En bref

Récupérez le compte depuis un appareil familier, signalez les activités inconnues puis changez le mot de passe. Déconnectez les appareils suspects et vérifiez filtres Gmail, transferts, méthodes de récupération, applications tierces, partages Drive ou Photos et mots de passe enregistrés.

Temps pour agir : 25 minutes

Si vous reconnaissez une activité inconnue, ouvrez votre compte Google depuis une adresse saisie vous-même et choisissez « Non, ce n’est pas moi ». Changez ensuite mot de passe depuis appareil fiable et contrôlez tous les appareils connectés. Si accès est perdu, passez par page officielle de récupération Google, de préférence depuis un appareil, un navigateur et un lieu déjà utilisés.

Compte Google ne protège pas seulement Gmail. Il peut contenir fichiers Drive, photos, agenda, moyens de paiement, mots de passe Chrome, sauvegarde Android et accès à des services tiers. Reprendre connexion sans examiner ces éléments laisse parfois au pirate un transfert de courrier, une application autorisée ou une méthode de récupération.

Ce qu’il faut faire maintenant

  1. Réagissez à l’alerte
    Ouvrez Compte Google, Sécurité et connexion, puis examinez activité récente. Choisissez option signalant que activité n’est pas de vous si appareil ou action reste inconnue.
  2. Récupérez accès si nécessaire
    Utilisez accounts.google.com/signin/recovery depuis environnement familier. Répondez précisément et conservez accès à adresse ou numéro de récupération.
  3. Changez mot de passe
    Créez secret long, unique, jamais utilisé sur autre service. Modifiez aussi tout compte où ancien mot de passe était réutilisé.
  4. Déconnectez appareils inconnus
    Dans Vos appareils, ouvrez Gérer tous les appareils. Examinez chaque session et déconnectez celles que vous ne reconnaissez pas.
  5. Inspectez Gmail et services liés
    Vérifiez filtres, transferts, délégation, applications tierces, partages Drive et Photos, paiements, sauvegardes et mots de passe enregistrés.
  6. Sécurisez puis surveillez
    Activez validation en deux étapes, mettez moyens de récupération à jour, prévenez contacts touchés et surveillez comptes financiers ou administratifs liés.

Quels signes indiquent une compromission ?

Une alerte « Venez-vous de vous connecter ? », un code non demandé ou une tentative bloquée signifie qu’une action a été détectée. Ce n’est pas toujours un accès réussi. Une adresse IP peut correspondre à ville voisine, réseau mobile ou VPN. Vérifiez type d’appareil, heure, navigateur et produits utilisés avant de conclure.

Signes plus forts : mot de passe ne fonctionne plus, adresse de récupération changée, e-mails envoyés ou supprimés, filtres inconnus, fichiers partagés, albums ouverts, achats Google Play, cartes ajoutées, applications connectées ou appareils que vous ne possédez pas. Vos contacts peuvent aussi recevoir du spam depuis votre adresse.

Aide Google indique que réponse « Non, ce n’est pas moi » à une activité inconnue déconnecte les autres appareils, puis invite à modifier mot de passe. Si vous reconnaissez connexion comme vôtre, n’ignorez pas pour autant autre signal concret, comme transfert de courrier ou modification de paiement.

Comment récupérer un compte Google inaccessible ?

Accédez directement à accounts.google.com/signin/recovery. Évitez liens trouvés dans message reçu. Utilisez si possible votre téléphone ou ordinateur habituel, navigateur habituel et connexion depuis domicile ou lieu fréquent. Google s’appuie sur plusieurs indices pour évaluer demande. Répondez même si ancien mot de passe n’est pas certain, en donnant réponse la plus récente dont vous vous souvenez.

Si adresse ou numéro de récupération a été modifié, essayez options proposées et consultez ancienne messagerie pour alertes de sécurité. N’appelez pas un prétendu support trouvé dans publicité. Ne donnez jamais mot de passe, code de validation, code de secours ou accès à distance à une personne promettant récupération.

Procédure officielle Google couvre récupération, examen activité, appareils et produits après piratage. Elle adapte écrans à votre cas. Un compte fourni par employeur ou établissement scolaire doit aussi être signalé à administrateur, qui dispose de moyens et journaux différents.

Une fois reconnecté, ne vous arrêtez pas au message de succès. Changez mot de passe, confirmez coordonnées, retirez méthodes inconnues et générez nouveaux codes de secours. Si ancien mot de passe était réutilisé, changez d’abord messagerie secondaire, banque et comptes administratifs. Notre méthode de mots de passe uniques avec gestionnaire évite changement impossible à suivre.

Comment couper les appareils et applications inconnus ?

Dans Compte Google, ouvrez Sécurité et connexion, puis Vos appareils et Gérer tous les appareils. Google peut afficher plusieurs sessions pour un seul équipement, notamment navigateur normal, navigation privée, application ou nouvelle authentification. Examinez détails. Si doute persiste, déconnectez toutes sessions portant nom concerné.

Google précise que heure affichée peut correspondre à synchronisation automatique en arrière-plan. Ne vous fiez donc pas à heure seule. Un ancien téléphone vendu, appareil perdu ou ordinateur partagé doit être déconnecté, puis effacé à distance si fonction disponible et situation le permet.

