Guide pratique

Sécuriser ses réseaux sociaux

Mot de passe, double authentification, visibilité du profil, applications tierces, faux amis : les réglages et réflexes essentiels pour garder la main sur vos comptes Facebook, Instagram, TikTok, Snapchat ou WhatsApp.

Particuliers Niveau : débutant Mise à jour : Octobre 2026

Guide pratique — édition d’octobre 2026 · Lecture estimée : 9 minutes · Auteur : [Nom de l’auteur]

Sommaire

L’essentiel : pourquoi sécuriser ses réseaux sociaux ?

Réponse rapide. Sécuriser un réseau social repose sur trois piliers : verrouiller l’accès (un mot de passe unique et robuste, plus la double authentification), limiter ce que les inconnus voient (paramètres de confidentialité, publications) et se méfier des messages, même venant d’« amis », qui demandent de l’argent, un code ou un clic. Vérifiez aussi régulièrement les sessions actives et les applications connectées à votre compte. Si un piratage survient, changez immédiatement le mot de passe, déconnectez les appareils inconnus et prévenez vos contacts.

Vos comptes de réseaux sociaux contiennent bien plus que des photos de vacances. Cybermalveillance.gouv.fr, le dispositif national d’assistance aux victimes, rappelle qu’ils regroupent des informations personnelles sensibles — identité, adresse postale ou électronique, numéro de téléphone, date de naissance — convoitées par les cybercriminels. Escroquerie, usurpation d’identité, chantage, vol d’informations, cyberharcèlement ou désinformation : les dangers sont variés.

Un compte piraté a aussi un effet domino. Si vous utilisez le même mot de passe ailleurs, ou si vous vous connectez à d’autres sites avec votre compte Facebook ou Google, l’attaquant peut rebondir vers votre messagerie, vos achats en ligne ou vos démarches administratives. Et il peut se servir de votre identité pour escroquer votre famille et vos amis.

La bonne nouvelle : quelques réglages, faits une fois pour toutes, suffisent à bloquer la grande majorité des attaques courantes.

Comment les escrocs exploitent les réseaux sociaux

Prendre le contrôle de votre compte

Selon Cybermalveillance.gouv.fr, un attaquant obtient généralement l’accès à un compte de quatre façons : un mot de passe trop facile à deviner, un mot de passe réutilisé sur un autre site qui a été piraté, un message d’hameçonnage (phishing) qui vous fait saisir vos identifiants sur une fausse page, ou un virus voleur de mots de passe installé sur l’un de vos appareils.

Une fois dans la place, le pirate peut revendre vos données, usurper votre identité, envoyer du spam ou de l’hameçonnage à vos contacts, publier des contenus illicites, voire exiger une rançon pour vous rendre l’accès.

L’hameçonnage « entre amis »

C’est le scénario le plus redoutable, car il exploite la confiance. Un compte piraté devient un relais : le message ne vient plus d’un inconnu, mais d’une amie, d’un cousin, d’une collègue.

Exemple réaliste : vous recevez sur Messenger ou Instagram, de la part d’une amie : « Coucou, je t’ai envoyé un code par SMS par erreur, tu peux me le renvoyer ? » Ce code est en réalité celui qui permet de prendre le contrôle de votre compte. Autres variantes : « Je suis bloqué à l’étranger, tu peux m’avancer 300 € ? », « C’est toi sur cette vidéo ? » suivi d’un lien, ou « Vote pour moi à ce concours ».

Cybermalveillance.gouv.fr le souligne : vos « amis » ou contacts peuvent vous envoyer des contenus malveillants à leur insu, surtout si leur compte a été piraté sans qu’ils le sachent.

Les faux profils

Faux profils de célébrités promettant un placement miraculeux, faux recruteurs, faux vendeurs, faux services clients qui répondent à vos plaintes publiques, profils séduisants qui orientent vite la conversation vers l’argent ou les images intimes : les réseaux sociaux sont un terrain de chasse idéal. La CNIL recommande de bien distinguer ses amis de ses simples connaissances, en s’assurant de leur identité.

