Un guide en cinq étapes pour sécuriser votre compte X : authentification à deux facteurs, sessions actives, applications connectées, hameçonnage et récupération.
Ce troisième guide de notre série sur la sécurité des comptes en cinq étapes porte sur X (anciennement Twitter). Protéger votre compte implique de vérifier à la fois les nouvelles connexions et les accès qui peuvent déjà exister via des sessions ou des applications connectées.
1. Renforcez la sécurité de la connexion et de la récupération du compte
Dans Paramètres et confidentialité, ouvrez Sécurité et accès au compte, puis Sécurité et Authentification à deux facteurs. Parmi les méthodes disponibles, X propose une application d’authentification et une clé de sécurité ; choisissez une méthode que vous pouvez utiliser de manière fiable et conservez tout code de secours dans un endroit sûr. Une application d’authentification permet de ne pas dépendre de la réception de SMS. Suivez la procédure à jour décrite dans le guide de X sur l’authentification à deux facteurs.
Utilisez un mot de passe long et unique pour X et sécurisez le compte de messagerie utilisé pour la récupération. Si une protection contre la réinitialisation du mot de passe est disponible dans les paramètres de votre compte, examinez cette mesure de sécurité supplémentaire. Ne supposez pas qu’un changement de mot de passe ou la 2FA ferme automatiquement toutes les sessions d’application existantes.
2. Vérifiez les sessions actives et les appareils
Ouvrez Applications et sessions dans les paramètres de X et vérifiez où votre compte est connecté. Fermez les sessions que vous ne reconnaissez pas et celles ouvertes sur des appareils que vous n’utilisez plus. Un changement d’adresse IP ne prouve pas à lui seul que votre compte est compromis ; examinez ensemble l’appareil, l’heure et votre propre activité. Si vous constatez des actions que vous n’avez pas autorisées, changez le mot de passe depuis un appareil de confiance et suivez les consignes de X en cas de compte compromis.
3. Révoquez les accès des applications dont vous n’avez pas besoin
Vérifiez les applications tierces connectées et les autorisations dont chacune dispose. Révoquez l’accès des applications dont vous n’avez plus besoin ou que vous ne reconnaissez pas, y compris les services qui promettent d’augmenter votre nombre d’abonnés ou de vous renseigner sur les visiteurs de votre profil. Le guide de X sur les applications et les sessions explique où vérifier ces connexions. Si un service vous demande vos identifiants X, vérifiez soigneusement l’adresse de destination avant de saisir quoi que ce soit.
4. Considérez les messages urgents comme des tentatives d’hameçonnage
Les messages affirmant que votre compte sera suspendu, qu’une plainte a été déposée ou que vous devez vérifier un badge peuvent être des tentatives de vol d’identifiants. N’utilisez pas le lien du message pour vous connecter. Ouvrez X directement en saisissant x.com dans votre navigateur, puis vérifiez si l’avis apparaît dans votre compte. Examinez le nom d’hôte complet avant de saisir un mot de passe ou un code ; le simple fait qu’un nom contienne « x » ou « support » ne prouve pas que le site appartient à X.
5. Protégez votre appareil et réagissez aux accès suspects
Maintenez votre navigateur, votre système d’exploitation et vos logiciels de sécurité à jour. Les logiciels malveillants peuvent voler des mots de passe enregistrés ou des cookies de session ; une session volée et encore valide peut donc rester préoccupante même lorsque la 2FA est activée. Évitez de vous connecter sur des appareils auxquels vous ne faites pas confiance. Si le compte présente une activité non autorisée, vérifiez les sessions et les autorisations accordées aux applications, sécurisez le compte de messagerie associé, changez vos identifiants depuis un appareil de confiance et contactez l’assistance de X si vous ne parvenez pas à récupérer l’accès.
Une correspondance dans LeakData peut vous inciter à examiner de plus près les identifiants exposés ou l’activité liée au compte. Elle ne constitue pas, à elle seule, la preuve que quelqu’un a accédé à votre compte X.



