En bref

Vérifiez Activité récente, signalez les connexions inconnues et changez le mot de passe depuis un appareil fiable. Lancez déconnexion globale, puis contrôlez informations de sécurité, règles Outlook, applications, OneDrive, abonnements et moyens de paiement avant d'activer protection renforcée.

Temps pour agir : 25 minutes

Ouvrez account.microsoft.com depuis une adresse saisie vous-même, consultez Activité récente et choisissez « Ce n’était pas moi » pour toute activité inconnue. Changez ensuite mot de passe et lancez option « Se déconnecter partout ». Microsoft précise que déconnexion peut prendre jusqu’à 24 heures et ne couvre pas console Xbox : continuez vérifications pendant ce délai.

Compte Microsoft peut ouvrir Outlook ou Hotmail, OneDrive, Microsoft 365, achats, abonnements, Windows et services liés. Un pirate peut ajouter une règle qui copie les e-mails, modifier informations de sécurité ou exploiter moyens de paiement. Reprendre mot de passe sans inspecter environnement entier ne suffit pas.

Ce qu’il faut faire maintenant

  1. Vérifiez activité récente
    Accédez à sécurité du compte sans utiliser lien reçu. Ouvrez chaque événement inhabituel et indiquez qu’il ne vient pas de vous.
  2. Récupérez accès si nécessaire
    Depuis page de connexion Microsoft, choisissez mot de passe oublié ou option indiquant qu’une autre personne utilise compte. Utilisez appareil habituel.
  3. Changez mot de passe
    Créez mot de passe long et unique. Renouvelez-le aussi sur services où ancienne valeur était réutilisée.
  4. Déconnectez compte partout
    Dans Options de sécurité avancées, lancez déconnexion globale. Comptez jusqu’à 24 heures et traitez Xbox séparément si concerné.
  5. Contrôlez Outlook et services
    Examinez règles, transferts, alias, applications, OneDrive, appareils, abonnements, commandes et moyens de paiement.
  6. Renforcez récupération
    Retirez coordonnées inconnues, ajoutez méthode fiable, activez authentification forte et prévenez contacts touchés par messages frauduleux.

Comment savoir si compte est vraiment piraté ?

Microsoft peut envoyer alerte après connexion depuis nouvel appareil ou emplacement. Une tentative bloquée ne signifie pas forcément que tiers est entré. De même, position affichée dépend adresse IP et peut pointer vers autre ville. Vérifiez méthode de connexion, appareil, navigateur, date et changements associés.

Des e-mails envoyés, règles inconnues, fichiers OneDrive partagés, mot de passe refusé, nouvel alias, nouvelle information de sécurité, achat ou abonnement non reconnu montrent risque plus élevé. Une demande Microsoft Authenticator que vous n’avez pas lancée doit être refusée, jamais approuvée pour faire disparaître notification.

Support Microsoft indique que page Activité récente présente événements importants des 30 derniers jours. Développez chaque événement. Choisissez « Ce n’était pas moi » si activité n’est pas vôtre ou si vous n’êtes pas sûr. Microsoft vous guide alors vers sécurisation.

Comment récupérer un accès perdu ?

Depuis login.live.com ou account.microsoft.com, utilisez option de récupération proposée. Si mot de passe a changé, choisissez « Mot de passe oublié ». Lorsque option apparaît, indiquez soupçon d’usage par une autre personne. Répondez depuis appareil et lieu habituels, avec informations exactes dont vous disposez.

Contrôlez adresse secondaire et téléphone associés. Si vous recevez code que vous n’avez pas demandé, ne le partagez pas. Ne payez pas tiers trouvé via publicité ou forum. Microsoft renvoie activité inconnue vers Activité récente et parcours de récupération du compte.

Si formulaire demande ancienne information, fournissez meilleure réponse connue, sans inventer. Pour compte professionnel ou scolaire, contactez service informatique : administrateur gère identité et journaux. Pour compte personnel, support Microsoft rappelle que ses agents ne peuvent pas modifier détails du compte ni envoyer lien spécial de réinitialisation à votre place.

Après récupération, changez mot de passe et tout mot de passe réutilisé. Commencez par messagerie de secours et comptes financiers. Notre guide de gestion des mots de passe propose méthode durable plutôt qu’une série de variantes faciles à deviner.

Comment fermer les sessions et corriger informations de sécurité ?

Dans tableau de bord Sécurité, ouvrez Options de sécurité avancées, puis « Se déconnecter partout ». Microsoft précise que déconnexion des navigateurs et applications peut demander 24 heures, sauf Xbox. Ne supposez donc pas effet instantané.

Examinez adresses e-mail, numéros, application Authenticator, clés d’accès et appareils approuvés. Retirez élément inconnu, mais assurez-vous de garder une méthode que vous contrôlez avant suppression. Générez nouveau code de récupération si fonction est utilisée et rangez-le hors compte lui-même.

Dans Appareils, retirez machine perdue ou inconnue et utilisez outils propres à Windows ou téléphone pour verrouiller équipement si nécessaire. Une suppression de appareil dans compte ne nettoie pas automatiquement logiciel malveillant local. Si suspicion vient d’un faux support ou d’une prise en main à distance, consultez notre fiche faux support technique.

Quels réglages Outlook faut-il vérifier ?

