---
# Devenu la première menace des professionnels en 2025, le piratage de compte en ligne ne s'arrête pas au changement de mot de passe

**URL:** https://lepointdujour.fr/sciences/8290-piratage-compte-reprendre-main/
Date: 2026-10-07
Author: Christophe Cohen
Post Type: post
Summary: Cybermalveillance.gouv.fr place le piratage de compte en tête des menaces des entreprises et associations en 2025, avec 21 % des parcours d'assistance.
Categories: Sciences et espace
Featured Image: https://lepointdujour.fr/wp-content/uploads/2026/10/03-piratage-compte-reprendre-main-une-scaled.jpg
---

Reste à comprendre pourquoi un nouveau mot de passe ne referme pas toujours la porte, et quels réglages un attaquant peut laisser derrière lui dans un compte.

Pour aller plus loin, lire notre article dédié : [les fuites de données et l'hameçonnage taillé sur mesure qui en découle](https://lepointdujour.fr/sciences/7931-fuite-donnees-hameconnage-personnalise/).

## Le piratage de compte en ligne est devenu la première menace des professionnels

Dans son rapport d'activité et état de la menace 2025, publié le 26 mars 2026, le dispositif public Cybermalveillance.gouv.fr indique que [les piratages de compte sont passés en tête des menaces touchant les professionnels](https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/rapport-activite-2025). Pour les entreprises et les associations, ils représentent **21 % des parcours d'assistance** réalisés sur la plateforme, en croissance de 52 % sur un an. Pour les collectivités territoriales et les administrations, ils arrivent également en première position, avec 20,1 % des parcours et un volume en hausse de 14 %.

Chez les particuliers, le classement est différent. Le piratage de compte se maintient en deuxième position, avec plus de 11 % des assistances, derrière l'hameçonnage, qui pèse près de 33 % des demandes. Un parcours d'assistance désigne ici un diagnostic réalisé par un internaute sur le site du dispositif ou sur le service 17Cyber, pas une plainte ni un préjudice constaté.

L'échelle générale donne la mesure du phénomène. La plateforme a enregistré **504 810 demandes d'assistance en 2025**, en hausse de 20 %, réparties sur 51 types de menaces.

## Les portes d'entrée n'ont pas changé

Le dispositif est net sur ce point : [l'année 2025 ne montre pas d'évolution notable](https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/donnees-perso-piratage-compte-ra25) quant aux vecteurs de compromission des comptes. Il en cite cinq : l'hameçonnage, un mot de passe trop simple, la réutilisation d'un même mot de passe sur plusieurs sites dont l'un a été piraté, le piratage d'un appareil, et l'infection par un logiciel malveillant, par exemple un virus qui collecte les mots de passe après le téléchargement d'un logiciel piégé.

![Vue de dessus d'une table de travail blanche avec un téléphone à écran éteint, un carnet ouvert, un crayon, des lunettes et le coin d'un ordinateur portable](https://lepointdujour.fr/wp-content/uploads/2026/10/03-piratage-compte-reprendre-main-photo2.jpg)Un téléphone, un carnet et un ordinateur portable sur une table de travail. Crédit : JESHOOTS.COM, Wikimedia Commons (CC0)
À ces vecteurs techniques s'ajoute l'ingénierie sociale, c'est-à-dire la manipulation de la personne plutôt que de la machine. Cybermalveillance.gouv.fr en donne deux exemples observés en 2025. Sur les plateformes de vente entre particuliers, de faux vendeurs ou de faux acheteurs orientent leur interlocuteur vers des sites d'hameçonnage pour le paiement ou sa confirmation, souvent avec l'appel d'un complice qui se fait passer pour un conseiller de la plateforme. Du côté des professionnels, le dispositif décrit l'appel d'un faux conseiller Google My Business destiné à s'approprier la fiche d'établissement d'une entreprise, avec envoi de liens vers des sites d'hameçonnage ou demande d'un code d'authentification.

