Comment récupérer un compte LinkedIn piraté ? Tentez d'abord une réinitialisation de mot de passe via « Mot de passe oublié », fermez toutes les sessions actives une fois reconnecté, révoquez les applications tierces suspectes, puis activez immédiatement l'authentification à deux facteurs. Si vous n'avez plus du tout accès au compte, utilisez le formulaire officiel de LinkedIn dédié aux comptes piratés, qui peut exiger une vérification d'identité pour restituer l'accès en un à plusieurs jours ouvrables.
LinkedIn, en tant que plateforme professionnelle la plus utilisée au monde, est une cible particulièrement attrayante pour les fraudeurs — un compte compromis donne accès à un réseau de contacts professionnels de confiance, idéal pour diffuser de fausses offres d'emploi, des arnaques à l'investissement ou des liens malveillants avec une crédibilité artificielle. Ce guide détaille les neuf étapes officielles de récupération, les signaux d'un compte compromis, et comment limiter l'impact sur votre réputation professionnelle une fois le contrôle repris. Il complète nos guides sur la récupération d'un compte Gmail piraté et la récupération d'un compte Facebook piraté, puisque le courriel professionnel associé à LinkedIn est souvent la clé de voûte de l'ensemble de vos comptes en ligne.
Un compte LinkedIn piraté cible votre réseau professionnel de confiance
Contrairement à un réseau social personnel, un compte LinkedIn compromis est utilisé par les fraudeurs pour exploiter la confiance professionnelle que vos contacts vous accordent — collègues, clients, recruteurs, partenaires d'affaires. Un message frauduleux envoyé depuis votre compte a souvent un taux de succès nettement plus élevé qu'un message provenant d'un inconnu, ce qui rend la rapidité de réaction d'autant plus importante.
Pourquoi LinkedIn est devenu une cible de choix pour les fraudeurs
LinkedIn occupe une place unique parmi les réseaux sociaux : il combine des informations professionnelles précises et vérifiables (employeur, titre de poste, historique de carrière) avec un réseau de contacts que les utilisateurs considèrent généralement comme fiable par nature. Cette combinaison en fait un terrain particulièrement fertile pour plusieurs types de fraude au-delà du simple piratage de compte, notamment le repérage de cibles pour des fraudes du président ou des arnaques BEC, la diffusion de fausses offres d'emploi collectant des renseignements personnels, et l'usurpation de profils de dirigeants pour approcher des employés avec une crédibilité artificielle. Un compte compromis n'est donc pas qu'un inconvénient personnel — il devient un outil que le fraudeur retourne activement contre l'ensemble de votre réseau professionnel, souvent pendant plusieurs jours avant d'être repéré et signalé collectivement.
Signes que votre compte LinkedIn est compromis
- Impossibilité de vous connecter avec votre mot de passe habituel, sans que vous l'ayez changé vous-même
- Messages ou publications visibles sur votre profil que vous n'avez jamais créés
- Invitations de connexion envoyées à des inconnus sans votre intervention
- Photo de profil, titre professionnel ou informations d'entreprise modifiés sans votre consentement
- Notification de LinkedIn concernant une connexion depuis un appareil ou un lieu inhabituel
- Contacts qui vous signalent avoir reçu un message suspect, un lien douteux ou une demande d'argent en votre nom
- Courriel de confirmation de changement de mot de passe ou d'adresse courriel que vous n'avez jamais demandé
Canaux officiels vs pièges de récupération — tableau comparatif
| Situation | Démarche légitime | Signal d'une arnaque de récupération |
|---|---|---|
| Accès encore possible au courriel enregistré | Réinitialisation via « Mot de passe oublié » sur linkedin.com | Lien de réinitialisation reçu par SMS d'un numéro inconnu |
| Accès complètement perdu | Formulaire officiel de compte compromis, dans le centre d'aide LinkedIn | Offre de « récupération rapide garantie » contre paiement |
| Vérification d'identité demandée | Pièce d'identité ou vidéo soumise directement sur le site officiel linkedin.com | Demande d'identité par courriel, message privé ou site externe imitant LinkedIn |
| Message reçu au sujet du piratage | Notification officielle envoyée à l'adresse déjà enregistrée sur le compte | Message urgent d'un « agent LinkedIn » sur une autre plateforme (WhatsApp, Telegram) |
LinkedIn ne facture jamais la récupération de compte
Aucun service officiel de LinkedIn n'exige de paiement pour récupérer un compte compromis. Toute offre de récupération rapide moyennant des frais, particulièrement via un canal en dehors du site officiel linkedin.com, constitue presque certainement une arnaque secondaire ciblant les victimes déjà piratées.