La collecte d’informations

Même sans piratage, ce que vous publiez peut servir contre vous : date de naissance, nom de votre animal, école des enfants, absence pendant les vacances, lieu de travail. Ces détails alimentent les questions de récupération de mots de passe, les arnaques personnalisées et l’usurpation d’identité. Comme le rappelle Cybermalveillance.gouv.fr, même dans un cercle que l’on pense restreint, vos publications peuvent être rediffusées bien au-delà de ce que vous envisagiez.

Les réglages essentiels, compte par compte

Les menus changent d’une application à l’autre et d’une mise à jour à l’autre, mais les réglages à vérifier sont toujours les mêmes. Cherchez-les dans « Paramètres », puis « Sécurité », « Confidentialité » ou « Centre des comptes ».

1. Un mot de passe unique et robuste

Chaque réseau social doit avoir son propre mot de passe, que vous n’utilisez nulle part ailleurs. Le plus simple est de confier ce travail à un gestionnaire de mots de passe, qui les génère et les retient pour vous.

2. La double authentification

C’est le réglage le plus efficace. Une fois activée, la connexion depuis un nouvel appareil exige, en plus du mot de passe, un code de confirmation (par SMS, par une application d’authentification ou par une clé de sécurité). Un pirate qui a volé votre mot de passe reste bloqué. Facebook, Instagram, LinkedIn, Snapchat, TikTok, X et WhatsApp proposent tous cette fonction, parfois appelée « validation » ou « vérification en deux étapes ».

3. Les paramètres de confidentialité

Par défaut, la visibilité de vos informations et publications est souvent très ouverte, note Cybermalveillance.gouv.fr. Réglez :

  • qui peut voir vos publications (amis plutôt que public) ;
  • qui peut voir votre numéro de téléphone, votre adresse électronique et votre date de naissance (idéalement : personne ou vous seul) ;
  • qui peut vous envoyer des messages ou des demandes d’ami ;
  • si votre profil peut être trouvé par votre numéro de téléphone ou par les moteurs de recherche.

Revenez-y régulièrement : ces paramètres peuvent être modifiés sans que vous le sachiez, par exemple lors d’une mise à jour.

4. Les sessions et appareils connectés

La plupart des réseaux affichent la liste des appareils connectés à votre compte. Si un appareil vous est inconnu ou que vous ne l’utilisez plus, déconnectez-le. Au moindre doute, changez votre mot de passe.

5. Les applications tierces et la connexion « avec Facebook »

Jeux, quiz, outils de gestion de compte : ces applications demandent des autorisations qui peuvent leur donner accès à vos informations, vos contacts, vos publications, voire vos messages privés. Révoquez celles que vous n’utilisez plus. De même, se connecter à un site « avec son compte » de réseau social est pratique, mais si ce compte est piraté, le pirate accède aussi à tous ces sites.

6. Les coordonnées de récupération

Vérifiez que le numéro de téléphone et l’adresse électronique associés à votre compte sont bien les vôtres et toujours actifs. Ce sont eux qui vous permettront de récupérer le compte en cas de problème.

Récapitulatif des réglages

Réglage Où le trouver (généralement) Ce qu’il faut choisir
Double authentification Sécurité / Mot de passe et sécurité Activée, avec une application d’authentification si possible
Visibilité des publications Confidentialité Amis (ou liste restreinte) plutôt que Public
Numéro de téléphone et e-mail Confidentialité / Informations personnelles Visibles par vous seul
Recherche par numéro ou moteur de recherche Confidentialité Désactivée
Appareils connectés Sécurité / Où vous êtes connecté Déconnecter tout appareil inconnu
Applications et sites connectés Paramètres / Applications Supprimer celles que vous n’utilisez plus
Alertes de connexion Sécurité Activées
Coordonnées de récupération Informations personnelles À jour et actives

Les signaux d’alerte à repérer

Cybermalveillance.gouv.fr liste plusieurs indices qui doivent vous faire penser à un piratage de votre compte :

  • vous n’arrivez plus à vous connecter avec vos identifiants ;
  • vous voyez des messages, des appels, des publications ou des stories dont vous n’êtes pas l’auteur, ou des publications supprimées à votre insu ;
  • des proches disent avoir reçu de votre part des messages que vous n’avez pas envoyés ;
  • vous recevez une alerte de connexion depuis un appareil ou un lieu inconnu ;
  • vos informations personnelles, vos paramètres ou votre liste de contacts ont été modifiés sans votre accord.

