04 120 401 90 | Expert infogérance & cybersécurité · Avignon · toute la France
| News Cyber
Incident critique · Hameçonnage (Phishing)

Compte email piraté :
que faire en cas de phishing ?

Lorsqu'une entreprise fait face à un piratage de compte, notamment via une attaque de phishing, chaque minute compte. Il ne suffit pas de réinitialiser un mot de passe pour régler le problème : il faut agir de façon structurée, rapide et documentée.

Compte piraté ? Appelez immédiatement
04 120 401 90
Audit Microsoft 365 & WorkspaceLabellisé ExpertCyberIntervention sous 2 h
Octobot détective inspectant un email de phishing
Actions immédiates · < 5 minutes

Déconnexion immédiate

Déconnectez-vous immédiatement de tous vos comptes sur tous les appareils.

Changement des mots de passe

Modifiez immédiatement le mot de passe du compte compromis depuis un appareil sécurisé, un appareil qui n'a pas été utilisé sur le réseau compromis.

Notification à l'équipe

Informez votre service informatique et vos collègues concernés pour qu'ils restent vigilants face à d'éventuels emails frauduleux envoyés depuis votre compte.

Actions de suivi

Vérification de l'activité

Consultez l'historique de connexions et d'activités suspectes sur le compte compromis.

Activation de la double authentification

Activez la 2FA si ce n'était pas déjà fait. C'est la barrière la plus efficace contre une future compromission.

Documentation de l'incident

Conservez tous les éléments de preuve : emails suspects, captures d'écran, logs de connexion.

Procédure détaillée de remédiation

Du confinement à la conservation des preuves

Quatre phases appliquées par nos techniciens pour reprendre le contrôle d'un compte piraté, sans improvisation, et avec une traçabilité complète.

01Confinement
02Communication
03Audit
04Preuves
01
Étape 01 · Confinement

Identifier et bloquer l'intrusion

Objectif : Fermer la porte au pirate
  • Analyser les connexions suspectes : IP inhabituelles, agents utilisateurs et pays d'origine
  • Changer le mot de passe du compte compromis et invalider toutes les sessions ouvertes
  • Supprimer les règles de transfert automatique ou de redirection créées par l'attaquant
  • Activer l'authentification multi-facteurs (MFA) pour renforcer la sécurité
02
Étape 02 · Communication

Communiquer avec transparence

Objectif : Limiter les dégâts collatéraux
  • Informer les destinataires susceptibles d'avoir reçu un email frauduleux depuis votre compte
  • Prévenir un effet boule de neige vers d'autres comptes compromis
  • Alerter les partenaires et clients si nécessaire
03
Étape 03 · Audit

Auditer votre environnement Microsoft 365 / Google Workspace

Objectif : Comprendre l'ampleur de l'attaque
  • Analyser les logs d'audit pour tracer l'activité de l'utilisateur compromis
  • Vérifier les connexions, modifications de règles et actions sur les emails
  • Contrôler la réputation de votre domaine via DMARC, SPF et DKIM
  • S'assurer que votre domaine n'est pas utilisé pour envoyer du spam
04
Étape 04 · Preuves

Conserver les preuves : enjeu juridique et assuranciel majeur

Objectif : Protéger votre entreprise
  • Exporter les logs d'audit (connexions, modifications, suppressions)
  • Sauvegarder les emails frauduleux au format .eml ou .msg
  • Capturer les règles suspectes de messagerie avant suppression
  • Tenir un journal horodaté de toutes les actions entreprises
Octobot coffre-fort, conservation des preuves
Enjeu juridique & assuranciel

Pourquoi la conservation des preuves est cruciale

La conservation des preuves est un aspect souvent négligé mais décisif en cas de cyberattaque. Elle permet de :

  • Démontrer votre bonne foi et vos actions en cas d'enquête ou de contrôle CNIL
  • Appuyer une déclaration à votre assureur cyber pour prise en charge
  • Appuyer un dépôt de plainte auprès des autorités

En cas d'incident, chaque détail compte. La traçabilité est votre meilleure alliée pour prouver votre réactivité et assurer la continuité de votre activité.

À retenir absolument

Les réflexes qui vous protègent du phishing

Une poignée d'habitudes simples suffit à déjouer la grande majorité des tentatives d'hameçonnage.

Octobot bouclier
  • Ne jamais saisir vos identifiants sur un lien reçu par email
    Un lien dans un email peut imiter à la perfection une page de connexion légitime.
  • Vérifiez toujours l'URL dans la barre d'adresse avant de vous connecter
    Le nom de domaine exact est le seul indice fiable de la légitimité d'un site.
  • Les organismes officiels ne demandent jamais vos mots de passe par email
    Banque, impôts, fournisseurs : aucun ne vous réclamera vos identifiants par message.
  • En cas de doute, contactez directement l'organisme concerné par téléphone
    Utilisez un numéro officiel, jamais celui indiqué dans l'email suspect.
Besoin d'aide immédiate ?

Notre équipe isole la compromission en priorité

Notre équipe intervient pour isoler la compromission, auditer votre tenant Microsoft 365 et sécuriser vos accès. Ne tentez pas de manipulations à l'aveugle.

POWERiti · Ligne d'urgence
04 120 401 90
Appel prioritaire · Techniciens en France
Contactez-nous
Service public gratuit

Vous pensez être victime de cybermalveillance ?

17Cyber est le service public gratuit de la Police nationale, de la Gendarmerie nationale et de Cybermalveillance.gouv.fr, disponible 24 h/24 pour diagnostiquer votre incident et vous orienter.

Signaler sur 17Cyber.gouv.fr