Votre appareil est-il à l'origine du piratage de votre compte LinkedIn ?
Nos techniciens certifiés IT Cares vérifient vos appareils pour détecter un logiciel malveillant ou une extension compromise, et sécurisent l'ensemble de vos comptes en ligne. Évaluation initiale dès 119,99 $.
Les neuf étapes de récupération, dans l'ordre
Essayez de vous connecter et réinitialisez le mot de passe
Utilisez l'option « Mot de passe oublié » pour envoyer un lien de réinitialisation à votre courriel ou numéro de téléphone enregistré.
Fermez toutes les sessions actives
Une fois reconnecté, allez dans les paramètres de sécurité et fermez toutes les sessions actives sur tous les appareils.
Vérifiez les applications tierces connectées
Révoquez l'accès à toute application inconnue ou suspecte ayant accès à votre compte.
Vérifiez vos informations de récupération
Confirmez que le courriel et le numéro de téléphone associés n'ont pas été modifiés par le fraudeur.
Utilisez le formulaire officiel de compte compromis
Si vous ne pouvez plus vous connecter, utilisez le formulaire dédié dans le centre d'aide LinkedIn officiel.
Complétez la vérification d'identité si demandée
LinkedIn peut exiger une pièce d'identité ou une vidéo, un processus qui prend généralement de un à plusieurs jours.
Activez l'authentification à deux facteurs
Une fois l'accès repris, activez-la immédiatement pour empêcher une nouvelle prise de contrôle.
Vérifiez l'activité récente
Supprimez toute publication, message ou invitation que vous n'avez pas envoyée vous-même.
Avertissez votre réseau si nécessaire
Si des messages frauduleux ont été envoyés à vos contacts, publiez un avertissement clair pour limiter les dégâts.
Checklist téléchargeable : récupération d'un compte LinkedIn piraté
Protocole de récupération LinkedIn
- Tentative de réinitialisation du mot de passe via l'option officielle « Mot de passe oublié »
- Toutes les sessions actives fermées depuis les paramètres de sécurité
- Applications tierces suspectes révoquées
- Courriel et numéro de téléphone de récupération vérifiés et corrigés si modifiés
- Formulaire officiel de compte compromis utilisé si l'accès est totalement perdu
- Vérification d'identité complétée uniquement sur le site officiel linkedin.com
- Authentification à deux facteurs activée dès la reprise de contrôle
- Publications, messages et invitations frauduleux supprimés
- Réseau professionnel averti si des messages suspects ont été envoyés en votre nom
- Mot de passe changé sur tout autre compte utilisant le même mot de passe que LinkedIn
- Appareils vérifiés par un professionnel si un logiciel malveillant est soupçonné
Comment les fraudeurs obtiennent généralement accès à un compte LinkedIn
Comprendre la porte d'entrée exacte utilisée par le fraudeur aide non seulement à sécuriser votre compte après coup, mais aussi à éviter qu'un nouveau piratage ne se reproduise par le même chemin. Quatre méthodes reviennent de façon récurrente dans les cas documentés au Québec.
La réutilisation d'un mot de passe divulgué ailleurs
De loin la cause la plus fréquente : un utilisateur emploie le même mot de passe sur LinkedIn et sur un autre site ayant subi une fuite de données. Lorsque cette liste de mots de passe volés circule ensuite sur des forums clandestins, des fraudeurs testent systématiquement ces combinaisons sur des dizaines de plateformes populaires, dont LinkedIn, une technique appelée « credential stuffing ». Un mot de passe unique pour LinkedIn, différent de celui utilisé ailleurs, élimine presque entièrement ce risque.
L'hameçonnage ciblé imitant une notification LinkedIn
Un courriel soigneusement conçu, reproduisant fidèlement la mise en page des notifications officielles de LinkedIn (« Quelqu'un a consulté votre profil », « Vous avez un nouveau message »), dirige la victime vers une fausse page de connexion qui capture ses identifiants dès leur saisie. Ces courriels sont particulièrement efficaces parce qu'ils exploitent la curiosité professionnelle naturelle — qui a consulté mon profil, qui souhaite se connecter avec moi.
Les extensions de navigateur malveillantes
Certaines extensions promettant des fonctionnalités utiles pour LinkedIn — export de contacts, statistiques avancées, automatisation de messages — dissimulent en réalité un code capable d'intercepter les identifiants de connexion ou de détourner une session déjà active, sans même nécessiter un nouveau mot de passe.
