On le découvre en général par le message d’une autre personne : « Tu viens de m’envoyer un lien bizarre, c’était bien toi ? » On pense à un désagrément, et guère plus. Les risques d’un compte utilisé pour du spam vont pourtant bien au-delà de la simple gêne. Le spam, ce sont les messages non sollicités envoyés en série à beaucoup de monde ; quand ils partent de votre compte, ils emportent votre nom et la confiance que les autres vous accordent.
La question utile n’est donc pas « combien de messages sont partis ? », mais : si quelqu’un peut écrire en votre nom, que peut-il faire d’autre ?
Cet article y répond en regardant les trois aspects sur lesquels se mesure la sécurité de n’importe quelle information : qu’elle reste confidentielle, qu’elle reste exacte, qu’elle reste disponible. C’est la traduction pratique de trois mots techniques — confidentialité, intégrité, disponibilité — et cela montre que le préjudice n’est jamais d’un seul type.
C’est l’approfondissement de la recommandation consacrée aux messages envoyés en votre nom.
Trois questions pour mesurer les risques d’un compte utilisé pour du spam
Devant n’importe quel compte qui vous sert à communiquer — messagerie électronique, réseau social, application de messagerie — les bonnes questions sont celles-ci :
- Que pourrait lire une personne qui accéderait à ce compte ? — c’est la question de la confidentialité.
- Que pourrait-elle écrire ou publier en mon nom, et à qui ? — c’est la question de l’intégrité.
- Que perdrais-je si le compte était bloqué ou m’était retiré ? — c’est la question de la disponibilité.
Une personne qui envoie du spam depuis votre compte a déjà répondu à la deuxième question. Le point important est que, pour le faire, elle a aussi eu accès à ce qui relève de la première et de la troisième. Le message que vos contacts voient est la partie visible d’un accès qui, d’habitude, va beaucoup plus en profondeur.
1. Confidentialité : les conversations restent entre vous et les personnes que vous avez choisies
La confidentialité est la garantie qu’une information n’est lisible que par les personnes autorisées. Un compte de communication en contient énormément, et elles ne sont pas seulement les vôtres : chaque conversation a au moins une autre personne à l’autre bout.
Exemple pratique
Quelqu’un parvient à associer son appareil à votre application de messagerie, par exemple au moyen de la version pour ordinateur ou d’une autorisation obtenue par la ruse. Un appareil connecté est un second écran qui voit les mêmes conversations que le téléphone, en temps réel. À partir de ce moment, cette personne peut lire les conversations nouvelles et, souvent, une partie des anciennes.
Scénario d’incident
Avant d’envoyer le moindre message, la personne qui a pris le compte commence par regarder. Elle lit les conversations pour comprendre avec qui vous parlez le plus souvent, sur quel ton, de quoi. Elle copie le carnet d’adresses : noms, numéros, adresses, parfois même les notes que vous avez associées à chaque contact. Dans les discussions de groupe, elle trouve les coordonnées de personnes qu’elle ne connaît même pas. Photos, documents et positions partagées font partie du même ensemble. Le carnet d’adresses copié reste entre les mains de celle ou celui qui l’a pris, même après que vous aurez repris le contrôle du compte.
Signes à surveiller
- des appareils ou des sessions que vous ne reconnaissez pas dans la liste des connexions du compte ;
- des messages qui apparaissent déjà lus sans que vous les ayez ouverts ;
- des notifications signalant une nouvelle connexion ou un nouvel appareil associé ;
- des contacts qui reçoivent des demandes contenant des détails que seules vos conversations pouvaient révéler.
Comportement conseillé
Vérifiez régulièrement la liste des appareils connectés et des sessions actives, et déconnectez tout ce que vous ne reconnaissez pas. Une session est l’état « connexion déjà effectuée » qu’un appareil conserve tant qu’elle n’est pas fermée. L’article sur les appareils connectés à la messagerie explique où regarder et comment apprécier ce que vous trouvez.
2. Intégrité : les messages signés de votre nom, c’est vous seul qui les écrivez
L’intégrité est la garantie qu’une donnée n’est pas modifiée par une personne qui n’en a pas le droit. Dans un compte de communication, la donnée la plus précieuse est votre identité : le fait qu’un message signé de votre nom vient réellement de vous.
