Un homme travaille avec un laptop et un smartphone.

Au secours, ai-je été piraté?

Indices typiques et mesures à prendre

Si vous n’avez plus accès à l’un de vos comptes en ligne par exemple, il se peut qu’il ait été piraté. Découvrez ce que cela signifie et comment réagir.

  • Temps de lecture: 9 minutes
  • Dernière mise à jour: avril 2026
  • 2

Comment savoir si mon compte a été piraté? Et que faire dans ce cas?

Découvrez ici comment savoir si votre compte a été piraté et quelle procédure suivre si vos soupçons se confirment. Si vous avez souscrit la cyberassurance de la Mobilière, vous pouvez appeler l’assistance informatique de la Mobilière au 00800 ­16 ­16 ­16­ 16 pour bénéficier d’une aide gratuite.

Mon téléphone a-t-il été piraté?

Vous ne parvenez plus à ouvrir votre compte de téléphonie mobile ou n’avez soudain plus accès au réseau mobile? Alors, votre téléphone a probablement été piraté. C’est également le cas si votre batterie se décharge soudain très vite, si votre consommation de données s’envole ou si votre appareil surchauffe alors que vous ne l’utilisez pas.

Les doutes sont aussi permis si votre smartphone devient lent sans raison apparente, se bloque ou redémarre tout seul. Faites attention aux applications que vous n’avez pas installées vous-même et aux publicités intempestives qui apparaissent brusquement.

Des activités étranges, telles que des appels ou SMS dont vous n’êtes pas à l’origine, peuvent aussi laisser supposer que quelqu’un a pris la main sur votre appareil. Vérifiez en outre si certains paramètres, comme le Bluetooth ou les services de localisation, s’activent spontanément.

Que faire si votre téléphone a été piraté?

Si la connexion mobile est soudain interrompue durablement, passez aux instructions figurant dans le dernier élément contextuel au bas de cette liste.

Si vous ne parvenez plus à accéder à votre compte Google ou Apple, tout porte à croire que le pirate a pris le contrôle du compte principal de votre smartphone (Google ou Apple).

Dans ce cas, consultez directement les instructions figurant dans le prochain élément contextuel. Si vous avez encore accès à votre smartphone, vous pouvez effectuer l’une des opérations ci-après.

  1. Sécurisez vos moyens de paiement, tels que cartes de crédit, e-banking, application TWINT ou Revolut. Appelez ces différents prestataires et, en cas de doute, faites bloquer vos comptes.
     
  2. Recherchez des activités suspectes sur les comptes en ligne qui contiennent vos données de cartes de crédit et protégez chaque compte au moyen d’un nouveau mot de passe fort et d’une authentification à deux facteurs (2FA). Le cas échéant, faites bloquer vos cartes de crédit et votre accès e-banking.
     
  3. Supprimez toutes les applications que vous n’avez pas téléchargées vous-même et celles que vous avez installées peu avant l’apparition du problème.
     
  4. Vérifiez tous vos autres comptes en ligne et protégez-les également à l’aide d’un mot de passe fort et d’une authentification à deux facteurs.
     
  5. Installez une application de sécurité fiable et lancez une analyse antivirus complète.
     
  6. Prévenez votre famille et vos amis qu’ils ne doivent ouvrir aucun lien ou message suspect provenant de votre numéro de téléphone. Puis informez-les lorsque le danger est écarté.

Mon compte Google ou Apple a-t-il été piraté?

La plupart du temps, si votre compte Google ou Apple a été piraté, vous n’y avez plus accès. Parmi les autres signes laissant supposer un piratage, il faut citer les avertissements de sécurité par e-mail ou les notifications signalant une nouvelle connexion depuis un appareil ou un site inconnu ainsi que des changements de mots de passe que vous n’avez pas réalisés.

Dans ce dernier cas, vous verrez peut-être s’afficher, dans les réglages, des appareils connectés qui ne vous appartiennent pas ou des règles de transfert de messages que vous n’avez pas créées. Par ailleurs, les pirates changent souvent le numéro de téléphone pour rétablir le compte.

Ce qui peut aussi donner lieu à des prélèvements pour des applications, de la musique ou de services sur le Play Store ou l’App Store. Parfois, des contacts se plaignent des messages étranges que vous semblez leur avoir adressés.

Que faire si votre compte Google ou Apple a été piraté?

Si vous utilisez votre compte Google ou Apple comme compte principal pour votre smartphone, prenez les mesures ci-après. Si vous n’utilisez pas votre compte Google ou Apple pour votre smartphone, suivez les instructions figurant dans le prochain élément contextuel.

  1. Sécurisez vos moyens de paiement, tels que cartes de crédit, système e-banking, application TWINT ou Revolut. Appelez ces prestataires et, en cas de doute, faites bloquer vos comptes.
     
  2. Faites aussi bloquer votre carte SIM, afin que le pirate ne puisse pas recevoir l’authentification à deux facteurs envoyée par SMS.
     
  3. Changez les mots de passe de tous les comptes liés au compte principal et configurez l’authentification à deux facteurs pour tous ces comptes.
     
