Blog Metlivi

Récupérer un compte compagnon compromis dans un ordre vérifiable

Lorsqu'un compte compagnon affiche une connexion inconnue, des champs de profil modifiés ou des messages envoyés en votre nom, la rapidité vient de l'ordre des actions plutôt que d'une confrontation publique. Partez de l'application installée, d'une page officielle enregistrée ou d'une adresse saisie vous-même. Si vous pouvez encore vous connecter, sécurisez d'abord la messagerie ou le fournisseur d'identité en amont, corrigez les coordonnées de récupération et remplacez un mot de passe exposé ou réutilisé. Sinon, employez uniquement la procédure officielle. Fermez ensuite les sessions inconnues, retirez les connexions étrangères, réparez l'identité publique et informez seulement les destinataires de contenus usurpés. Conservez heures, états visibles et numéros de dossier, jamais des conversations privées.

27 août 20269 min de lectureMaison, sécurité, animaux et vie durablePar Metlivi Editorial Team
Section 1

Décrire l'incident sans le diffuser

Écrivez d'abord des faits observables : champ modifié, message qui n'est pas de vous, appareil ou horaire inexpliqué, accès encore possible ou non. Ne transférez pas le contenu suspect à un grand groupe et ne demandez pas à l'utilisateur du compte de prouver son identité. Plusieurs sessions sur un même appareil peuvent être normales ; combinez nom d'appareil, navigateur, heure, région approximative et votre usage récent. Un mot de passe, une adresse de récupération, un numéro ou une méthode de connexion modifiés justifient davantage le déclenchement du parcours de perte de contrôle.

Créez une fiche minimale avec première découverte, dernier accès normal connu, libellés de sessions inconnues, champs altérés, actions menées sur les pages officielles et numéros de dossier. Recadrez les captures pour exclure contacts sans rapport, texte privé, codes de secours et données de paiement. La fiche aide le support officiel et évite de répéter des étapes incompatibles. Elle n'est ni une accusation publique ni une preuve de l'identité de l'opérateur.

Section 2

Sécuriser d'abord la chaîne de récupération

Identifiez ce qui peut réinitialiser le compte : messagerie, téléphone ou fournisseur d'identité. Si cette voie montre aussi une activité inconnue, sécurisez-la avant de compter sur le seul changement de mot de passe de l'application. Créez un mot de passe distinct, vérifiez coordonnées de récupération, fermez sessions inconnues, retirez redirections ou connexions étrangères et configurez une vérification supplémentaire disponible. Google sépare événements de sécurité, appareils, récupération et accès connectés ; cette division évite une nouvelle réinitialisation par la voie amont.

Revenez à l'application et remplacez le mot de passe s'il a été exposé, réutilisé ou modifié sans accord. Examinez chaque session et appareil. Fermez ce que vous n'expliquez pas ou n'utilisez plus ; si des noms identiques empêchent de distinguer, fermez tout et reconstruisez sur des appareils connus. Cherchez méthodes de connexion ajoutées, identités liées, jetons, liens publics et changements de notification. Refusez toute demande de vérification que vous n'avez pas lancée pendant le nettoyage.

Section 3

Rester dans la procédure officielle en cas de blocage

N'utilisez ni compte de support envoyé par un inconnu, ni numéro non vérifié dans une annonce, ni lien présent dans le message suspect. Trouvez la récupération par la fiche officielle de la boutique, la navigation du site ou un centre d'aide connu. Lorsque le fournisseur le conseille, employez appareil, navigateur et réseau familiers. Répondez exactement et n'inventez pas un souvenir manquant. Ne transmettez jamais code ponctuel, lien de récupération ou code de secours.

Conservez numéro de dossier, heure d'envoi et prochaine action demandée. Évitez plusieurs demandes contradictoires. Ne publiez pas adresse, téléphone, identifiants d'appareil ou document d'identité dans un forum. Si une preuve de propriété est exigée, envoyez le plus petit ensemble requis par le chemin d'envoi explicite. Quand l'accès revient, suspendez l'usage ordinaire jusqu'à la fermeture des sessions, la correction de la récupération et la création d'un identifiant distinct.

Section 4

Réparer l'usurpation séparément de l'accès

Le retour de la connexion ne retire pas toutes les modifications. Examinez avatar, nom, biographie, publications, contacts, liens, notifications, email lié et autres champs visibles. Utilisez suppression, masquage ou signalement après avoir noté l'heure et le dossier nécessaires. Ne publiez pas une conversation privée pour démontrer l'incident. Récupération de l'accès et réparation de l'identité publique sont deux états de fin séparés.

Si le compte a contacté des personnes sous une fausse identité, prévenez seulement les destinataires effectifs. Un avis factuel indique la période, précise que le contenu ne venait pas de vous, demande de ne pas utiliser ses liens ni communiquer de code, et renvoie au besoin vers un canal déjà connu. Ne supposez pas qui a agi, ne demandez pas de republier des captures et ne diffusez pas à toute une liste non touchée.

Section 5

Reconstruire un état fiable et borné

Confirmez que le nouvel identifiant est distinct, que la messagerie amont est contrôlée, que les contacts de récupération sont actuels, que la vérification supplémentaire fonctionne, que les sessions inconnues sont fermées et les connexions étrangères retirées. Examinez mises à jour, verrouillage, extensions et téléchargements récents des appareils utilisés. Si un logiciel ou contrôle distant suspect est présent, cessez les actions sensibles sur cet appareil et utilisez le support actuel du fabricant ou un autre appareil fiable.

Fixez une fenêtre de suivi limitée, par exemple le lendemain. Revoyez une fois événements de sécurité et champs publics. Si rien de nouveau n'apparaît, fermez le parcours au lieu de surveiller sans fin. Gardez un résumé non secret des heures de découverte, récupération, fermeture, réparation, avis et suivi. Cette échelle distingue ce qui nécessite l'aide du fournisseur de ce que vous pouvez vérifier directement.

Questions associées

Questions fréquentes

Faut-il annoncer publiquement la prise de contrôle d'abord ?

Non. Récupérez l'accès et gardez une preuve minimale ; prévenez seulement les destinataires de contenus usurpés.

La récupération finit-elle au retour de la connexion ?

Non. Fermez les sessions inconnues, corrigez la récupération et réparez les champs publics modifiés.

Quelles preuves conserver avant de modifier le compte ?

Gardez seulement l’heure, l’appareil ou le message inconnu, le champ modifié et l’avis du service, sans copier de conversations privées sans rapport.

À lire aussi

Continuer sur ce thème