Et côté messages reçus, méfiez-vous de :

Signal d’alerte Exemple typique Ce qu’il faut en penser
Un ami vous demande un code reçu par SMS « Je me suis trompé de numéro, renvoie-moi le code » Ce code sert à pirater votre propre compte
Demande d’argent urgente « Je suis coincé, avance-moi de l’argent » Appelez la personne sur son numéro habituel avant tout
Lien intrigant « C’est toi sur cette vidéo ? » Lien vers une fausse page de connexion
Gain inattendu ou super affaire Concours, cadeau, produit à prix cassé Cybermalveillance.gouv.fr cite ces offres comme des pièges classiques
Faux service client Un compte « support » vous écrit après une plainte publique Passez par l’aide officielle de l’application
Contact virtuel qui demande des images intimes Relation qui s’emballe vite Risque de chantage : n’envoyez jamais ce type de contenu

Les réflexes de protection

Réflexe Ce que ça bloque Comment faire
Activer la double authentification Connexion avec un mot de passe volé Paramètres, puis Sécurité, puis Double authentification
Un mot de passe différent par réseau Piratage en cascade après une fuite de données Utilisez un gestionnaire de mots de passe
Ne jamais transmettre un code reçu par SMS Prise de contrôle de votre compte Aucun ami n’a besoin de votre code, jamais
Vérifier par un autre canal Escroquerie au faux ami Appelez la personne au numéro que vous connaissez
Restreindre la visibilité du profil Collecte d’informations, arnaques ciblées Paramètres de confidentialité, puis revérifier régulièrement
Faire le tri dans les applications connectées Accès d’applications intrusives à vos données Révoquez celles que vous n’utilisez plus
Éviter les ordinateurs et Wi-Fi publics pour se connecter Vol de mot de passe Si vous n’avez pas le choix, déconnectez-vous après usage
Réfléchir avant de publier Usurpation d’identité, cambriolage, atteinte à la réputation Pas d’informations sensibles, pas d’annonce d’absence en direct
Supprimer les comptes inutilisés Usurpation d’un compte abandonné Paramètres, puis Désactivation ou suppression

Le cas des enfants et adolescents

En France, la loi n° 2018-493 du 20 juin 2018 prévoit qu’un mineur peut consentir seul au traitement de ses données personnelles à partir de quinze ans ; avant cet âge, le consentement du titulaire de l’autorité parentale est requis. Pour les plus jeunes, un compte privé, une liste d’amis limitée à des personnes connues dans la vie réelle et une discussion sur les risques de chantage sont des bases indispensables. La CNIL conseille aussi l’usage de pseudonymes et d’avatars selon les services.

Que faire si votre compte est piraté ?

Agissez vite : plus le pirate garde la main, plus il peut nuire. Voici les mesures recommandées par Cybermalveillance.gouv.fr.

  1. Changez le mot de passe du compte et de tous les sites où vous utilisiez le même, en choisissant un nouveau mot de passe que vous n’utilisez nulle part ailleurs.
  2. Activez la double authentification si ce n’était pas fait.
  3. Déconnectez les appareils et sessions inconnus, après en avoir fait une capture d’écran. Sans cela, le pirate pourrait rester connecté même après le changement de mot de passe.
  4. Prévenez vos contacts pour qu’ils ne tombent pas dans le piège à leur tour.
  5. Alertez votre banque et surveillez vos comptes si des données bancaires étaient enregistrées ou si une escroquerie est en cours.
  6. Déposez plainte, au commissariat ou à la gendarmerie, avec vos preuves. Si le pirate exige quelque chose en échange ou tente d’escroquer vos contacts, la plainte peut aussi être déposée en ligne sur la plateforme THESEE du ministère de l’Intérieur.