Exemple pratique
Le même message part de votre profil vers des dizaines de contacts : « Regarde, tu es dans cette vidéo toi aussi », suivi d’un lien. Les personnes qui le reçoivent n’ont aucune raison de douter, puisque l’expéditeur, c’est vous. Ce lien peut mener à une page qui imite un service connu pour demander un mot de passe, ou bien à un fichier qui installe un logiciel malveillant (malware), c’est-à-dire un programme qui agit sur l’appareil à l’insu de la personne qui l’utilise.
Scénario d’incident
Celle ou celui qui a lu vos conversations sait à qui écrire et comment rendre la chose naturelle : un bonjour avec le bon surnom, une allusion à un événement récent, une demande d’aide urgente. Des publications, des commentaires et des invitations à des groupes peuvent s’ajouter aux messages privés. Dans certains cas, les messages envoyés sont effacés juste après, de sorte que vous ne les voyiez pas dans votre historique. Chaque contact qui clique peut devenir, à son tour, le point de départ d’une nouvelle vague. L’article sur les contacts escroqués en votre nom raconte ce qui arrive, concrètement, aux personnes qui reçoivent ces messages.
Signes à surveiller
- des contacts qui vous demandent des explications sur des messages que vous ne vous souvenez pas avoir écrits ;
- des publications, des commentaires ou des stories sur votre profil que vous n’avez pas mis en ligne ;
- un nom, une photo ou une description de profil modifiés ;
- des réponses à des conversations que vous n’avez jamais commencées.
Comportement conseillé
Quand un contact vous signale un message étrange, prenez-le au sérieux même si vous ne voyez rien dans votre historique. Regardez le dossier des messages envoyés et l’activité récente du profil, puis prévenez les personnes concernées depuis un canal différent de celui qui est touché. Les signes de messages que vous n’avez pas envoyés aident à distinguer un vrai problème d’un simple malentendu.
3. Disponibilité : votre compte reste le vôtre et reste utilisable
La disponibilité est la garantie de pouvoir utiliser vos données et vos services quand vous en avez besoin. Pour un compte utilisé pour du spam, la porte peut se fermer de deux côtés : celui de la personne qui l’a pris, et celui de la plateforme qui essaie de l’arrêter.
Exemple pratique
Un matin, l’application de messagerie vous demande de vérifier à nouveau votre numéro, ou bien le réseau social vous avertit que le profil a été limité pour « activité suspecte ». Dans le premier cas, quelqu’un a enregistré votre compte sur un autre appareil ; dans le second, les systèmes automatiques de la plateforme ont remarqué un volume de messages inhabituel et ont bloqué le compte pour protéger les autres personnes.
Scénario d’incident
Le blocage de la plateforme est une protection, mais il a un prix : tant qu’il dure, vous ne pouvez écrire à personne, et le lever demande de prouver que le compte est bien le vôtre. Si, entre-temps, la personne qui a pris le compte a changé le numéro ou l’adresse de récupération, la procédure devient plus compliquée. Il y a ensuite l’historique : des conversations, des photos et des documents accumulés pendant des années peuvent disparaître si le compte est réinitialisé sans sauvegarde, c’est-à-dire sans copie de sécurité, ou si la personne qui en avait le contrôle les a effacés. Pour une adresse électronique, enfin, l’envoi massif peut la faire classer parmi les expéditeurs suspects : vos messages légitimes risquent alors d’arriver dans le courrier indésirable de vos destinataires.
Signes à surveiller
- des demandes de vérifier à nouveau le numéro ou l’identité que vous n’avez pas déclenchées ;
- des avertissements de compte limité, suspendu ou en cours d’examen ;
- une déconnexion soudaine de l’application sur un appareil que vous utilisiez normalement ;
- des contacts qui ne reçoivent plus vos courriels ou qui les trouvent dans le courrier indésirable.
