↑ Ce conseil fait partie du guide : Compte en ligne piraté
Comment reprendre un compte LinkedIn piraté ?
Lancez « Mot de passe oublié » depuis le site officiel ; si l'adresse principale a été changée, essayez une adresse secondaire, LinkedIn les accepte. Fermez ensuite toutes les sessions actives et activez la vérification en deux étapes. Prévenez nommément les contacts ayant reçu un message : c'est eux que l'escroc visait.
Les signes
Des messages privés partis de votre compte : fausses offres d'emploi, pièces jointes, liens vers de fausses pages de connexion. Des publications que vous n'avez pas écrites. Une adresse e-mail principale modifiée — LinkedIn vous prévient par mail à l'ancienne adresse : c'est souvent le seul avertissement.
Reprendre la main
- Mot de passe oublié depuis le site officiel. Si l'adresse principale a été changée, essayez une adresse secondaire que vous aviez ajoutée : LinkedIn les accepte.
- Une fois dedans : Préférences → Connexion et sécurité → Où vous êtes connecté, fermez toutes les sessions.
- Vérifiez les adresses e-mail et numéros du compte, et retirez ceux que vous ne reconnaissez pas.
- Activez la vérification en deux étapes, de préférence par application plutôt que par SMS.
Si tout est verrouillé, LinkedIn propose une procédure de récupération avec vérification d'identité (pièce d'identité ou selfie). C'est la voie officielle, et la seule.
Réparer l'effet sur vos contacts
C'est la partie que les gens négligent, et c'est la plus importante :
- Publiez un message court disant que votre compte a été compromis, en précisant la période et le type de messages envoyés.
- Écrivez directement aux contacts qui ont reçu quelque chose. Un message frauduleux venant de vous a une crédibilité qu'un spam n'aura jamais : certains ont peut-être cliqué.
- Signalez les messages frauduleux à LinkedIn pour qu'ils soient retirés des conversations.
Éviter le prochain
L'entrée se fait presque toujours par une fausse page de connexion reçue dans un message professionnel, ou par un mot de passe réutilisé qui a fuité. Deux réponses : un mot de passe unique géré par un gestionnaire, et le réflexe de ne jamais se connecter depuis un lien reçu — on ouvre l'application ou on tape l'adresse.
La réinitialisation, écran par écran
LinkedIn est adossé à votre adresse email : tout passe par elle, et c'est par elle qu'on reprend la main.
- Assurez-vous d'abord d'accéder à votre messagerie. Si le webmail est tombé lui aussi, on le reprend d'abord : LinkedIn n'y changera rien tant que la boîte mail reste entre d'autres mains.
- Sur la page de connexion, « Mot de passe oublié », puis votre adresse mail. Cliquez sur le lien reçu.
- Saisissez un nouveau mot de passe propre à ce compte, et cochez l'option qui ferme toutes les autres sessions si elle est proposée.
- Connectez-vous, ouvrez les paramètres de sécurité et vérifiez les adresses électroniques et numéros rattachés. Une adresse email secondaire ajoutée à votre insu est une porte laissée grande ouverte : supprimez-la.
- Activez la validation en deux étapes, et relisez les applications tierces autorisées.
Si la réinitialisation ne suffit pas : la vérification d'identité
Quand l'adresse mail de connexion a été remplacée, le lien de réinitialisation part chez l'intrus et vous n'avez plus de prise. LinkedIn ouvre alors une vérification manuelle, qui demande :
- Une pièce d'identité officielle, ou une courte vidéo de votre visage selon le pays : c'est comparé à la photo de profil.
- L'adresse e-mail d'origine du compte et, si vous l'avez encore, celle de votre employeur au moment de l'inscription.
- Votre nom tel qu'il figure sur le profil, et l'adresse publique de celui-ci.
Pendant ce temps, prévenez vos contacts par un autre canal. Un profil professionnel compromis sert surtout à envoyer des messages crédibles : fausse offre, faux recrutement, hameçonnage visant vos collègues. Ce message-là part maintenant, pas après la récupération.
Le mot de passe professionnel, cas particulier
Sur un compte LinkedIn, le mot de passe est presque toujours un mot de passe professionnel : choisi à l'époque du premier emploi, réutilisé sur la messagerie de l'entreprise, parfois noté quelque part. C'est ce qui explique la plupart des intrusions que je vois sur ce réseau. Quand vous allez changer le mot de passe :
- Prenez une phrase longue plutôt qu'un mot compliqué. Les caractères spéciaux aident, la longueur décide.
- Ne le réutilisez sur aucun autre service, et surtout pas sur la messagerie professionnelle : c'est le couple qui ouvre tout le reste.
