Vos données exposées
Adresse e-mail piratée ou dans une fuite : comment réagir et sécuriser son compte
Votre adresse e-mail apparaît dans une fuite ou votre messagerie a été piratée ? Ce n'est pas la même chose, et les gestes diffèrent. Voici comment faire la différence, repérer les signes, récupérer votre compte et le sécuriser.

Votre adresse e-mail a été piratée ? Ou apparaît-elle seulement dans une fuite de données ? La nuance est importante. Dans le premier cas, quelqu'un contrôle votre messagerie. Dans le second, votre adresse est simplement connue des escrocs. Ce guide vous aide à faire la différence et à réagir correctement.
Pour le contexte général, lisez notre page sur ce qu'est une fuite de données.
Adresse e-mail dans une fuite ou compte piraté : quelle différence ?
C'est la première question à se poser. Les deux situations n'ont ni la même gravité, ni les mêmes solutions.
| Adresse e-mail dans une fuite | Compte e-mail piraté | |
|---|---|---|
| Ce qui s'est passé | Un site où vous étiez inscrit a été piraté | Quelqu'un s'est connecté à votre messagerie |
| Ce que sait l'escroc | Votre adresse, parfois votre nom ou un mot de passe | Tout le contenu de votre boîte |
| Risque principal | Spam, phishing, tentatives de connexion | Usurpation, réinitialisation de vos autres comptes |
| Gravité | Modérée | Élevée |
| Priorité | Vigilance et changement de mot de passe | Récupérer et verrouiller le compte |
Pourquoi une adresse e-mail dans une fuite pose-t-elle problème ?
Votre adresse seule n'ouvre pas votre messagerie. Mais elle sert de point de départ aux escrocs :
- Phishing ciblé : de faux e-mails qui citent votre nom ou un service que vous utilisez.
- Spam : votre boîte se remplit de messages indésirables.
- Tentatives de connexion : si la fuite contenait aussi un mot de passe, des robots l'essaient partout. C'est le credential stuffing.
Si un mot de passe a fuité avec l'adresse, le risque de piratage devient réel. Changez-le vite.
Pourquoi un compte e-mail piraté est-il si grave ?
Votre messagerie est la clé de toute votre vie numérique. Elle reçoit les liens « mot de passe oublié » de vos autres comptes. Un pirate qui la contrôle peut donc réinitialiser vos réseaux sociaux, vos sites marchands, parfois votre banque.
Il peut aussi écrire à vos contacts en votre nom. Par exemple pour leur demander de l'argent.
Comment savoir si mon adresse e-mail est dans une fuite ?
Plusieurs méthodes existent :
- Lisez les e-mails des services que vous utilisez. Une entreprise victime d'une fuite doit en principe prévenir les personnes concernées en cas de risque élevé.
- Consultez Have I Been Pwned. Ce site gratuit indique dans quelles fuites connues votre adresse apparaît.
- Consultez notre base des fuites recherchable, centrée sur la France et la Belgique.
Notre guide complet pour vérifier si vos données ont fuité détaille chaque méthode.
Quels sont les signes d'une adresse e-mail piratée ?
Certains indices ne trompent pas. Soyez attentif si :
- votre mot de passe ne fonctionne plus, alors que vous ne l'avez pas changé ;
- vous recevez une alerte de connexion depuis un appareil ou un lieu inconnu ;
- des e-mails apparaissent dans « Messages envoyés » sans que vous les ayez écrits ;
- vos contacts reçoivent des messages étranges de votre part ;
- des e-mails disparaissent ou sont marqués comme lus sans votre action ;
- vous recevez des e-mails « mot de passe modifié » d'autres services ;
- une règle de transfert inconnue renvoie vos e-mails vers une autre adresse.
La fiche réflexe de Cybermalveillance.gouv.fr conseille aussi de vérifier la date et l'heure de la dernière connexion, quand le service l'affiche.