Comportement conseillé
Gardez un canal de récupération à jour et différent de celui que vous utilisez tous les jours, activez la sauvegarde des conversations si le service la prévoit et conservez les codes de récupération là où vous pourrez les retrouver même sans téléphone. Si le compte est bloqué, suivez uniquement les procédures officielles de la plateforme, ouvertes depuis l’application ou depuis son adresse officielle, jamais depuis un lien reçu dans un message.
| Aspect | Ce que peut faire la personne qui a pris le compte | Pourquoi cela pèse |
|---|---|---|
| Confidentialité | Elle lit les conversations, copie le carnet d’adresses, récupère photos et documents | Cela touche aussi vos contacts, et un carnet d’adresses copié ne se récupère pas |
| Intégrité | Elle écrit et publie en votre nom, exploite la confiance des contacts, efface les traces | Elle met en circulation des demandes crédibles et abîme les relations |
| Disponibilité | Elle vous exclut du compte ou provoque son blocage par la plateforme | Elle interrompt des échanges personnels et professionnels, parfois avec perte de l’historique |
Un scénario qui réunit les trois
Un vendredi soir, vous recevez sur le téléphone un message qui semble venir de l’assistance de votre application de messagerie : « Pour confirmer votre compte, saisissez le code que vous venez de recevoir. » Le code est bien arrivé, vous le saisissez.
Dans les minutes qui suivent, la personne qui a obtenu ce code enregistre votre compte sur un autre téléphone. Elle lit les conversations et télécharge le carnet d’adresses (confidentialité). Elle écrit à une trentaine de contacts, en commençant par ceux avec qui vous parlez le plus souvent, en demandant un petit prêt urgent ou ce même code de validation, avec votre ton et vos surnoms (intégrité). Le samedi matin, votre téléphone n’arrive plus à se connecter et, après une série de signalements, la plateforme limite temporairement le numéro (disponibilité).
Trois impacts différents, une seule cause : un code de validation remis à quelqu’un qui ne devait pas l’avoir. C’est le scénario que l’article sur le vol de comptes de messagerie décrit en détail, du point de vue de l’attaque.
Les impacts qui se voient plus tard
Tous les effets n’apparaissent pas tout de suite, et c’est pour cela que « j’ai récupéré mon compte » ne referme pas vraiment l’histoire.
- Le carnet d’adresses continue de circuler. Les contacts copiés peuvent servir des semaines plus tard à des messages qui ne partent plus de votre compte, mais qui citent votre nom pour paraître crédibles.
- Des accès qui restent ouverts. Un appareil connecté ou une session active peuvent continuer de fonctionner même après le changement de mot de passe, s’ils ne sont pas fermés explicitement.
- La confiance s’effrite lentement. Certains contacts cessent d’ouvrir vos liens, d’autres vous écrivent avec plus de méfiance. C’est un coût réel, même s’il n’apparaît dans aucune notification.
- Les appareils d’autres personnes, touchés eux aussi. Celles et ceux qui ont ouvert une pièce jointe ou un lien arrivé « de votre part » peuvent découvrir bien plus tard qu’ils ont un problème sur leur téléphone ou sur leur ordinateur.
Ce n’est pas une raison de vivre en alerte. C’est la raison pour laquelle la protection doit venir en amont : un mot de passe unique, un deuxième facteur d’authentification et une vérification régulière des appareils connectés réduisent ces quatre effets, y compris ceux que vous ne verrez jamais.
Tous les comptes n’ont pas le même poids
L’impact dépend de ce que ce compte abrite, du nombre de personnes qu’il touche et de la confiance que ces personnes accordent à la personne qui écrit.
| Type de compte | Impact principal | Pourquoi |
|---|---|---|
| Application de messagerie personnelle | Confidentialité et intégrité | Elle contient des conversations intimes et touche les personnes les plus proches, celles qui font le plus confiance |
| Messagerie principale | Les trois, avec un effet multiplicateur | Elle est aussi la clé de récupération des autres comptes |
| Réseau social | Intégrité | Messages et publications touchent beaucoup de monde, au-delà du cercle proche |
| Compte professionnel | Les trois, avec des effets sur des tiers | Il concerne clients, collègues et fournisseurs, ainsi que la réputation de l’organisation |
| Profil sur une plateforme d’achat et de vente | Intégrité | Les messages signés de votre nom peuvent contenir des demandes de paiement crédibles |
| Comptes oubliés ouverts avec un profil social | Faible en soi, élevé s’il est rattaché | La personne qui contrôle le profil principal peut y accéder sans que vous vous en aperceviez |
La dernière ligne demande qu’on s’y arrête : un compte utilisé pour du spam n’est pas toujours celui que vous surveillez le plus. L’article qui explique comment limiter la connexion via les réseaux sociaux montre pourquoi chaque rattachement supplémentaire élargit le périmètre.
