Au moment de récupérer un compte, la plupart des gens relâchent leur vigilance et souhaitent rapidement revenir à une utilisation normale, laissant l'incident derrière eux. Ce sentiment est tout à fait compréhensible, mais il reste une étape clé souvent négligée à traiter. Durant la période où le compte était sous contrôle de l'intrus, celui-ci a eu amplement le temps de modifier divers paramètres. Certaines modifications peuvent ne pas apparaître immédiatement, mais pourraient devenir des voies d'accès future. La récupération du compte ne résout que le problème immédiat ; il est essentiel d'examiner ces portes dérobées potentielles pour réellement clore l'incident.

Pourquoi récupérer un compte ne signifie pas que c'est en sécurité

Une fois que l'intrus a accès au compte, il est courant d'ajouter plusieurs paramètres avantageux pour lui. Ces paramètres ne gênent généralement pas le propriétaire légitime de reprendre le contrôle, mais permettent à l'intrus de surveiller ou d'accéder à certaines informations en arrière-plan. Par exemple, des règles de redirection cachées peuvent être mises en place pour que chaque email reçu soit également envoyé à une autre adresse contrôlée par l'intrus ; des appareils de connexion supplémentaires peuvent avoir été autorisés pour des comptes de réseaux sociaux, ou de nouvelles adresses email et numéros de téléphone peuvent avoir été liés pour la récupération ; des liens de partage dans des services de cloud peuvent permettre un accès continu sans avoir besoin des identifiants.

Éléments à vérifier après avoir récupéré le compte

  1. Vérifiez la liste des appareils connectés et des sessions actives. Déconnectez tous les appareils inconnus ou ceux que vous êtes sûr de ne pas avoir utilisés, cette option se trouve généralement dans les paramètres de sécurité du compte.
  2. Vérifiez les informations de récupération du compte, y compris les adresses email liées, les numéros de téléphone et les codes de secours. Assurez-vous que chaque élément est un moyen de contact que vous utilisez réellement ; si vous
  3. Vérifiez les règles de redirection et de filtrage des emails. De nombreux services de mail permettent des redirections automatiques ou des règles de filtrage par mots-clés, lesquelles sont l'une des portes dérobées les plus courantes
  4. Vérifiez la liste des applications tiers autorisées pour voir si des applications que vous ne vous rappelez pas avoir autorisées ont encore accès au compte. Révoquez toutes les autorisations dont vous n'avez pas besoin ou que vous ne
  5. Enfin, réinitialisez un mot de passe fort et unique, et activez l'authentification à deux facteurs. N'utilisez pas de versions du mot de passe qui auraient été utilisées pendant la période de vol.

Google a intégré la plupart des éléments à vérifier dans son Centre de Sécurité du Compte qui peut servir de point de départ pour les vérifications pratiques.

Illustration d'une liste de contrôle des mesures de sécurité à effectuer après la récupération d'un compte.

Que faire si vous soupçonnez que le nettoyage n'est pas suffisant?

Après avoir effectué un premier contrôle de votre côté, si vous ne vous sentez toujours pas en sécurité, ou si les services liés à votre compte sont complexes, VexelOps peut également fournir de l'aide à ce stade.

Questions Fréquemment Posées par les Utilisateurs sur les Vérifications de Sécurité Post-Récupération de Compte

J'ai déjà changé mon mot de passe une fois, dois-je encore le changer?

Oui. Si le premier changement de mot de passe a eu lieu pendant le processus de réclamation et que le compte n'était pas entièrement sous votre contrôle, il existe un risque. L'intrus pourrait potentiellement obtenir votre nouveau mot de passe par le biais de sessions actives restantes ou d'autres portes dérobées. Une fois que vous avez confirmé que le compte est complètement rétabli et que tous les appareils suspects sont déconnectés, changez votre mot de passe pour un complètement nouveau et solide, c'est une approche plus sûre.

Ces vérifications s'appliquent-elles à toutes les plateformes ou seulement à certains services?

La logique générale s'applique à la majorité des plateformes fournissant des systèmes de comptes, y compris les services de mail, de médias sociaux et de stockage cloud, car ces services ont souvent des modules communs tels que la gestion des appareils, les informations de récupération et l'autorisation de tiers. Cependant, les chemins de vérification spécifiques et les noms d'options peuvent varier en fonction de la conception de l'interface de chaque plateforme. Il est donc conseillé d'examiner les paramètres de sécurité ou de configuration du compte directement sur la plateforme après la récupération.

Après vérification, combien de temps devrais-je attendre avant de vérifier à nouveau par précaution?

Il n'y a pas de réponse standard, mais il est conseillé de surveiller les notifications ou les activités suspectes pendant la première semaine suivant la récupération, car certains effets des paramètres laissés par l'intrus peuvent ne pas se manifester immédiatement. Ensuite, il est recommandé d'adopter l'habitude de vérifier les paramètres de sécurité du compte tous les quelques mois ; cette habitude est bénéfique non seulement pour les comptes précédemment piratés, mais pour tous les comptes importants que vous utilisez régulièrement.

Un point clé : Après avoir récupéré le compte, réinitialiser le mot de passe n'est que la première étape. Les règles de transfert, les autorisations des appareils et les accès tiers laissés pendant l'intrusion doivent être vérifiés et supprimés un par un pour vraiment empêcher l'intrus de revenir par des portes dérobées résiduelles.