  4. Tentez de rétablir votre compte depuis un ordinateur non infecté. Instructions de Google; Instructions d’Apple
     
  5. Utilisez d’autres canaux pour informer vos contacts de ne pas ouvrir de liens ou messages suspects provenant de votre numéro. Puis, informez-les lorsque le danger est écarté.

Mon compte de messagerie a-t-il été piraté?

Des notifications signalant des tentatives de connexion dont vous n’êtes pas à l’origine, des messages étranges que vous n’avez pas envoyés, des e-mails introuvables ou un accès refusé à votre compte sont autant de signes qui trahissent un piratage de votre compte.

Un service gratuit sur le site haveibeenpwned.com vous permet de savoir si votre adresse e-mail et votre mot de passe ont été identifiés en ligne après un vol de données. Ces fuites de données peuvent en effet mettre en péril la sécurité des comptes concernés.

Mon compte de messagerie a été piraté. Que faire?

Si vous ne pouvez plus vous connecter à votre compte e-mail:

  1. Sécurisez tous les services qui y sont liés – boutiques en ligne, e-banking ou profils de réseaux sociaux – par un mot de passe fort et l’authentification à deux facteurs.
     
  2. Par mesure de sécurité, faites bloquer vos cartes de crédit et autres services de paiement en ligne, s’il est possible que le pirate ait eu accès aux identifiants.
     
  3. Contactez votre famille et vos amis par d’autres moyens pour les avertir que votre compte a été piraté et qu’ils doivent ignorer tout message suspect de votre part.
     
  4. Ensuite, suivez les instructions de votre fournisseur de messagerie pour restaurer votre compte.
    Voici les liens vers les instructions des principaux fournisseurs:

Dès que l’accès à votre compte est rétabli, effectuez les opérations suivantes:

  1. Sécurisez votre compte au moyen d’un nouveau mot de passe fort et de l’authentification à deux facteurs (2FA).
     
  2. Dans les réglages du compte, supprimez toutes les règles de transfert que vous n’avez pas définies vous-même.
     
  3. Lisez les informations relatives à la restauration de votre compte et supprimez les numéros de téléphone et adresses e-mail qui ne vous appartiennent pas.
     
  4. Informez vos contacts lorsque l’alerte est levée.

Mon compte Facebook ou Instagram a-t-il été piraté?

Votre fil affiche des posts que vous n’avez pas publiés? Des messages qui n’émanent pas de vous sont envoyés depuis votre profil? Vous n’arrivez plus à vous connecter à votre profil Facebook ou Instagram?

Que faire si mon profil de réseau social a été piraté?

Si vous n’avez plus accès à votre compte et si même la fonction «mot de passe oublié» ne vous aide pas, suivez les instructions que donne la plateforme pour les comptes compromis.

Mon compte WhatsApp a-t-il été piraté?

Vous n’avez plus accès à WhatsApp? Des messages qui ne proviennent pas de vous s’affichent dans vos fils de discussion? Vos contacts se plaignent de recevoir des messages étranges, notamment des spams ou des demandes d’argent que vous n’avez jamais envoyées?

La rubrique «Appareils connectés», dans les paramètres, mentionne des appareils connectés sur WhatsApp Web ou WhatsApp pour Desktop qui ne vous appartiennent pas? Vous avez renvoyé un code de vérification à six chiffres à une personne qui prétendait vous avoir transmis ce code SMS par erreur?

Mon compte WhatsApp a été piraté. Que faire?

Réinstallez WhatsApp sur votre smartphone et saisissez le code de vérification à six chiffres que vous recevez par SMS. Si, une fois votre code PIN saisi, l’application vous demande la vérification en deux étapes, cliquez sur «PIN oublié».

Il vous faut ensuite attendre sept jours jusqu’à ce que le PIN du pirate soit supprimé. Une fois ce délai écoulé, vous pouvez vous connecter à nouveau, sans PIN. Dans l’intervalle, informez vos contacts par d’autres canaux.

Dès que vous avez à nouveau accès à votre compte, sélectionnez Paramètres > Compte > Vérification en deux étapes et choisissez un PIN fort. Définissez impérativement une adresse e-mail pour la récupération de votre PIN. Assurez-vous en outre qu’aucun appareil inconnu n’est connecté à votre compte. Autres informations de WhatsApp

Est-ce que je suis victime d’un SIM swapping?

Si votre connexion mobile s’interrompt brutalement et durablement, vous êtes peut-être victime d’un SIM swapping. Des malfaiteurs s’emparent de vos données d’accès au portail clients de votre opérateur mobile – par exemple Swisscom, Sunrise ou Salt – par hameçonnage.

Ensuite, ils commandent une carte eSIM de remplacement pour votre appareil. Votre propre carte SIM physique ou eSIM est alors immédiatement désactivée. Désormais, les escrocs reçoivent vos SMS, notamment les codes d’authentification à deux facteurs pour la banque, WhatsApp ou vos adresses e-mail.

Que faire en cas de suspicion de SIM swapping?

  1. N’attendez pas de savoir s’il s’agit d’un dérangement, car votre pirate est peut-être déjà en mesure de recevoir vos codes SMS.
     