Pourquoi un seul message compte déjà
Les messages envoyés depuis un compte piraté fonctionnent parce qu’ils exploitent la confiance, pas parce qu’ils sont sophistiqués.
| Message envoyé en votre nom | Pourquoi cela fonctionne |
|---|---|
| « C’est toi dans cette vidéo ? » avec un lien | Curiosité et petite inquiétude, venues de l’expéditeur le plus crédible qui soit |
| « Tu as reçu un code par erreur, tu me le renvoies ? » | Cela ressemble à un service anodin, alors que le code sert à prendre le compte du destinataire |
| « Je n’ai plus de téléphone, tu peux me faire un virement urgent ? » | Cela mêle urgence et affection : le temps de vérifier semble manquer |
| Une pièce jointe présentée comme une facture, une photo ou un document | Elle vient d’une personne connue, on l’ouvre donc sans y penser |
Il suffit qu’un seul message soit ouvert pour que le compte d’un contact serve à son tour à envoyer du spam. Pour les personnes qui les reçoivent, les guides sur les pièces jointes d’origine inconnue et sur la manière de reconnaître un logiciel malveillant sur le téléphone sont utiles.
Lien avec le Framework Cyber Welfare
| Pilier | Apport de ce contenu |
|---|---|
| Conscience du risque | Reconnaître qu’un message envoyé en votre nom est le signe visible d’un accès plus large |
| Compétences | Savoir lire la confidentialité, l’intégrité et la disponibilité d’un compte de communication comme trois questions concrètes |
| Comportements sûrs | Vérifier régulièrement appareils connectés, sessions actives et canaux de récupération, et prendre au sérieux les signalements des contacts |
Niveau de référence : FL2 — Initié. C’est le niveau où l’on passe de « quelqu’un a envoyé du spam depuis mon compte » à « je comprends ce qui a pu être lu, écrit en mon nom et perdu ». Pour savoir par où commencer, vous pouvez faire l’auto-évaluation de la résilience numérique.
Récapitulatif
- La confidentialité concerne ce qui est lu : conversations, carnet d’adresses, photos et documents, y compris ceux de vos contacts.
- L’intégrité concerne ce qui est écrit en votre nom : messages, publications, demandes qui exploitent la confiance de celles et ceux qui vous connaissent.
- La disponibilité concerne ce que vous n’arrivez plus à utiliser : compte dérobé ou bloqué par la plateforme, historique perdu.
Derrière chaque message indésirable, qui touche l’intégrité, se cachent presque toujours les deux autres impacts. Les signes d’un compte compromis sont réunis dans un article dédié ; pour savoir tout de suite quand quelqu’un se connecte, il est utile d’activer les alertes de connexion aux comptes et de protéger ses comptes avec un deuxième facteur.
Action concrète à faire aujourd’hui. Ouvrez votre application de messagerie principale et le réseau social que vous utilisez le plus, et vérifiez dans chacun deux choses : la liste des appareils connectés et les sessions actives. Déconnectez ce que vous ne reconnaissez pas. Cela prend cinq minutes, et cela touche les trois impacts à la fois.
Contenus liés
- Messages envoyés en votre nom — la recommandation d’où naît cet approfondissement
- Contacts escroqués en votre nom — les effets concrets sur les personnes qui reçoivent les messages et sur les relations
- Signes de messages que vous n’avez pas envoyés — comment s’apercevoir que l’un de ces impacts est déjà en cours
- Que faire si votre compte envoie des messages — quoi faire, par ordre de priorité
Pour approfondir un terme
Fiches courtes du glossaire Cyber Welfare, pour s’arrêter sur un seul terme :
- Trousseau — ce que le navigateur et le système gardent en mémoire quand vous oubliez de vous déconnecter
- Menace informatique — comment reconnaître un message construit pour convaincre
Faites le premier pas : le Programme « Protégez votre Vie Privée Numérique » vous accompagne gratuitement, une recommandation à la fois.




