Un compte Facebook piraté, c’est l’angoisse d’un inconnu qui accède à vos messages, contacte vos proches en votre nom et diffuse des arnaques crédibles depuis votre profil. La bonne nouvelle : dans la plupart des cas, on récupère son compte à condition d’agir vite et de connaître les bons réglages. Attention toutefois, si vous suivez un vieux tutoriel : depuis que Meta a regroupé Facebook, Instagram, Messenger et WhatsApp, la sécurité ne se gère plus dans l’ancien menu « Sécurité et connexion » mais dans le Centre de comptes. Ce guide vous donne la marche à suivre à jour, selon que vous avez encore accès à votre compte ou non, puis les réglages pour que cela ne se reproduise plus.

Récupérer un compte Facebook piraté via le centre de compte meta
La sécurité de Facebook se gère désormais dans le centre de comptes de Meta.

Comment savoir si votre compte Facebook a été piraté ?

Certains signes ne trompent pas : des messages envoyés à votre insu, des publications que vous n’avez pas faites, des amis qui signalent des demandes d’argent bizarres, ou un e-mail de Facebook signalant une connexion depuis un appareil ou un lieu inhabituel. Mais un pirate discret peut aussi ne rien changer d’apparent. Pour en avoir le cœur net, vérifiez la liste de vos connexions actives.

Rendez-vous dans les Paramètres, ouvrez le Centre de comptes (aussi appelé Espace comptes), puis la section « Mot de passe et sécurité », et enfin « Où vous êtes connecté » (ou « Lieux de connexion »). Vous y voyez tous les appareils et emplacements connectés à votre compte. Si une session vous est inconnue, c’est le signal d’alerte : cliquez dessus et choisissez de la déconnecter immédiatement. Ne vous arrêtez pas là, déconnecter la session ne suffit pas si le pirate connaît votre mot de passe.

Vous avez encore accès au compte : les gestes immédiats

Si vous parvenez encore à vous connecter, vous êtes dans le cas le plus favorable. Agissez dans l’ordre suivant, sans attendre.

1. Changez votre mot de passe. Toujours dans le Centre de comptes, section « Mot de passe et sécurité », choisissez « Changer de mot de passe ». Optez pour un mot de passe unique et robuste que vous n’avez jamais utilisé ailleurs. Un générateur de mots de passe ou un gestionnaire dédié vous en fournira un solide. Ce changement déconnecte au passage la plupart des autres sessions.

2. Terminez les sessions inconnues. Retournez dans « Où vous êtes connecté » et déconnectez tous les appareils que vous ne reconnaissez pas, comme vu plus haut.

3. Vérifiez vos coordonnées. C’est une étape que beaucoup oublient. Un pirate ajoute souvent sa propre adresse e-mail ou son numéro pour reprendre la main plus tard. Dans le Centre de comptes, ouvrez la section des coordonnées (« Coordonnées ») et supprimez toute adresse e-mail ou tout numéro de téléphone que vous ne reconnaissez pas.

4. Activez l’authentification à deux facteurs. C’est le verrou le plus important, on y revient en détail plus bas. Activez-le dès maintenant depuis « Mot de passe et sécurité » pour bloquer toute reconnexion du pirate, même s’il connaît votre mot de passe.

Vous n’avez plus accès : mot de passe ou e-mail modifié

Si le pirate a changé votre mot de passe, commencez simplement par « Mot de passe oublié ? » sur l’écran de connexion, en indiquant l’e-mail ou le numéro associé au compte, puis suivez la réinitialisation. Si cela ne fonctionne plus, la procédure officielle de Facebook pour les comptes compromis se trouve à l’adresse facebook.com/hacked. Le système vous guide à travers plusieurs vérifications pour prouver votre identité.

La page officielle facebook.com/hacked pour récupérer un compte piraté
facebook.com/hacked : le point d’entrée officiel quand vous ne pouvez plus vous connecter.

Trois réflexes augmentent nettement vos chances. D’abord, si le pirate a modifié votre adresse e-mail, Meta envoie un message « votre adresse a été modifiée » sur votre ancienne adresse, contenant un lien du type « Ce n’était pas moi » ou « Annuler ce changement ». Ce lien peut tout rétablir, mais il faut cliquer dans les minutes qui suivent : surveillez votre boîte mail de près. Ensuite, si votre compte Instagram est lié au même compte Meta et reste accessible, vous pouvez souvent lancer la récupération depuis les paramètres d’Instagram, via le Centre de comptes. Enfin, si la récupération standard échoue, Facebook propose une vérification d’identité renforcée, qui inclut désormais l’envoi d’une pièce d’identité ou une vérification par selfie vidéo, ajoutée fin 2025 pour les comptes ayant déjà une photo de profil. Le délai de traitement va généralement de 24 à 72 heures.

Pendant que le pirate contrôle votre compte, prévenez vos proches par un autre canal qu’ils ignorent les messages suspects envoyés en votre nom, souvent de fausses cagnottes ou des demandes d’argent. Cela limite les dégâts le temps de reprendre la main.

Sécurisez votre compte pour l’avenir

Une fois le compte récupéré, quelques réglages rendent un nouveau piratage bien plus difficile. C’est le moment de les mettre en place, pas plus tard.

L’authentification à deux facteurs, en priorité absolue. Ce réglage bloque l’immense majorité des prises de contrôle, même quand le mot de passe a fuité. Privilégiez une application d’authentification (comme Google Authenticator ou Authy) plutôt que le SMS, plus vulnérable au détournement de numéro. Activez-la aussi sur la boîte e-mail liée à votre compte Facebook, car c’est elle qui commande toutes les réinitialisations.

Des codes de secours, précieusement conservés. Au moment d’activer la double authentification, Facebook vous propose des codes de récupération à usage unique. Notez-les et gardez-les hors ligne : ce sont eux qui vous sauveront si vous perdez l’accès à votre téléphone. C’est ce dispositif qui a remplacé l’ancien système des amis de confiance, aujourd’hui abandonné par Meta.

Les alertes de connexion. Toujours dans « Mot de passe et sécurité », activez les notifications de connexion non reconnue. Vous serez prévenu par e-mail et sur l’application dès qu’une connexion inhabituelle est détectée, ce qui vous laisse le temps de réagir avant que le pirate ne verrouille le compte.

Un e-mail et un numéro de récupération à jour. Vérifiez que les coordonnées de secours enregistrées sont bien les vôtres et qu’elles sont accessibles. Ce sont elles qui vous permettront de reprendre la main en cas de problème.

Important : La cause numéro un des comptes piratés reste le phishing : un faux e-mail ou message qui imite Facebook et vous pousse à saisir vos identifiants sur une page piégée. Ne cliquez jamais sur un lien de connexion ou de réinitialisation reçu par message. En cas de doute, tapez vous-même facebook.com dans votre navigateur ou passez par l’application. Le vrai support de Facebook ne vous demandera jamais votre mot de passe.

En résumé

Face à un compte Facebook piraté, la rapidité fait tout. Si vous avez encore accès, changez le mot de passe, déconnectez les sessions inconnues, nettoyez vos coordonnées et activez la double authentification. Si vous êtes bloqué, passez par facebook.com/hacked, guettez le lien « Ce n’était pas moi » sur votre ancienne adresse e-mail et utilisez la vérification d’identité. Et une fois le compte récupéré, la double authentification par application reste votre meilleure protection contre la prochaine tentative. Un compte bien réglé aujourd’hui, c’est un cauchemar évité demain.