Les comptes de messagerie restent les cibles privilégiées, pour les informations personnelles, administratives et parfois professionnelles qu'ils contiennent, ainsi que pour les échanges avec les contacts de la victime. Le dispositif précise que la compromission d'une messagerie peut servir de point d'entrée vers d'autres comptes, par la réinitialisation de leurs mots de passe.

## Changer le mot de passe ne suffit pas

C'est le point que la fiche réflexe du dispositif, mise à jour le 7 mai 2026, détaille le plus précisément. [Reprendre la main sur un compte piraté](https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/piratage-de-compte) ne se résume pas à choisir un nouveau mot de passe, parce que l'attaquant a pu modifier des réglages qui lui survivent.

Le premier réglage concerne les coordonnées de récupération. La fiche recommande de vérifier que le numéro de téléphone et l'adresse de messagerie de secours associés au compte sont bien les siens. S'ils ne le sont pas, elle conseille de sauvegarder les preuves, capture d'écran ou photo, puis de supprimer immédiatement ces adresses et numéros inconnus, que les cybercriminels ont pu inscrire pour garder le contrôle du compte ou des communications.

Le deuxième concerne les sessions ouvertes. La fiche demande de consulter l'historique des connexions dans les paramètres du compte et de déconnecter ou supprimer les appareils et sessions actives qui n'appartiennent pas au titulaire. Elle en donne la raison : sans cela, il pourrait être possible au cybercriminel de rester connecté au compte même après le changement de mot de passe.

Le troisième ne vaut que pour la messagerie électronique : la fiche demande d'y vérifier l'absence de redirection ou de règles de filtrage dans les paramètres. Quatre gestes résument la marche à suivre proposée par le dispositif :

Élément du compteGeste recommandéRaison donnée par la ficheMot de passeLe changer au plus vite, et le changer aussi sur tous les autres sites où il servaitÉviter que les autres comptes utilisant le même mot de passe soient atteintsCoordonnées de récupérationSupprimer les adresses et numéros inconnus, après avoir sauvegardé les preuvesLes cybercriminels ont pu les inscrire pour garder le contrôle du compteSessions et appareils actifsDéconnecter ou supprimer les connexions suspectesSans cela, le cybercriminel peut rester connecté après le changement de mot de passeDouble authentificationL'activer quand le service la proposeToute nouvelle connexion réclame alors un code de confirmation supplémentaire
La fiche ajoute deux réflexes qui ne concernent plus le compte lui-même mais son entourage : prévenir tous ses contacts, pour qu'ils ne soient pas démarchés par des cybercriminels usurpant l'identité de la victime, et vérifier qu'aucune publication ni commande n'a été passée depuis le compte. La question suivante est celle de la solidité des mécanismes d'authentification eux-mêmes, et notre article de fond sur [la menace que les ordinateurs quantiques font peser sur les portefeuilles bitcoin](https://lepointdujour.fr/sciences/2135-les-ordinateurs-quantiques-une-menace-imminente-pour-la-securite-des-portefeuilles-bitcoin/) aborde l'autre bout du problème.

## Ce que prévoit le code pénal

La fiche réflexe énumère les infractions susceptibles d'être retenues. L'accès ou le maintien frauduleux dans un système de traitement automatisé de données, prévu par l'article 323-1 du code pénal, est passible de trois ans d'emprisonnement et de 100 000 euros d'amende, et de cinq ans et 150 000 euros lorsqu'il en résulte la suppression ou la modification de données, ou une altération du fonctionnement du système.

S'y ajoutent, selon les cas, l'atteinte au secret des correspondances pour un compte de messagerie, soit un an d'emprisonnement et 45 000 euros d'amende au titre de l'article 226-15, la collecte de données à caractère personnel par un moyen frauduleux, déloyal ou illicite, punie de cinq ans et 300 000 euros par l'article 226-18, et l'usurpation d'identité par voie de télécommunication, punie d'un an et 15 000 euros par l'article 226-4-1.

