1. Vérifiez votre email sur haveibeenpwned.com
Allez sur haveibeenpwned.com, un site fiable et gratuit qui indique si votre adresse email est apparue dans une fuite de données connue. Saisissez votre email et cliquez sur le bouton de recherche : s'il apparaît dans une liste, cela signifie qu'à un moment donné cette adresse (et éventuellement son mot de passe) a été exposée et qu'il convient de redoubler de précautions.
2. Vérifiez l'activité récente et les appareils connectés
Dans les paramètres de sécurité de votre fournisseur d'email, recherchez l'option « activité du compte » ou « appareils où vous êtes connecté ». Parcourez la liste et vérifiez que vous reconnaissez tous les appareils et emplacements qui apparaissent. Si vous voyez une connexion depuis un endroit où vous n'avez pas été ou un appareil qui n'est pas le vôtre, c'est un signe clair que quelqu'un d'autre a accédé à votre compte.
3. Recherchez des emails envoyés que vous n'avez pas écrits
Ouvrez le dossier des éléments envoyés et parcourez les derniers messages. Si vous trouvez des emails dont vous ne vous souvenez pas les avoir écrits, surtout s'ils sont adressés à vos contacts avec des liens ou pièces jointes étranges, il est très probable que votre compte soit compromis et utilisé pour propager l'attaque.
4. Vérifiez s'il existe des règles de transfert automatique non autorisées
Certains attaquants configurent le transfert silencieux de vos emails vers une autre adresse pour continuer à lire vos messages même si vous changez le mot de passe. Allez dans les paramètres de votre email et vérifiez les sections « transfert », « filtres » ou « règles » pour vous assurer qu'il n'y a aucune règle que vous n'avez pas créée, et supprimez-la si vous la trouvez.
5. Si vous confirmez le piratage
Si après ces vérifications vous êtes certain que votre compte a été compromis, agissez au plus vite :
- Changez le mot de passe immédiatement depuis un appareil de confiance.
- Activez la vérification en deux étapes pour que, même si quelqu'un connaît votre mot de passe, il ne puisse pas se connecter sans le code de votre téléphone.
- Revérifiez les appareils connectés et les règles de transfert pour vous assurer que l'accès de l'attaquant a bien été fermé.