Les fuites de données provenant de tiers
Une combinaison courriel-mot de passe divulguée lors d'une fuite touchant un tout autre service (une boutique en ligne, un forum, une application mobile) suffit souvent à compromettre un compte LinkedIn si le même mot de passe y est utilisé, même des années après la fuite initiale.
Sécuriser une page d'entreprise LinkedIn après un piratage
Lorsqu'un compte administrateur d'une page d'entreprise LinkedIn est compromis, les enjeux dépassent largement ceux d'un profil personnel — l'image de marque de l'organisation entière est directement exposée aux yeux de clients, partenaires et prospects.
Une page d'entreprise nécessite toujours plusieurs administrateurs
Si votre page d'entreprise LinkedIn ne compte qu'un seul administrateur et que ce compte est compromis ou devient inaccessible, la récupération peut s'avérer nettement plus complexe et plus longue. Désignez toujours au moins deux administrateurs de confiance, idéalement occupant des postes distincts, pour éviter ce point de défaillance unique.
Si votre entreprise gère une page LinkedIn, vérifiez systématiquement, après tout piratage d'un compte administrateur, que la liste des administrateurs de la page n'a pas été modifiée, qu'aucune publication frauduleuse n'a été diffusée au nom de l'entreprise, et que les informations de la page (site web, coordonnées, description) n'ont pas été altérées. Une publication d'entreprise frauduleuse touche généralement un public plus large et plus diversifié qu'un profil personnel, ce qui justifie une communication de suivi particulièrement claire auprès de vos abonnés et clients.
Vérifier vos paramètres de confidentialité et de sécurité après la récupération
Une fois l'accès repris, plusieurs vérifications additionnelles permettent de vous assurer que le fraudeur n'a laissé aucune porte dérobée dans les paramètres de votre compte.
- Consultez la liste complète des appareils actuellement connectés à votre compte et déconnectez tout appareil non reconnu
- Vérifiez que votre adresse courriel principale et votre numéro de téléphone de récupération correspondent bien aux vôtres
- Passez en revue vos paramètres de visibilité de profil, certains fraudeurs modifiant ces réglages pour faciliter une future exploitation
- Vérifiez la liste de vos connexions récentes pour repérer toute invitation acceptée automatiquement sans votre consentement
- Confirmez qu'aucune redirection ou lien externe suspect n'a été ajouté à la section « À propos » ou à votre expérience professionnelle
- Réactivez les notifications de connexion par courriel si elles avaient été désactivées par le fraudeur
Prévenir un futur piratage de votre compte LinkedIn
Utilisez un mot de passe unique et un gestionnaire de mots de passe
Un mot de passe généré aléatoirement et propre à LinkedIn, stocké dans un gestionnaire de mots de passe réputé, élimine le risque de credential stuffing, la cause la plus fréquente de piratage documentée dans ce guide.
Méfiez-vous des courriels urgents demandant une connexion
Accédez toujours à LinkedIn en tapant directement l'adresse dans votre navigateur ou via une application déjà installée, plutôt qu'en cliquant sur un lien reçu par courriel, peu importe à quel point la notification semble authentique.
Limitez les extensions de navigateur installées
N'installez que des extensions provenant de développeurs reconnus, avec un nombre élevé d'utilisateurs et des avis vérifiables, et passez périodiquement en revue les extensions actives dans votre navigateur pour retirer celles devenues inutiles ou d'origine incertaine.
Activez les alertes de connexion
LinkedIn permet de recevoir une notification par courriel à chaque nouvelle connexion depuis un appareil non reconnu, un signal précoce qui permet souvent d'intervenir avant qu'un fraudeur n'ait le temps de causer des dégâts significatifs.
Passez en revue vos applications tierces connectées périodiquement
Même sans signe apparent de piratage, prenez l'habitude de consulter tous les six à douze mois la liste complète des applications ayant accès à votre compte LinkedIn, en révoquant celles devenues inutiles ou dont vous ne reconnaissez plus la provenance exacte, une pratique d'hygiène numérique simple mais souvent négligée.
Séparez vos usages personnels et professionnels lorsque possible
Utiliser une adresse courriel professionnelle dédiée pour votre compte LinkedIn, plutôt qu'une adresse personnelle partagée avec de nombreux autres services moins sécurisés, réduit la surface d'exposition globale de votre compte à une fuite de données touchant un service complètement différent.
Formez votre équipe si vous gérez plusieurs comptes professionnels
Pour les entreprises dont plusieurs employés utilisent activement LinkedIn à des fins professionnelles, une brève sensibilisation collective aux signaux d'hameçonnage et à l'importance de mots de passe uniques réduit considérablement le risque qu'un incident isolé ne se propage à l'ensemble du réseau professionnel de l'organisation.