  2. Faites immédiatement bloquer vos cartes de crédit et vos accès à l’e-banking ainsi qu’aux applis TWINT et Revolut, au moins à titre provisoire. Si des transactions ont déjà été effectuées, signalez immédiatement qu’il s’agit d’une fraude.
     
  3. Rendez-vous au point de vente de votre opérateur mobile et présentez votre carte d’identité ou votre passeport. Faites bloquer votre carte SIM et tous les accès en ligne à votre compte client.
     
  4. Modifiez les mots de passe de vos principaux comptes en ligne comme le compte Google ou Apple pour votre smartphone ainsi que tous les comptes dans lesquels vous avez enregistré votre carte de crédit ou le paiement par TWINT.

    Supprimez provisoirement votre numéro de téléphone mobile comme méthode de restauration du compte dans les réglages de sécurité.

  5. Avertissez votre entourage et déposez une plainte pénale auprès de la police.

Avec la cyberassurance de la Mobilière, vous jouez la carte de la sécurité.

Si vous êtes victime d’une fraude en ligne, la cyberassurance de la Mobilière est là pour vous aider. Découvrez la cyberassurance ou calculez directement et sans engagement votre prime d'assurance. Décidez ensuite en toute sérénité.

Questions et réponses

Si votre compte a été piraté, cela signifie qu’une personne dispose d’un accès non autorisé à votre smartphone, votre laptop, votre compte en ligne ou votre réseau. Il s’agit d’un délit semblable à une effraction à votre domicile, mais dans l’univers numérique.

Les pirates ont généralement des motifs financiers. Ils volent les données de carte de crédit, les mots de passe, les identifiants et d’autres données pour les revendre sur le darknet ou tenter d’obtenir une rançon.

Un autre objectif fréquent est l’usurpation d’identité, afin d’utiliser les comptes pour des escroqueries. Certains pirates agissent pour des motifs politiques ou veulent démontrer leur savoir-faire à leur communauté.

Les principaux indices de piratage sont les suivants:

  • Aucune connexion possible: vous n’arrivez soudain plus à vous connecter parce que votre mot de passe ou vos données d’accès ont été modifiés.
     
  • Avertissements de sécurité: vos contacts vous signalent des messages suspects provenant de votre compte ou un site de vérification constate que vos identifiants figurent parmi des données volées.
     
  • Notifications inattendues: des e-mails vous signalent que votre mot de passe ou l’accès à un compte ont été modifiés depuis des appareils ou des lieux inconnus.
     
  • Activités inconnues dans vos comptes: des messages ou des posts sont publiés en votre nom alors que vous n’avez rien posté.
     
  • Problèmes avec vos appareils: votre smartphone ou votre laptop devient soudain lent ou surchauffe, la consommation de données augmente ou des pop-ups étranges s’affichent.
     
  • Logiciels inconnus: vous découvrez sur votre appareil des applications et des programmes que vous n’avez jamais installés.
     
  • Transactions inconnues: vos relevés de compte bancaire, de cartes de crédit ou de communication mobile présentent des transactions que vous n’avez pas réalisées.

D’une manière générale, si vous ne parvenez plus à accéder à votre compte en ligne, il faut réagir vite: sécurisez tout de suite les comptes qui y sont liés – au moyen d’un mot de passe fort et de l’authentification à deux facteurs – avant de chercher à rétablir votre compte. Dans le cas contraire, le pirate disposera de tout le temps nécessaire pour accéder à vos autres comptes en ligne.

Sécurisez sans attendre tous les comptes dans lesquels vous avez enregistré des moyens de paiement en ligne, comme les comptes de boutiques en ligne ou les profils de réseaux sociaux. En cas de doute, faites bloquer vos cartes de crédit et vos autres moyens de paiement en ligne.

Informez votre famille et vos amis afin de les protéger et avertissez-les lorsque le cauchemar est terminé et l’alerte peut être levée. Déclarez le cyberdélit à la police.

Suivez de préférence les directives des services concernés lorsqu’il s’agit de vérifier ou de restaurer un compte en ligne ayant subi un piratage.

Protégez tous vos accès en ligne à l’aide d’un mot de passe fort et unique, et activez l’authentification à deux facteurs. La plupart des services proposent des instructions en ligne pour configurer cette modalité d’authentification.

Enregistrez vos mots de passe dans un gestionnaire de mots de passe, que vous protègerez aussi au moyen d’un mot de passe sûr et de l’authentification à deux facteurs. Les prestations de la cyberassurance de la Mobilière incluent un gestionnaire de mots de passe.

Faites preuve de prudence face aux e-mails et SMS d’hameçonnage. Ne cliquez pas sur des pièces jointes ou des liens suspects et ne saisissez pas vos identifiants sur des pages que vous avez ouvertes au moyen d’un lien.

Enfin, actualisez régulièrement votre système d’exploitation (téléphone, PC ou tablette) et vos applications en installant immédiatement les mises à jour visant à corriger des failles de sécurité.

Avez-vous trouvé ce que vous cherchiez?