Facebook piraté, que faire ?
Si votre compte Facebook est piraté, changez immédiatement le mot de passe, déconnectez toutes les sessions et sécurisez l'e-mail ou le numéro lié.
Si un compte Facebook a été piraté, changer immédiatement le mot de passe, se déconnecter de toutes les sessions actives sur les autres appareils, et vérifier si l’adresse e-mail ou le numéro de téléphone lié au compte a aussi été modifié par l’attaquant.
Signes qu’un compte a peut-être été piraté
- Des publications, messages ou demandes d’ami jamais envoyés apparaissent sur le compte.
- La photo de profil, le nom ou la bio ont changé sans intervention personnelle.
- Une déconnexion soudaine survient et le mot de passe ne fonctionne plus.
- Des amis signalent avoir reçu des messages ou liens étranges de votre part.
- Une alerte de connexion arrive depuis un lieu ou un appareil non reconnu.
Que faire en premier si la connexion est encore possible
- Changer immédiatement le mot de passe, avec une combinaison longue et unique non utilisée ailleurs.
- Aller dans Paramètres, puis “Sécurité et connexion”, et cliquer sur “Se déconnecter de toutes les sessions”.
- Vérifier l’adresse e-mail et le numéro de téléphone du compte et corriger ce que l’attaquant a modifié.
- Activer la double authentification dans la même section “Sécurité et connexion”.
- Vérifier l’activité de connexion récente pour repérer des appareils ou lieux inconnus.
Que faire en cas de blocage complet
Lorsqu’aucune connexion n’est plus possible, Facebook propose encore un chemin de récupération, même s’il demande davantage d’étapes.
| Étape | Ce qu’il faut faire |
|---|---|
| 1 | Aller sur facebook.com/hacked ou le lien “Mot de passe oublié” de la page de connexion |
| 2 | Suivre les instructions pour identifier le compte par e-mail, numéro ou nom |
| 3 | Choisir de réinitialiser le mot de passe via un e-mail ou numéro de confiance, s’il est encore accessible |
| 4 | Si l’attaquant a aussi modifié les coordonnées, utiliser le processus de confirmation d’identité de Facebook, qui peut demander une pièce d’identité avec photo |
Sécuriser le compte par la suite
Récupérer l’accès n’est que la moitié du travail ; le compte doit aussi être correctement verrouillé pour éviter une nouvelle compromission. Activer la double authentification via une application d’authentification plutôt que par SMS si possible, car les codes SMS peuvent être interceptés par échange de carte SIM. Retirer toute application ou extension de navigateur inconnue liée au compte sous “Applications et sites web” dans les paramètres, et prévenir ses amis de ne pas cliquer sur des liens que le pirate aurait pu envoyer depuis le profil avant la reprise de contrôle.
Éviter que cela ne se reproduise
Utiliser un mot de passe Facebook unique et solide, non réutilisé sur un autre site, car les identifiants divulgués d’autres services comptent parmi les moyens les plus courants de piratage des comptes. Se méfier des e-mails d’hameçonnage ou fausses pages de connexion imitant le design de Facebook ; toujours vérifier être bien sur le véritable domaine facebook.com avant de saisir le mot de passe, et revoir périodiquement les applications connectées pour retirer tout ce qui n’est plus utilisé ou reconnu.
Ce qu’il faut dire à ses amis et abonnés
Dès la reprise de contrôle, publier un court avertissement clair sur le journal indiquant que les messages ou liens étranges envoyés pendant le piratage ne venaient pas de la personne et ne doivent pas être cliqués. Si le pirate a utilisé le compte pour demander directement de l’argent ou des informations personnelles, une publication publique seule pourrait ne pas atteindre tout le monde à temps, il est donc utile de contacter individuellement les proches pour s’assurer que l’avertissement soit vraiment vu.