messagerie elle-même piratée, récupérez d’abord cette messagerie grâce à notre procédure boîte mail piratée, car elle peut recevoir liens et alertes de sécurité.

Quels dégâts rechercher après récupération ?

Relisez conversations récentes, sans répondre depuis fil suspect tant que sécurité n’est pas rétablie. Repérez demandes d’argent, codes, liens, votes, concours ou offres Marketplace. Prévenez chaque destinataire concerné avec message précis : période de compromission, type de message à ignorer et consigne de vous appeler sur numéro connu. Une publication générale ne touche pas toujours personnes déjà trompées.

Contrôlez achats, publicités et cartes enregistrées. Sur comptes professionnels, examinez dépenses, rôles, catalogues et pixels. Téléchargez reçus utiles et ouvrez contestation depuis interface officielle. Prévenez banque immédiatement si débit inconnu apparaît ou si numéro de carte a été communiqué. Ne confondez pas litige commercial et paiement non autorisé : donnez à banque faits exacts.

Vérifiez aussi informations personnelles exportées ou visibles : date de naissance, téléphone, documents partagés, listes d’amis et conversations. Ces données peuvent alimenter hameçonnage ciblé après récupération. Surveillez autres comptes liés au même e-mail et changez tout mot de passe réutilisé. Cybermalveillance.gouv.fr recommande notamment de retirer sessions inconnues, prévenir contacts et conserver preuves.

Comment conserver les preuves et signaler ?

Capturez e-mails de sécurité avec expéditeur, date et objet, liste des sessions, changements de coordonnées, messages frauduleux, URL des annonces et transactions. Notez chronologie dans un document séparé. Gardez fichiers originaux et évitez de recadrer seule copie. Les preuves servent à expliquer faits à Facebook, banque, plateforme de paiement et forces de l’ordre.

Utilisez outils de signalement intégrés pour publications, annonces ou profils créés à votre nom. Si argent a été volé, si escroquerie a touché vos contacts, si données sensibles ont été diffusées ou si menaces existent, déposez plainte avec chronologie. CNIL détaille repérage, sécurisation et signalement des comptes sociaux compromis.

Si une personne crée un autre profil avec votre nom et vos photos, signalez usurpation séparément. Conservez URL exacte du faux profil, captures et messages reçus par vos proches. Notre guide sur les démarches en cas d’usurpation d’identité complète réponse.

Comment éviter une nouvelle compromission ?

Utilisez mot de passe unique stocké dans gestionnaire. Protégez messagerie associée au moins aussi fortement que Facebook. Activez double authentification et alertes de connexion. Préférez application d’authentification, clé de sécurité ou clé d’accès quand proposées, tout en gardant une méthode de secours sûre.

Ne saisissez pas identifiants après avoir suivi lien alarmiste. Ouvrez application ou tapez adresse vous-même. Refusez extensions, applications de quiz ou outils promettant visiteurs du profil. Mettez téléphone et navigateur à jour. Une application malveillante peut voler session même avec mot de passe solide.

Expliquez règle aux proches : aucun code de connexion ne se partage, même si demande semble venir de vous. Convenez d’un appel de vérification pour argent ou urgence. Répétez contrôle des sessions et applications tous les quelques mois, ainsi qu’après perte de téléphone ou connexion sur appareil partagé.

Questions fréquentes

Facebook dispose-t-il d’un numéro à appeler pour récupérer un compte ?

Pour un compte personnel, utilisez parcours intégrés et facebook.com/hacked. Méfiez-vous des numéros trouvés dans commentaires, publicités ou résultats sponsorisés : ils peuvent conduire à une seconde escroquerie demandant paiement, code ou prise en main à distance.

Changer le mot de passe déconnecte-t-il automatiquement le pirate ?

Changement réduit risque mais ne remplace pas examen des sessions, appareils et applications autorisées. Utilisez Centre de comptes pour fermer tout accès inconnu, puis contrôlez coordonnées de récupération et rôles sur Pages.

Que faire si le pirate a changé l’adresse e-mail du compte ?

Utilisez facebook.com/hacked depuis appareil familier et vérifiez messages de sécurité reçus sur ancienne adresse. Ne passez que par domaines officiels et suivez options proposées à l’écran, sans communiquer code à un tiers.

Faut-il supprimer les messages envoyés par le pirate ?

Conservez d’abord captures et chronologie, puis corrigez ou supprimez contenus nuisibles. Prévenez directement destinataires si demande d’argent, lien ou fausse annonce a été envoyé, car suppression ne les informe pas.

À lire ensuite

Sources vérifiées

Contenu vérifié

Dernière vérification : 30 septembre 2026. Révision : hugofrely.

À propos de l’auteur

hugofrely

Auteur ConsoCyber. Sa biographie et ses domaines d’expertise seront renseignés avant l’ouverture à l’indexation.