Dans Outlook.com, ouvrez Paramètres, Courrier. Examinez Règles, Transfert, Courrier indésirable, Réponses automatiques, Synchroniser courrier et signatures. Une règle peut déplacer alertes bancaires vers archive ou suppression. Un transfert peut copier chaque message. Une réponse automatique peut envoyer lien frauduleux à vos correspondants.

Contrôlez alias et adresse principale du compte. Recherchez messages envoyés, supprimés, archivés et récupérables. Prenez captures avant correction. Prévenez contacts qui ont reçu demande d’argent, pièce jointe ou lien. Donnez période précise et demandez de supprimer message sans ouvrir contenu.

Cybermalveillance.gouv.fr recommande de contrôler filtres, redirections et sessions d’une messagerie compromise. Pour liste complète des preuves et risques, utilisez aussi notre fiche boîte mail piratée.

Que contrôler dans OneDrive, abonnements et paiements ?

Dans OneDrive, examinez partages, liens publics, corbeille et activité des fichiers importants. Retirez bénéficiaires inconnus. Si documents ont été modifiés ou chiffrés, conservez copies et cherchez historique de versions avant restauration. Ne restaurez pas sur appareil encore suspect.

Vérifiez commandes, abonnements Microsoft 365, achats Xbox ou Store, adresses de facturation et cartes enregistrées. Capturez références. Pour opération inconnue, contactez Microsoft via interface officielle et banque par numéro habituel. Si carte a été utilisée, notre guide fraude carte bancaire et Perceval précise opposition et signalement.

Contrôlez applications et services ayant accès au compte. Révoquez autorisations inconnues ou inutiles. Sur ordinateur Windows, examinez utilisateurs locaux, logiciels installés, extensions de navigateur et outils de prise en main. Un pirate entré par logiciel malveillant peut voler nouveau mot de passe tant que appareil n’est pas nettoyé.

Comment renforcer compte après incident ?

Microsoft recommande des méthodes renforcées comme Authenticator, clés d’accès ou clés de sécurité. Activez solution adaptée, mettez coordonnées à jour et conservez voie de secours. Ne validez aucune notification inattendue.

Mettez Windows, navigateur et applications à jour. Analysez appareil si comportements étranges existent. Désinstallez outils inconnus et changez mots de passe depuis machine saine. Si plusieurs comptes ont même ancien mot de passe, traitez-les tous, en priorité banque, administration, commerce et réseaux sociaux.

Gardez captures d’activité, règles, paiements et messages. En cas de vol, escroquerie, chantage ou usurpation, déposez plainte avec chronologie. Si données personnelles ont servi ailleurs, surveillez nouveaux comptes, contrats et demandes, puis suivez démarches contre usurpation d’identité.

Traitez aussi appareils liés au compte. Sur Windows, vérifiez comptes administrateurs, options de connexion, applications lancées au démarrage, extensions du navigateur et logiciels de contrôle à distance. Sur téléphone, examinez applications récentes et autorisations sensibles. Un attaquant qui conserve accès à appareil peut récupérer nouveau mot de passe ou valider nouvelle connexion. Déconnectez appareil du réseau si activité continue pendant vérification.

Prévenez contacts si boîte Outlook a envoyé messages frauduleux. Donnez consigne courte : ne pas cliquer, ne pas payer, ne pas répondre et supprimer message. Ne transférez pas pièce jointe suspecte pour montrer exemple. Capturez-la puis indiquez objet, heure et adresse apparente. Vérifiez aussi dossiers « Envoyés », « Supprimés », « Courrier indésirable » et archives, car pirate peut masquer ses traces.

Une fois situation stabilisée, refaites contrôle après 24 heures puis après une semaine : activité récente, alias, coordonnées de récupération, appareils, autorisations, règles Outlook et abonnements. Cette seconde lecture repère modification faite pendant urgence. Notez par écrit date, résultat, appareils reconnus, adresse IP utile et actions dans chronologie, utile si nouvel incident, litige de paiement ou plainte ultérieure.

Questions fréquentes

Se déconnecter partout coupe-t-il immédiatement tous les accès Microsoft ?

Non. Microsoft indique que opération peut prendre jusqu’à 24 heures et qu’elle ne déconnecte pas console Xbox. Changez aussi mot de passe, vérifiez activité récente et traitez Xbox séparément.

Une connexion Microsoft dans une autre ville est-elle forcément frauduleuse ?

Non. Localisation peut être approximative selon réseau, opérateur ou VPN. Comparez heure, appareil, navigateur et activité, puis choisissez « Ce n’était pas moi » si doute subsiste après vérification.

Que faut-il vérifier dans Outlook après un piratage ?

Examinez règles de boîte de réception, transferts, réponses automatiques, dossiers supprimés, alias, signatures et messages envoyés. Retirez tout réglage inconnu après avoir conservé preuves utiles et prévenu contacts concernés.

Le support Microsoft peut-il modifier le compte à ma place ?

Microsoft précise que ses agents ne peuvent pas envoyer lien de réinitialisation ni modifier détails du compte. Utilisez assistant de connexion et parcours officiels affichés, jamais numéro trouvé dans publicité.

À lire ensuite

Sources vérifiées

Contenu vérifié

Dernière vérification : 30 septembre 2026. Révision : hugofrely.

PlateformeE-mailMicrosoft

À propos de l’auteur

hugofrely

Auteur ConsoCyber. Sa biographie et ses domaines d’expertise seront renseignés avant l’ouverture à l’indexation.