Vérifiez périodiquement l'activité de votre profil
Même en l'absence de signe apparent de piratage, prenez l'habitude de parcourir occasionnellement votre historique de publications et d'invitations envoyées pour repérer rapidement toute anomalie, un réflexe simple qui raccourcit considérablement le délai entre un piratage éventuel et sa détection.
Études de cas : LinkedIn piraté en contexte québécois
Étude de cas — Isabelle R., recruteure, Montréal
Isabelle, recruteure dans une firme montréalaise, a découvert que son compte LinkedIn envoyait des messages proposant de faux emplois à distance à des dizaines de ses contacts, avec un lien menant à un faux formulaire de collecte d'informations bancaires. Le piratage provenait d'un mot de passe réutilisé, divulgué lors d'une fuite de données sur un site tiers plusieurs mois auparavant. Isabelle a repris le contrôle du compte en quelques minutes via la réinitialisation de mot de passe, fermé toutes les sessions actives, activé l'authentification à deux facteurs, puis publié un avertissement clair à son réseau. Aucun contact n'a signalé avoir transmis d'informations sensibles.
Étude de cas — François D., entrepreneur, Québec
François, propriétaire d'une petite entreprise de construction, a perdu l'accès complet à son compte LinkedIn après qu'un fraudeur a modifié à la fois son mot de passe et l'adresse courriel associée. N'ayant plus aucun moyen de réinitialisation standard, François a utilisé le formulaire officiel de compte compromis de LinkedIn, soumis une pièce d'identité pour vérification, et a récupéré l'accès à son compte après quatre jours ouvrables. Il a depuis fait vérifier son ordinateur par IT Cares, qui a détecté une extension de navigateur malveillante responsable du vol initial de ses identifiants.
Étude de cas — Cabinet comptable Lévesque & Associés, Lévis
Le compte LinkedIn d'un associé principal du cabinet a été utilisé pour envoyer de fausses invitations à un « webinaire d'investissement exclusif » à plusieurs clients corporatifs. Le cabinet a agi rapidement : reprise de contrôle du compte, avertissement immédiat envoyé à l'ensemble du réseau professionnel touché, et communication proactive avec les clients les plus susceptibles d'avoir été ciblés. Aucun client n'a subi de perte financière, mais le cabinet a instauré depuis une politique interne exigeant l'authentification à deux facteurs sur tous les comptes professionnels de ses associés.
Que faire si vous recevez un message suspect d'un contact LinkedIn
Si vous êtes de l'autre côté de l'équation — c'est-à-dire que vous recevez un message inhabituel d'un contact LinkedIn dont le compte pourrait être compromis — quelques réflexes simples évitent de devenir vous-même une victime secondaire.
- Méfiez-vous de tout message proposant une opportunité d'investissement, un emploi à distance exceptionnellement bien rémunéré, ou une demande d'argent urgente, particulièrement si le ton ou le style d'écriture diffère de celui habituel de ce contact
- Vérifiez le message par un autre canal déjà connu (texto, courriel personnel, appel téléphonique) avant de cliquer sur un lien ou de répondre à une demande sensible
- Ne cliquez jamais sur un lien de « réinitialisation de mot de passe » ou de « vérification de compte » reçu par message privé LinkedIn, même s'il semble provenir d'un contact de confiance
- Signalez le message suspect directement à LinkedIn via la fonction de signalement intégrée, ce qui aide la plateforme à repérer et suspendre les comptes compromis en circulation
- Avertissez discrètement votre contact, par un canal différent, que son compte semble compromis — un geste souvent apprécié qui accélère sa propre prise de conscience
Études de cas additionnelle : campagne ciblant un secteur professionnel
Étude de cas — Réseau de courtiers immobiliers, région de Québec
Un réseau de neuf courtiers immobiliers indépendants, tous connectés entre eux sur LinkedIn, a été touché par une campagne coordonnée où trois comptes ont été compromis presque simultanément via une même fuite de données provenant d'un logiciel de gestion immobilière tiers utilisé par l'ensemble du groupe. Les comptes piratés ont commencé à envoyer de fausses annonces de propriétés à prix cassé exigeant un dépôt immédiat par virement. Le réseau a réagi collectivement : récupération coordonnée des trois comptes en quelques heures, communication groupée à l'ensemble de leurs clients respectifs, et adoption immédiate d'un mot de passe unique pour chaque plateforme professionnelle utilisée par le groupe. Aucun client n'a subi de perte financière, mais l'incident a souligné les risques d'une fuite de données touchant un outil tiers partagé par plusieurs professionnels d'un même secteur.
