Accueil / Guides / Comment savoir si votre boîte mail professionnelle est piratée ? (5 signes)

Comment savoir si votre boîte mail professionnelle est piratée ? (5 signes)

Un email piraté peut rester discret au début, puis déclencher rapidement des fraudes et des usurpations de confiance.

Si vous vous demandez comment savoir si mon mail est piraté, ce guide vous donne 5 signes concrets à vérifier immédiatement.

L’objectif est simple : identifier vite une compromission et lancer les bonnes actions immédiates en PME.

Promesse de ce guide

En 5 minutes, vous saurez identifier les 5 signes majeurs et démarrer un plan d'action utile pour votre PME.

Les 5 signes qui doivent alerter

1) Connexions inhabituelles

Connexions depuis un pays, une ville ou un appareil qui ne correspond pas à vos habitudes.

2) Règles de transfert inconnues

Des emails sont rediriges vers une adresse externe que personne ne reconnait.

3) Messages envoyes sans vous

Des clients signalent des messages que vous n'avez jamais envoyes.

4) Paramètres modifiés

MFA retire, signature modifiee ou alias ajoutés sans action de votre part.

5) Demandes financieres suspectes

Demande urgente de RIB/paiement dans un fil de discussion legitime.

À faire tout de suite

  • Bloquez les sessions actives et réinitialisez les accès.
  • Contrôlez les règles de redirection et la boîte d'envoi.
  • Mettez en pause les validations de paiement par email.
  • Conservez les preuves (mails, en-tetes, horaires).

Erreurs à éviter

  • Attendre une preuve parfaite avant d'agir.
  • Changer le mot de passe sans vérifier les règles.
  • Ne pas prévenir finance et direction.
  • Supprimer les emails suspects trop vite.

Quand appeler un expert

Si un compte finance/direction est touché ou si des messages suspects sont déjà partis, une analyse rapide est nécessaire.

  • - Vous ignorez depuis quand la compromission dure.
  • - Des demandes de RIB ont déjà circulé.
  • - Vous manquez de visibilité sur Microsoft 365.

PME à Montpellier ?

PME à Montpellier ? Vous pouvez démarrer par un diagnostic concret adapté à votre organisation. Voir notre page locale.

FAQ

Comment savoir si c'est vraiment un piratage ?

Plusieurs signaux combinés justifient une réaction immédiate.

Faut-il fermer toute la messagerie ?

Non. Isolez d'abord les comptes suspects.

Le MFA suffit-il ?

Il est indispensable mais il faut aussi vérifier règles, sessions et droits.

Dois-je prevenir mes clients ?

Oui, si des messages suspects ont pu être envoyés.

Combien de temps garder les preuves ?

Jusqu'a cloture complete de l'incident.

Quand faire un audit complet ?

Dès les premières heures pour un compte sensible.

Lire aussi