Aller au contenu

Piratage de messagerie

Définition

Le piratage de messagerie est la prise de contrôle d'une boîte email, qui donne accès non seulement aux messages mais aussi à la réinitialisation de tous les comptes qui y sont rattachés.

Comment ça fonctionne

L'accès est obtenu par un mot de passe réutilisé, un hameçonnage ou un code transmis. Ce qui suit est plus discret que la prise de contrôle elle-même : l'attaquant crée une règle de transfert automatique vers une adresse qu'il contrôle, ce qui lui donne une copie permanente du courrier même après un changement de mot de passe. Il consulte ensuite l'historique pour identifier banques, fournisseurs et administrations rattachés, puis utilise la fonction « mot de passe oublié » de ces services — dont les emails de réinitialisation arrivent, par construction, dans la boîte qu'il contrôle. La messagerie est ainsi le compte le plus sensible : elle est la clé de tous les autres.

Techniques psychologiques utilisées

Confiance

Signaux d'alerte

  • Règle de transfert ou de filtrage automatique que vous n'avez pas créée
  • Messages lus alors que vous ne les avez pas ouverts, ou disparus du dossier reçus
  • Emails de réinitialisation reçus pour des services que vous n'avez pas sollicités
  • Vos contacts reçoivent des messages que vous n'avez pas envoyés
  • Adresse de récupération ou numéro de téléphone du compte modifié

Comment vérifier

Ouvrez les paramètres de la messagerie et vérifiez trois éléments : les règles de transfert et de filtrage, l'adresse et le numéro de récupération, et l'historique des connexions récentes. Une règle de transfert inconnue est la preuve la plus nette d'une intrusion, et la plus fréquemment oubliée après un changement de mot de passe.

Que faire

Traitez la messagerie principale comme le compte le plus critique : mot de passe unique, double authentification activée, et vérification périodique des règles de transfert.

Si c'est déjà arrivé

Changez le mot de passe depuis un appareil sain, supprimez toute règle de transfert inconnue, révoquez les sessions et les applications tierces connectées, puis rétablissez l'adresse et le numéro de récupération. Changez ensuite les mots de passe des comptes rattachés à cette adresse, en commençant par les comptes bancaires. Prévenez vos contacts, qui recevront probablement des messages en votre nom.

Testez-vous

Vous avez changé votre mot de passe. Une règle de transfert, elle, est restée.

Lancer la simulation

Questions fréquentes

J'ai changé mon mot de passe, est-ce suffisant ?
Pas toujours. Une règle de transfert automatique créée pendant l'intrusion survit au changement de mot de passe et continue d'envoyer une copie de votre courrier. Il faut aussi révoquer les sessions actives et vérifier l'adresse de récupération.
Pourquoi la messagerie est-elle plus sensible que le compte bancaire ?
Parce qu'elle permet de réinitialiser le reste, banque comprise. Un attaquant qui contrôle la boîte email peut demander une réinitialisation sur presque tous les services rattachés et en recevoir lui-même les liens.

Sources officielles

Cette fiche fait partie de la famille Attaques de comptes. Mise à jour : 2026-08-31.