Combien coûte la récupération d'un compte LinkedIn piraté
La récupération via les canaux officiels de LinkedIn — réinitialisation de mot de passe et formulaire de compte compromis — est entièrement gratuite, sans exception, peu importe la durée du processus de vérification d'identité requis. Aucun frais légitime n'est jamais exigé par LinkedIn pour restituer l'accès à un compte piraté, et il s'agit d'un des signaux les plus fiables pour distinguer une démarche officielle d'une arnaque de récupération.
Les seuls frais potentiels concernent une vérification de sécurité de vos appareils si vous soupçonnez qu'un logiciel malveillant ou une extension de navigateur compromise est à l'origine du piratage, un service proposé par IT Cares à partir de 119,99 $. Ce type de vérification s'avère particulièrement pertinent lorsque plusieurs comptes en ligne semblent compromis simultanément, un signe fréquent d'un appareil infecté plutôt que d'un piratage isolé du seul compte LinkedIn. Pour une entreprise dont plusieurs employés utilisent LinkedIn à des fins professionnelles, un audit de sécurité plus large des pratiques de mots de passe de l'équipe peut également être envisagé, généralement pour quelques centaines de dollars selon la taille de l'organisation. Dans les cas où le piratage a mené à une fraude plus large touchant vos finances ou votre identité, consultez également notre guide sur le vol d'identité et sa récupération.
Ressources gouvernementales et organismes à connaître
- Le Centre antifraude du Canada (antifraudcentre-centreantifraude.ca) recueille les signalements de fraude liés aux réseaux sociaux professionnels.
- Le Centre d'aide officiel de LinkedIn héberge le formulaire dédié aux comptes compromis et piratés.
- La Commission d'accès à l'information du Québec doit être avisée en vertu de la Loi 25 lorsqu'un incident touche les renseignements personnels de clients gérés via un compte professionnel compromis.
Sécurisez vos comptes professionnels après un piratage LinkedIn
IT Cares accompagne les professionnels et entreprises québécoises victimes de piratage de comptes en ligne : détection de logiciels malveillants, sécurisation des comptes et mise en place de bonnes pratiques d'authentification.
Questions fréquentes — Compte LinkedIn piraté
Les signaux les plus fréquents incluent une impossibilité soudaine de vous connecter, des messages ou publications que vous n'avez jamais créés, des invitations envoyées à des inconnus, un changement de votre profil, ou des contacts qui signalent avoir reçu un message suspect de votre part.
Oui, mais le processus est plus long. Le formulaire officiel de compte compromis permet de signaler la situation même sans accès au courriel enregistré, en demandant généralement une vérification d'identité alternative pour confirmer que vous êtes le titulaire légitime.
Non. LinkedIn ne facture jamais la récupération d'un compte compromis. Toute offre de récupération payante rapide constitue presque certainement une arnaque secondaire ciblant les victimes déjà piratées.
Avec accès au courriel ou téléphone associé, la récupération se fait en quelques minutes. Lorsqu'une vérification d'identité est requise, le délai s'étend généralement de un à plusieurs jours ouvrables.
Publiez immédiatement un message avertissant votre réseau que le compte a été compromis. Contactez également directement vos contacts les plus sensibles, surtout si un lien ou une demande d'argent a été envoyé.
Oui, potentiellement de façon significative si des messages frauduleux ont été diffusés à votre réseau. Agir rapidement et communiquer clairement avec vos contacts limite considérablement l'impact réputationnel.
La récupération via les canaux officiels de LinkedIn est entièrement gratuite. Une vérification de sécurité des appareils est proposée par IT Cares à partir de 119,99 $ si un malware est soupçonné.
Les causes fréquentes sont la réutilisation d'un mot de passe divulgué ailleurs, un courriel d'hameçonnage imitant LinkedIn, ou une extension de navigateur malveillante. L'authentification à deux facteurs élimine la grande majorité de ces scénarios.

Commentaires (3)
Ça m'a pris cinq minutes à peine de récupérer mon compte grâce à la réinitialisation de mot de passe, mais le vrai travail c'était de rassurer tous mes contacts qui avaient reçu le faux message d'emploi. Bon article, très pratique.
Mon cas était plus compliqué parce que le pirate avait changé mon courriel aussi. Le formulaire officiel a fonctionné mais ça a pris quatre jours, un peu stressant en attendant.
Bon rappel sur le 2FA, je l'avais activé sur Gmail mais pas sur LinkedIn. Corrigé depuis la lecture de cet article.
Laisser un commentaire