Ouvrez ensuite Connexions avec applications et services tiers. Retirez accès que vous ne reconnaissez pas ou n’utilisez plus. Une application autorisée peut lire certaines données sans connaître mot de passe actuel. Contrôlez aussi clés d’accès, clés de sécurité, téléphones de validation et mots de passe d’application si votre compte en utilise.

Sur Android, vérifiez appareils liés et applications installées. Si comportement suspect, pop-up persistante ou antivirus désactivé accompagne piratage, sécurisez comptes depuis autre appareil avant nettoyage. Consultez notre fiche sur utilité et limites des antivirus.

Quels réglages Gmail faut-il examiner ?

Dans Gmail sur navigateur, contrôlez Transfert et POP/IMAP, Filtres et adresses bloquées, Comptes et importation, délégation, signature et réponse automatique. Un filtre peut archiver ou supprimer alertes de banque. Un transfert peut copier tous messages vers adresse du pirate. Une délégation peut donner accès durable à boîte.

Regardez messages envoyés, corbeille, spam et archive. Recherchez termes comme « code », « mot de passe », « facture », « virement », « nouveau bénéficiaire » ou « connexion ». Conservez preuves avant suppression. Avertissez contacts ayant reçu message frauduleux en précisant période et contenu à ignorer.

Cybermalveillance.gouv.fr recommande de vérifier règles de filtrage et redirection après piratage d’une messagerie. Notre guide boîte mail piratée détaille preuves, conséquences et messages à envoyer aux contacts.

Que vérifier dans Drive, Photos, Chrome et paiements ?

Dans Drive, examinez activité et partages récents. Retirez personnes inconnues, vérifiez liens publics et restaurez versions antérieures si fichiers ont été modifiés. Dans Photos, examinez albums partagés, partage avec partenaire et liens. Dans Agenda, supprimez abonnements ou événements frauduleux après capture si nécessaire.

Si synchronisation Chrome ou Gestionnaire de mots de passe était active, supposez que mots de passe enregistrés ont pu être consultés selon accès obtenu. Changez prioritairement secrets des comptes sensibles, puis continuez méthodiquement. Ne remplacez pas dix mots de passe par une même nouvelle valeur : une nouvelle fuite rouvrirait tout.

Contrôlez Google Pay, achats Play, abonnements, Google Ads et données de facturation. Conservez identifiants de transaction et contactez banque si opération inconnue apparaît. Si carte a servi sans autorisation, faites opposition selon conseil de banque et suivez notre démarche sur la fraude à la carte bancaire.

Quelles preuves garder et comment prévenir récidive ?

Capturez activité de sécurité, appareils, changements de récupération, filtres, transferts, applications et transactions. Notez dates, actions et personnes prévenues. En cas de fraude, chantage, vol de fichiers ou usurpation, ces éléments facilitent signalement, plainte et contestation bancaire.

Activez validation en deux étapes. Préférez clé d’accès, clé de sécurité ou application d’authentification lorsqu’elles conviennent. Gardez codes de secours hors ligne. Mettez à jour téléphone et ordinateur, supprimez extensions inconnues et analysez appareil si mot de passe a pu être volé par logiciel malveillant.

Vérifiez adresse et téléphone de récupération tous les six mois et après changement d’opérateur. Ne validez jamais invitation de connexion non déclenchée. Une double authentification bloque souvent attaquant, mais elle n’aide plus si vous lui transmettez code ou approuvez notification. Si ligne mobile se coupe soudainement, traitez aussi risque de SIM swapping.

Programmez enfin un contrôle une semaine plus tard. Certaines règles, applications autorisées ou méthodes de récupération passent inaperçues pendant urgence. Cette seconde vérification confirme que aucun accès inconnu n’est revenu.

Questions fréquentes

Une alerte Google dans une autre ville prouve-t-elle un piratage ?

Non. Position peut être approximative à cause du réseau, opérateur ou VPN. Vérifiez aussi appareil, heure, navigateur et actions, puis refusez toute activité que vous ne reconnaissez pas après cette comparaison.

Changer le mot de passe Google suffit-il à sécuriser Gmail ?

Non. Contrôlez appareils, filtres, transferts, délégations, applications tierces et méthodes de récupération. Un réglage ajouté par pirate peut continuer à copier messages après changement du mot de passe.

Que faire si Google refuse la récupération du compte ?

Recommencez depuis appareil, navigateur et lieu déjà utilisés, répondez précisément et utilisez adresse de contact accessible. N’achetez jamais récupération auprès d’un tiers et ne communiquez aucun code de validation.

Faut-il changer tous les mots de passe enregistrés dans Google ?

Priorisez messagerie, banque, administrations, achats et comptes utilisant même mot de passe. Si tiers a pu consulter gestionnaire de mots de passe, traitez tous secrets exposés comme compromis et renouvelez-les progressivement.

À lire ensuite

Sources vérifiées

Contenu vérifié

Dernière vérification : 30 septembre 2026. Révision : hugofrely.

PlateformeE-mailGoogle

À propos de l’auteur

hugofrely

Auteur ConsoCyber. Sa biographie et ses domaines d’expertise seront renseignés avant l’ouverture à l’indexation.