- Si vous gérez plusieurs comptes — un profil personnel, une page d'entreprise, un compte Recruteur — donnez à chacun le sien.
- Accédez ensuite aux informations personnelles du profil et vérifiez ce qui y est affiché publiquement : un numéro ou une adresse ajoutés servent à joindre vos contacts en votre nom.
Ce que la boîte de réception raconte
LinkedIn envoie un courriel à chaque changement sensible : connexion depuis un nouvel appareil, adresse électronique ajoutée, mot de passe modifié. Ces emails sont la trace la plus précise de ce qui s'est passé, et ils sont encore là.
- Ouvrez la boîte de réception et cherchez les messages de LinkedIn des trente derniers jours, dossier indésirables compris.
- Notez la date du premier message anormal : c'est le début de l'intrusion, et c'est la date à donner si vous signalez les faits.
- Regardez si une adresse courriel a été ajoutée au compte. Le message qui l'annonce est souvent dans la corbeille : suivez les instructions qu'il contient pour l'annuler, le lien reste valable un moment.
- Vérifiez enfin les mails partis de votre boîte : un accès à la messagerie explique le reste, et change l'ordre des réparations.
L'adresse professionnelle, faille classique sur LinkedIn
La plupart des profils LinkedIn ont été ouverts avec l'adresse de l'employeur de l'époque. Des années plus tard, cette adresse n'existe plus — et c'est elle qui reste associée à votre compte comme moyen de récupération.
- Tant que vous accédez au compte, ajoutez une adresse personnelle et faites-en la principale. C'est le geste qui évite l'impasse, et il prend deux minutes.
- Si la connexion passe par un compte Google ou un compte Microsoft professionnel, la fermeture de ce compte par l'entreprise emporte l'accès. Vérifiez dans la gestion du compte quels services en dépendent.
- Une ancienne adresse d'entreprise peut être réattribuée à un nouveau salarié. Il reçoit alors vos liens de réinitialisation, sans la moindre intention malveillante : c'est une cause d'intrusion que je vois régulièrement, et elle n'a rien d'un piratage.
Regardez aussi la date de première connexion indiquée dans les paramètres, et les appareils listés : un poste professionnel rendu il y a trois ans mais toujours autorisé est une porte ouverte que personne ne surveille.
Questions fréquentes
LinkedIn me demande une pièce d'identité, est-ce légitime ?
Oui, dans le cadre de la procédure officielle de récupération, lancée depuis le site que vous avez ouvert vous-même. En revanche, une demande de pièce d'identité reçue par message privé est toujours une arnaque.
Mes contacts ont reçu une fausse offre d'emploi, que faire ?
Prévenez-les nommément et dites-leur de ne pas ouvrir les pièces jointes. Signalez les messages à LinkedIn. Si l'un d'eux a saisi ses identifiants, il doit traiter son propre compte comme compromis.
Puis-je savoir qui s'est connecté ?
La page « Où vous êtes connecté » liste les sessions actives avec un appareil et une zone géographique approximative. C'est indicatif, pas une identification, mais cela confirme l'intrusion et sa période.
Comment modifier le mot de passe de mon compte LinkedIn ?
Paramètres, Connexion et sécurité, puis Modifier le mot de passe : le mot de passe actuel est demandé, puis le nouveau. Cochez l'option qui déconnecte les autres sessions : sans elle, un accès ouvert ailleurs survit au changement.
Comment récupérer le mot de passe si je n'ai plus le courriel d'origine ?
Ajoutez d'abord une adresse de secours si vous accédez encore au compte. Sinon, il faut la vérification d'identité : pièce officielle ou courte vidéo, comparée à la photo de profil. Comptez plusieurs jours, et suivez les instructions reçues sans déposer de seconde demande.
Comment savoir depuis quand mon compte est compromis ?
Par les e-mails de LinkedIn dans votre boîte de réception, indésirables et corbeille compris : chaque connexion inconnue, chaque adresse ajoutée y est annoncée. Le premier message anormal date le début de l'intrusion — c'est la date à retenir.
Faut-il prévenir mes contacts ?
Oui, et tout de suite, par un autre canal. Un profil professionnel compromis sert à envoyer de fausses offres et de faux recrutements à vos collègues ; le message qui les protège doit partir avant la récupération, pas après.
À lire aussi : fuites de mots de passe · le guide compte piraté.
Étienne AubryTechnicien informatique au Mans depuis dix ans. Cette fiche vient de ce que je vois passer au téléphone, pas d'un manuel. En savoir plus.
Des paiements que vous n'avez pas faits ?
Diagnostic gratuit au téléphone (15 minutes), et une réponse claire en cinq minutes.