↑ Ce conseil fait partie du guide : Compte en ligne piraté
Comment reprendre un compte LinkedIn piraté ?
Lancez « Mot de passe oublié » depuis le site officiel ; si l'adresse principale a été changée, essayez une adresse secondaire, LinkedIn les accepte. Fermez ensuite toutes les sessions actives et activez la vérification en deux étapes. Prévenez nommément les contacts ayant reçu un message : c'est eux que l'escroc visait.
Les signes
Des messages privés partis de votre compte : fausses offres d'emploi, pièces jointes, liens vers de fausses pages de connexion. Des publications que vous n'avez pas écrites. Une adresse e-mail principale modifiée — LinkedIn vous prévient par mail à l'ancienne adresse : c'est souvent le seul avertissement.
Reprendre la main
- Mot de passe oublié depuis le site officiel. Si l'adresse principale a été changée, essayez une adresse secondaire que vous aviez ajoutée : LinkedIn les accepte.
- Une fois dedans : Préférences → Connexion et sécurité → Où vous êtes connecté, fermez toutes les sessions.
- Vérifiez les adresses e-mail et numéros du compte, et retirez ceux que vous ne reconnaissez pas.
- Activez la vérification en deux étapes, de préférence par application plutôt que par SMS.
Si tout est verrouillé, LinkedIn propose une procédure de récupération avec vérification d'identité (pièce d'identité ou selfie). C'est la voie officielle, et la seule.
Réparer l'effet sur vos contacts
C'est la partie que les gens négligent, et c'est la plus importante :
- Publiez un message court disant que votre compte a été compromis, en précisant la période et le type de messages envoyés.
- Écrivez directement aux contacts qui ont reçu quelque chose. Un message frauduleux venant de vous a une crédibilité qu'un spam n'aura jamais : certains ont peut-être cliqué.
- Signalez les messages frauduleux à LinkedIn pour qu'ils soient retirés des conversations.
Éviter le prochain
L'entrée se fait presque toujours par une fausse page de connexion reçue dans un message professionnel, ou par un mot de passe réutilisé qui a fuité. Deux réponses : un mot de passe unique géré par un gestionnaire, et le réflexe de ne jamais se connecter depuis un lien reçu — on ouvre l'application ou on tape l'adresse.
Questions fréquentes
LinkedIn me demande une pièce d'identité, est-ce légitime ?
Oui, dans le cadre de la procédure officielle de récupération, lancée depuis le site que vous avez ouvert vous-même. En revanche, une demande de pièce d'identité reçue par message privé est toujours une arnaque.
Mes contacts ont reçu une fausse offre d'emploi, que faire ?
Prévenez-les nommément et dites-leur de ne pas ouvrir les pièces jointes. Signalez les messages à LinkedIn. Si l'un d'eux a saisi ses identifiants, il doit traiter son propre compte comme compromis.
Puis-je savoir qui s'est connecté ?
La page « Où vous êtes connecté » liste les sessions actives avec un appareil et une zone géographique approximative. C'est indicatif, pas une identification, mais cela confirme l'intrusion et sa période.
À lire aussi : fuites de mots de passe · le guide compte piraté.
Étienne AubryTechnicien informatique au Mans depuis dix ans. Cette fiche vient de ce que je vois passer au téléphone, pas d'un manuel. En savoir plus.
Des paiements que vous n'avez pas faits ?
Diagnostic gratuit au téléphone (15 minutes), et une réponse claire en cinq minutes.