Adresse e-mail piratée : comment récupérer son compte ?
Agissez vite. Plus le pirate garde la main, plus il peut faire de dégâts. Voici les étapes, d'après la fiche réflexe de Cybermalveillance.gouv.fr et les consignes des fournisseurs :
- Vérifiez votre appareil. Lancez une analyse antivirus complète. Microsoft recommande de le faire avant de changer le mot de passe, au cas où un logiciel espion serait installé.
- Essayez de vous connecter et changez le mot de passe. Choisissez un mot de passe long, unique, jamais utilisé ailleurs.
- Si vous ne pouvez plus vous connecter, lancez la procédure de récupération de votre fournisseur. Cherchez « récupérer mon compte » sur la page de connexion officielle. Répondez avec un maximum de détails exacts.
- Contactez le service pour signaler le piratage si la récupération échoue.
- Vérifiez vos moyens de récupération. Le numéro de téléphone et l'adresse de secours doivent être les vôtres.
- Déconnectez toutes les sessions ouvertes sur d'autres appareils.
Le cas de Microsoft (Outlook, Hotmail)
Microsoft propose une procédure dédiée aux comptes compromis. Elle comprend un formulaire de récupération si vous ne pouvez plus vous connecter. Elle conseille aussi de vérifier les comptes connectés, les règles de transfert et les réponses automatiques.
Le cas de Gmail et des autres messageries
Google, Orange, Free, Yahoo et les autres fournisseurs ont tous une procédure de récupération. Passez toujours par leur site officiel, en tapant vous-même l'adresse. Méfiez-vous des « services de récupération » payants : ce sont souvent des arnaques.
Comment sécuriser son adresse e-mail après un piratage ?
Une fois le compte récupéré, verrouillez-le. Voici la liste des vérifications à faire.
Les réglages à contrôler
- Règles de transfert : supprimez toute redirection vers une adresse inconnue.
- Filtres : un pirate peut créer un filtre qui supprime certains e-mails, comme les alertes de votre banque.
- Réponse automatique : vérifiez qu'aucun message n'a été ajouté.
- Signature : vérifiez qu'aucun lien piégé n'y a été inséré.
- Applications connectées : retirez celles que vous ne reconnaissez pas.
- Appareils connectés : déconnectez ceux qui ne sont pas les vôtres.
Les protections à activer
- La double authentification. Un pirate qui connaît votre mot de passe sera bloqué. Préférez une application d'authentification ou une clé d'accès au SMS.
- Un gestionnaire de mots de passe, pour avoir un mot de passe unique par service.
- Les clés d'accès (passkeys), si votre fournisseur les propose.
Notre guide mots de passe et double authentification et notre article mot de passe piraté : que faire détaillent ces protections.
Sécuriser les comptes liés
Votre messagerie sert à réinitialiser vos autres comptes. Après un piratage :
- Changez le mot de passe de vos comptes les plus sensibles : banque, impôts, santé, sites marchands.
- Vérifiez qu'aucun de ces comptes n'a changé d'adresse e-mail de contact.
- Changez tout mot de passe identique à celui de votre messagerie.
Tableau : que faire et quand ?
| Situation | Que faire | Délai |
|---|---|---|
| Adresse seule dans une fuite | Rester vigilant face au phishing | En continu |
| Adresse et mot de passe dans une fuite | Changer le mot de passe partout où il servait | Dans la journée |
| Alerte de connexion inconnue | Changer le mot de passe, déconnecter les sessions | Immédiatement |
| Vous ne pouvez plus vous connecter | Lancer la récupération officielle | Immédiatement |
| Des e-mails envoyés en votre nom | Prévenir vos contacts | Dès la reprise du compte |
| Préjudice financier ou chantage | Porter plainte avec les preuves | Dès que possible |
Faut-il prévenir ses contacts et porter plainte ?
