D'abord évaluer le risque : Gmail peut être consulté sans que vous soyez déconnecté
La situation la plus problématique avec Gmail n'est pas toujours un mot de passe modifié, mais plutôt que le compte est toujours utilisable alors qu'il y a des adresses de transfert, des filtres ou des autorisations tierces. Si un attaquant peut lire vos courriels, il peut voir les courriels de réinitialisation de mot de passe, les notifications de sécurité, les rappels de paiement, et les notifications de partage de documents dans le cloud, affectant ainsi d'autres comptes.
Ainsi, l'objectif de cet article est de ne pas simplement vous rappeler "de rester vigilant", mais de décomposer la vérification de sécurité de Gmail en une série de étapes : d'abord sauvegarder les écrans suspects, ensuite vérifier le flux d'e-mails, puis gérer les dispositifs de connexion et autorisations, et enfin, vérifier les autres comptes importants.
Première étape : sauvegarder les anomalies, puis modifier les paramètres
Si vous voyez déjà des adresses de transfert inconnues, des filtres suspects, des dispositifs de connexion inconnus ou des applications tierces non reconnues, ne vous précipitez pas pour les supprimer. Prenez d'abord des captures d'écran de l'écran de configuration, des adresses email suspectes, des noms de règles, des heures de connexion, des noms de dispositifs et du moment approximatif de la découverte. Ces enregistrements peuvent vous aider à déterminer l'ordre des événements et fournir une base si vous devez expliquer la situation à une plateforme ou à une autorité.
Après avoir sauvegardé, utilisez un dispositif de confiance pour continuer. Si vous soupçonnez que votre ordinateur ou votre téléphone actuel pourrait avoir des logiciels malveillants, ne saisissez pas de nouveau mot de passe sur le même dispositif ; utilisez plutôt un téléphone, un ordinateur ou une session de navigateur qui a été vérifié comme propre.
Deuxième étape : vérifier le transfert, POP et IMAP
La configuration de transfert de Gmail est le premier endroit à vérifier. Vous devez confirmer s'il existe des adresses de transfert inconnues, particulièrement celles que vous n'avez jamais configurées, des adresses ressemblant à des caractères aléatoires, ou des comptes externes non liés à votre entreprise ou boîte mail de secours. Si l'adresse de transfert n'est pas celle que vous avez configurée, enregistrez d'abord l'écran, puis supprimez-la.
POP et IMAP concernent les logiciels de messagerie tiers. Si vous utilisez souvent Outlook, Apple Mail, Thunderbird ou l'application de messagerie intégrée de votre téléphone, il est normal que IMAP soit activé ; en revanche, si vous n'utilisez pas ces outils et que l'état d'accès ne corresponds pas à vos habitudes d'utilisation, vous devez le considérer comme suspect. Ici, le point n'est pas de juger que vous avez été piraté simplement parce que IMAP apparaît, mais de garantir que la configuration soit conforme à vos propres habitudes d'utilisation.
Troisième étape : vérifier si les filtres cachent des notifications de sécurité
Les filtres de Gmail peuvent être utilisés pour organiser des emails mais peuvent également être abusés pour cacher des traces d'intrusion. Vous devez particulièrement vérifier s'il existe des règles qui gèrent des courriels critiques de Google, Facebook, Instagram, PayPal, banques, échanges, notifications de sécurité, codes de vérification, réinitialisations de mot de passe, etc.
Les règles suspectes sont souvent risquées non pas parce que le 'transfert' lui-même est l'inquiétude, mais parce qu'elles marquent automatiquement des courriels importants comme lus, les archivent, les suppriment, les ignorent dans la boîte de réception, ou les déplacent vers des étiquettes que vous ne consultez habituellement pas. Si la règle n'a pas été créée par vous, sauvegardez d'abord le contenu de la règle, puis supprimez-la et continuez à vérifier les connexions et les autorisations, car les filtres ne sont généralement pas un problème isolé.
Quatrième étape : vérifier les dispositifs de connexion du compte Google et les autorisations tierces
Gmail fait partie du compte Google. Même si les paramètres de la boîte mail semblent normaux, vérifiez l'activité de connexion récente, les dispositifs actuellement connectés, les adresses email de secours, le numéro de téléphone, les méthodes de validation à deux facteurs et les autorisations d'applications tierces. Se déconnecter d'un dispositif inconnu ne suffit pas, car il se peut que des paramètres de sécurité aient déjà été modifiés.
Les autorisations d'applications tierces sont particulièrement faciles à négliger. De nombreux outils demandent l'accès à votre compte Google, tels que des outils de stockage cloud, des outils de gestion des réseaux sociaux, des extensions de navigateur, des outils AI ou des services d'automatisation. Supprimer les autorisations inconnues ou dont vous ne vous servez plus peut réduire le risque d'exposition des données en dehors de Gmail.
Cinquième étape : décider des prochaines étapes en fonction du niveau de risque
Si vous ne découvrez que des dispositifs anciens ou des transferts que vous avez vous-même configurés, vous pouvez généralement ajuster les paramètres et continuer à surveiller. Si vous constatez des transferts inconnus, des filtres suspects ou des données de secours modifiées, changez immédiatement le mot de passe Google, vérifiez à nouveau la validation à deux facteurs, déconnectez-vous des dispositifs inconnus, et vérifiez les récentes notifications de sécurité.
Si Gmail a potentiellement été lu par quelqu'un d'autre, vérifiez également les autres comptes dépendants de cette boîte mail, y compris les réseaux sociaux, les outils de paiement, le stockage cloud, YouTube, systèmes de travail et échanges de cryptomonnaie. Les attaquants ne cherchent peut-être pas seulement à pirater Gmail, mais à obtenir des accès de réinitialisation sur d'autres plateformes.
La vérification de sécurité de Gmail ne doit pas se limiter à "pourrai-je encore me connecter ?". Si le flux d'e-mails, les notifications importantes, les dispositifs de connexion, les autorisations tierces et les informations de récupération de compte sont tous encore sous votre contrôle, cela vous permettra de confirmer que le risque a été contenu ; ne changer de mot de passe qu'une seule fois ne suffit généralement pas à écarter les portes dérobées laissées par le transfert et les filtres.