Contrairement à un ransomware, un piratage « classique » ne prévient pas par un écran de rançon. Il se manifeste par des signaux discrets : un mot de passe qui ne fonctionne plus, un proche qui vous demande pourquoi vous lui avez envoyé un lien bizarre, une notification de connexion depuis une ville où vous n'avez jamais mis les pieds. Plus vous réagissez tôt, plus il est facile de reprendre le contrôle avant que les dégâts ne s'étendent.

Les signes qui doivent vous alerter

Un piratage touche le plus souvent un compte (email, réseau social, banque) plutôt que l'ordinateur lui-même. Les signes les plus fréquents :

  • Un mot de passe refusé alors que vous êtes certain de le taper correctement : le pirate l'a peut-être déjà changé.
  • Des messages envoyés depuis votre compte que vous n'avez pas écrits, signalés par des proches ou des collègues.
  • Une notification « nouvelle connexion » ou « appareil non reconnu » reçue par email ou SMS, sur un compte que vous utilisez pourtant normalement.
  • Des programmes ou icônes inconnus apparus sur le bureau ou dans la liste des applications installées.
  • Un ordinateur soudain plus lent, un ventilateur qui tourne fort en continu sans raison apparente.
  • Des fenêtres publicitaires ou des redirections qui s'affichent même en dehors du navigateur.

Les gestes à faire dans l'heure qui suit

1. Isolez l'appareil si l'action semble en cours. Si vous voyez le curseur bouger seul ou des fichiers se modifier en direct, coupez le Wi-Fi ou débranchez le câble réseau immédiatement.

2. Changez vos mots de passe depuis un autre appareil. Pas depuis celui suspecté d'être compromis : un logiciel espion pourrait capter le nouveau mot de passe au moment où vous le tapez. Commencez par votre email principal, car il permet souvent de réinitialiser tous vos autres comptes.

3. Activez la double authentification (2FA) sur ce compte email si ce n'est pas déjà fait. Même en connaissant le mot de passe, un pirate ne pourra plus se connecter sans le code envoyé sur votre téléphone.

4. Vérifiez les paramètres de récupération de vos comptes principaux : email de secours, numéro de téléphone associé. Si l'un d'eux a été modifié sans vous, c'est le signe que le pirate a pris un contrôle plus profond qu'un simple mot de passe volé.

5. Prévenez vos proches si des messages ont été envoyés en votre nom, pour qu'ils ne cliquent pas sur un lien piégé qui semblerait venir de vous.

Changer un mot de passe depuis l'appareil qui vient d'être piraté, c'est redonner la nouvelle clé au cambrioleur encore présent dans la maison.

Les erreurs qui laissent le pirate revenir

  • Changer le mot de passe uniquement depuis l'appareil compromis. S'il contient un logiciel espion, le nouveau mot de passe est capté aussitôt retapé.
  • Utiliser le même mot de passe partout. Si un seul site est touché, tous les comptes qui partagent ce mot de passe le sont aussi.
  • Ignorer une alerte « connexion inhabituelle » en pensant qu'il s'agit d'un faux positif.
  • Réinstaller le système sans avoir vérifié au préalable quels comptes en ligne ont pu être exposés.
Point de vigilance

Ne rebranchez aucun disque externe ou clé USB sur l'appareil suspecté tant qu'il n'a pas été examiné : certains programmes malveillants se propagent automatiquement à tout support connecté.

Comment vérifier que l'accès est vraiment repris

Changer un mot de passe ne suffit pas toujours à couper l'accès du pirate. Deux vérifications simples permettent de s'en assurer. D'abord, la page « appareils connectés » ou « activité récente » de votre compte email et de vos réseaux sociaux : elle liste toutes les sessions actives et permet de les révoquer d'un clic. Ensuite, les règles de transfert automatique de votre messagerie : un pirate qui a eu accès à votre boîte mail configure parfois un transfert discret vers sa propre adresse, pour continuer à lire vos messages même après que vous ayez changé le mot de passe.

Bon réflexe

Mot de passe changé depuis un appareil sain, double authentification activée, sessions actives révoquées, règles de transfert d'email vérifiées : ces quatre étapes suffisent à reprendre le contrôle dans l'immense majorité des cas.

Pourquoi un simple antivirus ne suffit pas toujours

Un piratage ne repose pas toujours sur un logiciel malveillant détectable par un antivirus classique : un mot de passe volé sur un site tiers, réutilisé sur votre compte email, ne laisse aucune trace sur votre ordinateur. Dans d'autres cas, l'outil utilisé par le pirate est conçu pour survivre à un changement de mot de passe ou à une analyse ponctuelle. C'est pour cette raison qu'une simple analyse antivirus, faite une fois, ne garantit pas que l'incident est réellement clos.

Avec PC PROTÉGÉ, la surveillance est active en continu, pas seulement au moment où vous lancez un scan : les comportements anormaux (connexions inhabituelles, processus suspects, modifications système) sont repérés en temps réel, et un technicien basé en Corse intervient pour confirmer que l'accès est bien coupé, pas seulement le symptôme visible.