Prévenez vos contacts, comme le conseille Cybermalveillance.gouv.fr. Le pirate a pu leur écrire en votre nom. Un message court suffit : « Mon e-mail a été piraté, ignorez les messages suspects reçus de ma part. »
Portez plainte si vous subissez un préjudice. Selon Cybermalveillance.gouv.fr, plusieurs infractions peuvent être retenues. Notamment l'accès frauduleux à un système informatique et l'atteinte au secret des correspondances. Gardez toutes les preuves : alertes de connexion, captures d'écran, e-mails suspects.
Notre guide porter plainte après une fuite de données explique comment faire. En France, la plateforme 17Cyber vous oriente en ligne.
En Belgique, transférez les e-mails suspects à suspect@safeonweb.be, puis supprimez-les. C'est la consigne du Centre pour la cybersécurité Belgique. Pour une plainte, adressez-vous à votre police locale. Notre dossier sur les fuites de données en Belgique complète ces informations.
Comment reconnaître un e-mail de phishing après une fuite ?
Après une fuite, les faux e-mails se multiplient. Ils imitent souvent le service piraté lui-même. Par exemple : « Suite à l'incident, merci de confirmer vos informations ».
Les signes qui doivent vous alerter :
- Une urgence artificielle : « votre compte sera fermé sous 24 heures ».
- Une adresse d'expéditeur bizarre, qui ne correspond pas au vrai domaine.
- Un lien vers un site dont l'adresse diffère légèrement du vrai.
- Une demande de mot de passe, de code ou de carte bancaire.
Le bon réflexe : ne cliquez pas. Ouvrez vous-même le site officiel. Nos guides pour reconnaître les arnaques au phishing après une fuite et sur l'hameçonnage vont plus loin.
Pour la marche à suivre générale, consultez notre fiche que faire après une fuite de données.
Questions fréquentes
Mon adresse e-mail est dans une fuite : mon compte est-il piraté ?
Pas forcément. Une adresse dans une fuite signifie qu'un site où vous étiez inscrit a été piraté. Votre messagerie elle-même peut être intacte. Elle devient vulnérable si le mot de passe a aussi fuité et que vous l'utilisez pour votre e-mail.
Faut-il changer d'adresse e-mail après une fuite ?
Rarement. Changer d'adresse est lourd et ne supprime pas les données déjà volées. Changez plutôt votre mot de passe et activez la double authentification. Certaines personnes créent une adresse distincte pour les inscriptions peu importantes.
Que faire si le pirate a changé mon numéro de récupération ?
Lancez la procédure de récupération officielle de votre fournisseur. Donnez un maximum d'informations exactes, comme d'anciens mots de passe ou la date de création du compte. Si elle échoue, contactez le support du fournisseur via son site officiel.
Pourquoi mes contacts reçoivent-ils des e-mails de ma part que je n'ai pas envoyés ?
Soit votre compte est piraté, soit un escroc usurpe votre adresse sans y avoir accès. Vérifiez votre dossier « Messages envoyés ». S'il contient ces e-mails, votre compte est compromis : changez votre mot de passe immédiatement.
Comment vérifier les règles de transfert de ma messagerie ?
Allez dans les paramètres de votre messagerie, rubrique « Transfert », « Règles » ou « Filtres ». Supprimez toute règle que vous n'avez pas créée. Un pirate en ajoute souvent pour continuer à lire vos e-mails.
Have I Been Pwned est-il fiable ?
C'est un site de référence, largement utilisé par les professionnels de la sécurité. Il indique dans quelles fuites connues votre adresse apparaît. Il ne couvre pas toutes les fuites : complétez avec notre base des fuites.
Un e-mail piraté peut-il mener à une usurpation d'identité ?
Oui. Votre boîte contient souvent des factures, des pièces d'identité ou des relevés. Un pirate peut s'en servir pour se faire passer pour vous. Consultez notre guide sur l'usurpation d'identité si vous constatez un abus.



