Cette alerte ne veut pas dire que votre téléphone est piraté. Elle signifie que l’un de vos mots de passe enregistrés apparaît dans une fuite de données connue, chez un service tiers. Trois gestes, dans l’ordre : changez ce mot de passe sur le service concerné, changez-le partout où vous l’aviez réutilisé — c’est le vrai danger —, puis activez la double authentification sur les comptes importants. Et méfiez-vous des faux messages qui imitent cette alerte.
Le message inquiète parce qu’il surgit sans prévenir, souvent dans les réglages du téléphone. C’est pourtant une fonction utile : votre appareil compare vos mots de passe enregistrés à des listes de fuites publiques et vous prévient.
Vous préférez qu'on regarde ça ensemble ?
Décrivez votre panne : on vous dit ce qui coince et si c'est réparable à distance ou sur place. Paris et Île-de-France.
Ce que l’alerte signifie, et ce qu’elle ne signifie pas
| Ce que ça veut dire | Ce que ça ne veut pas dire |
|---|---|
| Ce mot de passe figure dans une fuite publiée | Que votre téléphone est infecté |
| Il est connu d’attaquants qui le testeront ailleurs | Que ce compte précis a forcément été utilisé |
| Il est peut-être trop simple ou réutilisé | Qu’il faut changer tous vos mots de passe en urgence |
Les trois gestes, dans le bon ordre
- Changez le mot de passe signalé, directement sur le site ou l’application concernée — en tapant vous-même l’adresse, jamais depuis un lien reçu.
- Traquez la réutilisation. C’est le point décisif : si ce mot de passe servait aussi pour votre messagerie ou votre banque, changez-les en priorité. Les attaquants testent systématiquement les combinaisons volées sur d’autres services.
- Activez la double authentification sur la messagerie d’abord, puis sur les comptes sensibles. Même volé, un mot de passe ne suffit alors plus. Voir la double authentification au changement de téléphone.
La vraie solution de fond
Tant que le même mot de passe sert à plusieurs endroits, l’alerte reviendra. Deux options durables : un gestionnaire de mots de passe, qui en génère un différent par service, ou les clés d’accès, qui suppriment le mot de passe lui-même. Voir les clés d’accès et carnet, navigateur ou gestionnaire.
Attention aux fausses alertes
- Un SMS ou un e-mail annonçant que « votre mot de passe a été compromis » avec un lien à cliquer : c’est de l’hameçonnage. La vraie alerte apparaît dans les réglages de l’appareil, pas dans un message.
- Un appel d’un prétendu service de sécurité proposant de vous aider à changer vos mots de passe.
- Une fenêtre surgissante dans le navigateur avec un numéro à appeler. Voir le faux message Microsoft.
- Changer le mot de passe depuis un lien reçu plutôt qu’en allant soi-même sur le site.
- Réutiliser une variante du même mot de passe en ajoutant un chiffre : les outils d’attaque testent ces variantes.
Quand demander de l’aide ?
- L’alerte concerne des dizaines de mots de passe et vous ne savez pas par où commencer.
- Le même mot de passe servait pour votre messagerie principale.
- Vous constatez des connexions ou des messages que vous n’avez pas faits.
- Vous voulez passer à un gestionnaire sans rien perdre.
- Un proche âgé est concerné et doit être accompagné pas à pas.
Nous faisons le tri par ordre de priorité — messagerie, banque, administration — changeons ce qui doit l’être, activons la double authentification et mettons en place un gestionnaire ou des clés d’accès pour sortir définitivement de la réutilisation. Voir la fiche sécurisation des comptes, fuite de données et nos tarifs.
Questions fréquentes
Mon téléphone est-il piraté ?
Dois-je tout changer immédiatement ?
Comment savoir si mon compte a été utilisé ?
L’alerte revient sans cesse, pourquoi ?
Un gestionnaire est-il risqué ?
Vous préférez qu'on vous rappelle ?
Laissez votre prénom et votre numéro : on vous rappelle pour faire le point sur votre panne. Aucun engagement.
Besoin d'un coup de main maintenant ?
Tarif annoncé avant intervention · à domicile ou à distance
