Chaîne YouTube piratée : récupérer Google avant de réparer les vidéos

Pour reprendre une chaîne YouTube piratée, récupérez et sécurisez d’abord le compte Google associé. Si vous avez encore accès aux réglages, conservez rapidement les preuves visibles, mais ne commencez pas à réparer la chaîne tant que les sessions, moyens de récupération et accès inconnus n’ont pas été neutralisés.
L’ordre décisif est le suivant : reprendre le compte Google, fermer les accès suspects, annuler les modifications de la chaîne, supprimer les contenus frauduleux, puis contester une éventuelle clôture. La procédure officielle de récupération YouTube place le compte Google en premier et précise qu’un appel peut ne pas être accepté si sa récupération reste incomplète.
Choisir la branche correspondant à votre accès
Si la connexion au compte Google fonctionne encore, considérez cet accès comme provisoire. Remplacez immédiatement le mot de passe, vérifiez les coordonnées de récupération et recherchez les appareils, sessions ou activités que vous ne reconnaissez pas. Le nettoyage de la chaîne vient après cette reprise de contrôle.
Si le mot de passe ou les coordonnées de récupération ont été modifiés, utilisez la récupération du compte Google et répondez aussi précisément que possible aux questions de vérification. Créer une nouvelle chaîne ne restituerait ni l’accès ni les contenus de la chaîne compromise.
Si Google est de nouveau sous votre contrôle mais que le nom, la description ou les publications de la chaîne ont changé, passez au nettoyage. Si la chaîne a été clôturée, sécurisez malgré tout le compte Google avant d’utiliser le recours transmis par YouTube.
Conserver les preuves sans retarder la sécurisation
Avant de supprimer une publication frauduleuse ou de révoquer une session visible, réalisez si possible quelques captures. Conservez l’URL et l’identifiant de la chaîne, les alertes reçues, les changements constatés, les vidéos inconnues et la date approximative de leur découverte. Ne retardez toutefois pas un changement de mot de passe pour constituer un dossier exhaustif.
Les consignes de Cybermalveillance.gouv.fr recommandent de sauvegarder la preuve d’une session inconnue avant de la déconnecter, puis de remplacer rapidement le mot de passe compromis et tout mot de passe identique utilisé ailleurs.
Stockez ces éléments hors du compte compromis. Ils pourront établir la chronologie, distinguer vos contenus des publications de l’attaquant et étayer un appel ou, en cas de préjudice, un signalement. Une hypothèse sur la date, l’auteur ou la méthode d’intrusion ne doit pas être présentée comme un fait.
Reprendre et verrouiller le compte Google

Un nouveau mot de passe ne suffit pas à lui seul. Examinez l’activité récente, les appareils connectés, le téléphone et l’adresse de récupération, les applications autorisées ainsi que les méthodes de validation en deux étapes. Révoquez tout élément inconnu avant de revenir aux réglages éditoriaux de YouTube.
La fiche de sécurisation du compte Google demande de contrôler l’activité de sécurité et les appareils, d’activer la validation en deux étapes et de changer également les mots de passe des services utilisant le même secret ou dépendant de l’adresse Gmail compromise.
- Définissez un mot de passe Google unique.
- Retirez les appareils, sessions et applications que vous ne reconnaissez pas.
- Rétablissez des coordonnées de récupération que vous contrôlez.
- Activez la validation en deux étapes et prévoyez une méthode de secours.
- Demandez à chaque propriétaire ou administrateur de sécuriser son propre compte.
Contrôlez également les appareils servant à administrer la chaîne. Si un logiciel malveillant ou une extension a dérobé les identifiants, saisir le nouveau mot de passe sur le même appareil non assaini peut l’exposer de nouveau.
Réparer la chaîne après la reprise du compte

Inventoriez les modifications avant de les corriger. Rétablissez le nom, la photo, la bannière, la description, les liens et les paramètres dont vous connaissez la valeur antérieure. Vérifiez aussi les autorisations de la chaîne et retirez les gestionnaires inconnus ou obsolètes.
Supprimez sans attendre les vidéos et diffusions que vous n’avez pas publiées : ces contenus peuvent entraîner des avertissements liés au règlement de la communauté ou aux droits d’auteur. Vérifiez néanmoins chaque élément afin de ne pas effacer une vidéo légitime simplement renommée, déplacée ou rendue privée pendant la compromission.
Inspectez les miniatures, descriptions, liens sortants, commentaires épinglés et publications programmées susceptibles de conduire l’audience vers une fraude. Notez brièvement les corrections et leur heure afin que plusieurs administrateurs ne travaillent pas en sens inverse.
Faire appel d’une clôture au bon moment
Si la chaîne a été clôturée pendant la compromission, l’appel intervient après la récupération complète du compte Google. Consultez l’e-mail reçu ou le formulaire proposé dans le parcours de récupération, puis exposez sobrement la période observée et les modifications ou publications que vous n’avez pas effectuées.
N’affirmez pas connaître l’auteur, la date exacte de l’intrusion ou son procédé sans preuve. Conservez une copie de la demande et des éléments transmis. Le dossier doit relier la clôture aux actions frauduleuses sans attribuer à l’attaquant d’éventuelles infractions antérieures à la compromission.
Contrôler tous les administrateurs
Une chaîne peut dépendre de plusieurs comptes Google : sécuriser uniquement celui de la personne ayant découvert l’incident laisse donc un risque résiduel. Recensez chaque propriétaire, administrateur et membre de l’équipe, puis vérifiez que son compte et son niveau d’autorisation sont encore justifiés.
- Supprimez les comptes inconnus, anciens ou partagés.
- Limitez chaque autorisation aux tâches réellement nécessaires.
- Faites sécuriser séparément le compte Google de chaque administrateur.
- Conservez hors du compte principal la liste des responsabilités et la procédure d’urgence.
La récupération est achevée lorsque le compte Google, la chaîne et tous les accès autorisés sont cohérents. La disparition des vidéos frauduleuses, à elle seule, ne prouve pas que l’attaquant a perdu ses moyens de revenir.
À lire aussi:
Abonnez-vous à notre newsletter
Recevez directement les dernières actualités sur le Web3, l’IA et les cryptomonnaies.