Si vous ne pouvez plus vous connecter, passez par la procédure de récupération officielle du réseau concerné (« Mot de passe oublié », « Mon compte a été piraté »). Attention : Cybermalveillance.gouv.fr précise que les plateformes n’ont aucune obligation contractuelle de réactivité et que la récupération peut prendre de plusieurs jours à plusieurs semaines, avec de nombreux justificatifs demandés.

Pour être accompagné, l’association France Victimes répond au 116 006 (appel et service gratuits). En cas de cyberharcèlement, le 3018 est la ligne nationale d’écoute, anonyme et confidentielle. Les contenus illicites se signalent sur Internet-signalement.gouv.fr, et une publication gênante peut faire l’objet d’une demande de suppression en suivant les conseils de la CNIL.

Le piratage d’un compte peut relever de plusieurs infractions, comme l’accès frauduleux à un système de traitement automatisé de données (article 323-1 du code pénal) ou l’atteinte au secret des correspondances (article 226-15). Pour votre situation précise, rapprochez-vous des dispositifs officiels ; ce guide ne remplace pas un conseil juridique.

Questions fréquentes

La double authentification par SMS est-elle suffisante ?

Elle est déjà bien plus sûre qu’un mot de passe seul, et c’est le minimum à activer. Une application d’authentification ou une clé de sécurité offre une protection supérieure, notamment contre le détournement de votre ligne téléphonique. L’essentiel est surtout de ne jamais communiquer le code reçu à qui que ce soit.

Mon profil est privé : suis-je à l’abri ?

Non. Un profil privé limite la collecte d’informations par des inconnus, mais il ne protège pas contre le vol de mot de passe ni contre un ami dont le compte a été piraté. Et vos « amis » peuvent toujours capturer et repartager vos publications.

Un ami me demande de l’argent par message : comment vérifier ?

Appelez-le directement, sur le numéro que vous connaissez, ou posez-lui une question dont seul lui connaît la réponse. Cybermalveillance.gouv.fr recommande de ne jamais envoyer d’argent sans avoir vérifié l’identité de la personne au préalable.

Faut-il supprimer les comptes que je n’utilise plus ?

Oui. Un compte abandonné contient toujours vos informations et peut être piraté puis utilisé pour usurper votre identité sans que vous vous en rendiez compte. Pensez à télécharger vos archives avant la suppression si vous souhaitez les garder.

Puis-je me connecter à mes réseaux sociaux depuis un Wi-Fi public ?

C’est déconseillé pour les opérations sensibles : un réseau public ou un ordinateur en libre-service peut être piégé. Si vous n’avez pas le choix, déconnectez-vous de votre compte après usage et évitez de saisir des informations personnelles.

Pour aller plus loin

Sources et méthodologie

Ce guide s’appuie sur les sources officielles suivantes, consultées le 1er octobre 2026.

  • Cybermalveillance.gouv.fr — « La sécurité sur les réseaux sociaux » (10 bonnes pratiques) — accès au compte, confidentialité, publications, applications tierces, Wi-Fi public, sessions, connexion via réseau social, consentement des mineurs à 15 ans, 3018, Internet-signalement.gouv.fr : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/bonnes-pratiques/reseaux-sociaux
  • Cybermalveillance.gouv.fr — « Que faire en cas de piratage de compte sur les réseaux sociaux ? » — modes d’accès des pirates, signes de piratage, mesures à prendre, THESEE, délais de récupération, infractions, France Victimes 116 006 : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/que-faire-en-cas-de-piratage-de-compte-sur-les-reseaux-sociaux
  • CNIL — « 5 conseils pour protéger ma vie privée sur les réseaux sociaux » — pseudonymes, distinction amis/connaissances, verrouillage du compte : https://www.cnil.fr/fr/5-conseils-pour-proteger-ma-vie-privee-sur-les-reseaux-sociaux

[Nom de l’auteur] — [Fonction / expertise]. Remplacez les mentions entre crochets avant publication.