Côté démarches, le dispositif renvoie au commissariat de police ou à la brigade de gendarmerie, ou à une plainte écrite adressée au procureur de la République. Lorsque l'auteur du piratage exige quelque chose en échange ou cherche à escroquer les contacts de la victime, la plainte peut être déposée en ligne sur la plateforme THESEE du ministère de l'Intérieur. Deux numéros gratuits complètent le dispositif : Info Escroqueries au 0 805 805 817, ouvert de 9 h à 18 h 30 du lundi au vendredi, et le 3018, ligne anonyme et confidentielle ouverte 7 jours sur 7 de 9 h à 23 h.

## Un mois de campagne, et une limite à garder en tête

Le calendrier n'est pas neutre. Octobre est le mois européen de la cybersécurité, dont Cybermalveillance.gouv.fr est pilote en France. La campagne 2026, publiée le 29 septembre, s'intitule Se Cyber Protéger, ce n'est pas si bête, et s'accompagne d'un CyberTour de France organisé du 1er octobre au 4 novembre en six étapes, avec les Campus Cyber territoriaux, les collectivités et leurs partenaires, pour la quatorzième édition du Cybermois.

La limite tient au vecteur initial. Si le compte a été pris par un virus qui collecte les mots de passe sur un appareil de la victime, la liste de vérifications ne traite pas la cause : le dispositif recommande en parallèle d'appliquer régulièrement les mises à jour de sécurité du système et des logiciels, et de maintenir l'antivirus à jour avec un pare-feu actif. Le rapport 2025 laisse par ailleurs présager pour 2026 de nouveaux volumes importants d'hameçonnage, de piratages de compte et d'usurpations d'identité, probablement mieux personnalisés, plus réalistes et plus ciblés.

Pour suivre les prochaines publications du dispositif et nos articles récents sur le sujet, comme celui consacré aux [rançongiciels et à la sauvegarde débranchée](https://lepointdujour.fr/sciences/8182-rancongiciel-sauvegarde-deconnectee-parade/) ou aux [faux sites qui copient une entreprise réelle](https://lepointdujour.fr/sciences/8075-faux-site-usurpation-professionnelle/), ajouter Le Point du Jour à ses sources préférées sur Google reste le moyen le plus simple de les retrouver.

---

## Categories

- Sciences et espace

---

## Navigation

- [Sciences et espace](https://lepointdujour.fr/sciences/)
- [Industrie](https://lepointdujour.fr/industrie/)
- [Énergie et environnement](https://lepointdujour.fr/energie-environnement/)
- [Maison et jardin](https://lepointdujour.fr/maison-jardin/)
- [Nostalgie](https://lepointdujour.fr/nostalgie/)

---

## Footer Links

- [Accueil](https://lepointdujour.fr/)
- [Énergie et environnement](https://lepointdujour.fr/energie-environnement/)
- [Facebook](https://www.facebook.com/profile.php?id=61566138330419)
- [Instagram](https://www.instagram.com/lepointdujour.fr/)
- [Threads](https://www.threads.com/@lepointdujour.fr)
- [Nous contacter](https://lepointdujour.fr/contact/)
- [Plan du site](/sitemap/)
- [Politique de rédaction](/redaction/)
- [Politique de confidentialité](https://lepointdujour.fr/politique-de-confidentialite/)
- [Mentions légales](/mentions-legales/)
- [Gestion des cookies](https://lepointdujour.fr/gestion-des-cookies/)
- [Tout voir](/topics/)
- [Sciences et espace](https://lepointdujour.fr/sciences/)
- [Industrie et innovation](https://lepointdujour.fr/industrie/)
- [Maison et jardin](https://lepointdujour.fr/maison-jardin/)
- [Nostalgie](https://lepointdujour.fr/nostalgie/)
- [En savoir plus sur ces finalités](https://cookiedatabase.org/tcf/purposes/)