---
title: "POWERiti, Compte email piraté : que faire en cas de phishing ?"
description: "Compte email piraté par phishing ? Procédure d'urgence POWERiti : actions immédiates, audit Microsoft 365, conservation des preuves. 04 120 401 90."
canonical: https://poweriti.com/cybersecurite/procedures-urgence/phishing/
url: https://poweriti.com/cybersecurite/procedures-urgence/phishing/index.md
---

> Index du site : https://poweriti.com/llms.txt
> Ce fichier liste les pages disponibles.

[Cybersécurité](https://poweriti.com/cybersecurite/)/[Procédures d'urgence](https://poweriti.com/cybersecurite/procedures-urgence/)/Phishing, Compte compromis

Incident critique · Hameçonnage (Phishing)

# Compte email piraté : que faire en cas de phishing ?

Lorsqu'une entreprise fait face à un piratage de compte, notamment via une attaque de phishing, **chaque minute compte**. Il ne suffit pas de réinitialiser un mot de passe pour régler le problème : il faut agir de façon structurée, rapide et documentée.

[Compte piraté ? Appelez immédiatement 04 120 401 90](tel:+33412040190)

[Voir les actions immédiates](#immediat)[Être rappelé en priorité](#contact)

Audit Microsoft 365 & WorkspaceLabellisé ExpertCyberIntervention sous 2 h

![Octobot détective inspectant un email de phishing](https://poweriti.com/assets/mascots/octo-detective-email.png)

Actions immédiates · < 5 minutes

## Déconnexion immédiate

Déconnectez-vous immédiatement de tous vos comptes sur tous les appareils.

## Changement des mots de passe

Modifiez immédiatement le mot de passe du compte compromis depuis un appareil sécurisé, un appareil qui n'a pas été utilisé sur le réseau compromis.

## Notification à l'équipe

Informez votre service informatique et vos collègues concernés pour qu'ils restent vigilants face à d'éventuels emails frauduleux envoyés depuis votre compte.

Actions de suivi

### Vérification de l'activité

Consultez l'historique de connexions et d'activités suspectes sur le compte compromis.

### Activation de la double authentification

Activez la 2FA si ce n'était pas déjà fait. C'est la barrière la plus efficace contre une future compromission.

### Documentation de l'incident

Conservez tous les éléments de preuve : emails suspects, captures d'écran, logs de connexion.

Procédure détaillée de remédiation

## Du *confinement* à la *conservation des preuves*

Quatre phases appliquées par nos techniciens pour reprendre le contrôle d'un compte piraté, sans improvisation, et avec une traçabilité complète.

01Confinement

02Communication

03Audit

04Preuves

01

Étape 01 · Confinement

### Identifier et bloquer l'intrusion

Objectif : Fermer la porte au pirate

- Analyser les connexions suspectes : IP inhabituelles, agents utilisateurs et pays d'origine
- Changer le mot de passe du compte compromis et invalider toutes les sessions ouvertes
- Supprimer les règles de transfert automatique ou de redirection créées par l'attaquant
- Activer l'authentification multi-facteurs (MFA) pour renforcer la sécurité

02

Étape 02 · Communication

### Communiquer avec transparence

Objectif : Limiter les dégâts collatéraux

- Informer les destinataires susceptibles d'avoir reçu un email frauduleux depuis votre compte
- Prévenir un effet boule de neige vers d'autres comptes compromis
- Alerter les partenaires et clients si nécessaire

03

Étape 03 · Audit

### Auditer votre environnement Microsoft 365 / Google Workspace

Objectif : Comprendre l'ampleur de l'attaque

- Analyser les logs d'audit pour tracer l'activité de l'utilisateur compromis
- Vérifier les connexions, modifications de règles et actions sur les emails
- Contrôler la réputation de votre domaine via DMARC, SPF et DKIM
- S'assurer que votre domaine n'est pas utilisé pour envoyer du spam

04

Étape 04 · Preuves

### Conserver les preuves : enjeu juridique et assuranciel majeur

Objectif : Protéger votre entreprise

- Exporter les logs d'audit (connexions, modifications, suppressions)
- Sauvegarder les emails frauduleux au format .eml ou .msg
- Capturer les règles suspectes de messagerie avant suppression
- Tenir un journal horodaté de toutes les actions entreprises

![Octobot coffre-fort, conservation des preuves](https://poweriti.com/assets/mascots/octo-coffre-fort-6c4bd44d.png)

Enjeu juridique & assuranciel

## Pourquoi la conservation des preuves est cruciale

La conservation des preuves est un aspect souvent négligé mais décisif en cas de cyberattaque. Elle permet de :

- Démontrer votre bonne foi et vos actions en cas d'enquête ou de contrôle CNIL
- Appuyer une déclaration à votre assureur cyber pour prise en charge
- Appuyer un dépôt de plainte auprès des autorités

En cas d'incident, chaque détail compte. **La traçabilité est votre meilleure alliée** pour prouver votre réactivité et assurer la continuité de votre activité.

À retenir absolument

## Les réflexes qui vous protègent du *phishing*

Une poignée d'habitudes simples suffit à déjouer la grande majorité des tentatives d'hameçonnage.

![Octobot bouclier](https://poweriti.com/assets/mascots/octo-shield.png)

- Ne jamais saisir vos identifiants sur un lien reçu par email

  Un lien dans un email peut imiter à la perfection une page de connexion légitime.
- Vérifiez toujours l'URL dans la barre d'adresse avant de vous connecter

  Le nom de domaine exact est le seul indice fiable de la légitimité d'un site.
- Les organismes officiels ne demandent jamais vos mots de passe par email

  Banque, impôts, fournisseurs : aucun ne vous réclamera vos identifiants par message.
- En cas de doute, contactez directement l'organisme concerné par téléphone

  Utilisez un numéro officiel, jamais celui indiqué dans l'email suspect.

Besoin d'aide immédiate ?

## Notre équipe isole la compromission *en priorité*

Notre équipe intervient pour isoler la compromission, auditer votre tenant Microsoft 365 et sécuriser vos accès. **Ne tentez pas de manipulations à l'aveugle.**

[POWERiti · Ligne d'urgence 04 120 401 90 Appel prioritaire · Techniciens en France](tel:+33412040190)

[Contactez-nous](https://poweriti.com/contact/)

Service public gratuit

### Vous pensez être victime de cybermalveillance ?

17Cyber est le service public gratuit de la Police nationale, de la Gendarmerie nationale et de Cybermalveillance.gouv.fr, disponible **24 h/24** pour diagnostiquer votre incident et vous orienter.

[Signaler sur 17Cyber.gouv.fr](https://17cyber.gouv.fr)

[Retour aux procédures d'urgence](https://poweriti.com/cybersecurite/procedures-urgence/)

## Liens de cette page

### Pages du site

- [Cybersécurité](https://poweriti.com/cybersecurite/)
- [Procédures d'urgence](https://poweriti.com/cybersecurite/procedures-urgence/)
- [Contactez-nous](https://poweriti.com/contact/)

### Ressources externes

- [Signaler sur 17Cyber.gouv.fr](https://17cyber.gouv.fr)

### Contact

- [Compte piraté ? Appelez immédiatement04 120 401 90](tel:+33412040190)

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@type": "WebSite",
      "@id": "https://poweriti.com#website",
      "headline": "POWERiti",
      "name": "POWERiti",
      "description": "Votre MSP de confiance pour une gestion IT sans souci. Services d’infogérance, sécurité et cloud adaptés à vos besoins d’entreprise.",
      "url": "https://poweriti.com",
      "potentialAction": {
        "@type": "SearchAction",
        "target": "https://poweriti.com?s={search_term_string}",
        "query-input": "required name=search_term_string"
      }
    },
    {
      "@type": "Organization",
      "@id": "https://poweriti.com#Organization",
      "name": "POWERiti",
      "url": "https://poweriti.com",
      "sameAs": [],
      "logo": {
        "@type": "ImageObject",
        "url": "https://poweriti.com/assets/logos/poweriti-logo-color.png",
        "width": "200",
        "height": "50"
      }
    },
    {
      "@type": "WebPage",
      "@id": "https://poweriti.com/cybersecurite/procedures-urgence/phishing/#webpage",
      "url": "https://poweriti.com/cybersecurite/procedures-urgence/phishing/",
      "name": "POWERiti, Compte email piraté : que faire en cas de phishing ?",
      "description": "Compte email piraté par phishing ? Procédure d'urgence POWERiti : actions immédiates, audit Microsoft 365, conservation des preuves. 04 120 401 90.",
      "isPartOf": {
        "@id": "https://poweriti.com#website"
      },
      "breadcrumb": {
        "@id": "https://poweriti.com/cybersecurite/procedures-urgence/phishing/#breadcrumb"
      }
    },
    {
      "@type": "Service",
      "serviceType": "Réponse à incident : compte email compromis par phishing",
      "provider": {
        "@type": "Organization",
        "name": "POWERiti"
      },
      "areaServed": [
        "Vaucluse",
        "Gard",
        "Bouches-du-Rhône",
        "PACA"
      ],
      "name": "Compte email piraté :que faire en cas de phishing ?",
      "url": "https://poweriti.com/cybersecurite/procedures-urgence/phishing/"
    },
    {
      "@type": "BreadcrumbList",
      "itemListElement": [
        {
          "@type": "ListItem",
          "position": 1,
          "name": "Cybersécurité",
          "item": "/cybersecurite/"
        },
        {
          "@type": "ListItem",
          "position": 2,
          "name": "Procédures d'urgence",
          "item": "/cybersecurite/procedures-urgence/"
        },
        {
          "@type": "ListItem",
          "position": 3,
          "name": "Phishing",
          "item": "/cybersecurite/procedures-urgence/phishing/"
        }
      ],
      "@id": "https://poweriti.com/cybersecurite/procedures-urgence/phishing/#breadcrumb"
    }
  ]
}
```
