En bref
- Les faux messages au nom de Microsoft visent un objectif particulièrement dommageable : le mot de passe de votre messagerie. Celle-ci commande la réinitialisation de tous vos autres comptes, ce qui en fait la clé qui ouvre le reste. Ces messages n'émanent pas de Microsoft, ils usurpent son identité. Une seconde famille affiche une fausse alerte de sécurité avec un numéro de support à appeler, où un interlocuteur vous fera installer un logiciel de prise en main à distance.
- Ces messages n'émanent pas Microsoft (Outlook, Office 365). Ils usurpent son identité : l'organisation citée est elle aussi victime de cette usurpation.
- Un doute sur votre propre message ? Transférez-le pour une analyse gratuite : le domaine réel de l'expéditeur, la destination des liens et l'authentification du serveur sont vérifiés en quelques secondes.
Ce que Microsoft (Outlook, Office 365) ne fait jamais
Ces règles ne souffrent pas d'exception. Une seule d'entre elles suffit à trancher, sans avoir besoin d'examiner le reste du message.
Les prétextes les plus courants
Si l'objet de votre message ressemble à l'un de ceux-ci, ce n'est pas une coïncidence : ces campagnes sont envoyées en masse, avec un petit nombre de scénarios éprouvés.
- Votre boîte de réception est pleine, libérez de l'espace
- Votre mot de passe expire aujourd'hui, prolongez-le
- Connexion inhabituelle détectée depuis un autre pays
- Votre licence Office 365 va être désactivée
Les indices qui trahissent un faux
Du plus simple au plus technique. Les derniers ne se lisent pas à l'oeil nu : c'est exactement ce que notre analyse automatique vérifie pour vous.
Les domaines officiels sont microsoft.com et outlook.com
Les variantes qui ajoutent un mot, comme « microsoft-securite » ou « outlook-verification », sur un domaine tiers, sont des imitations.
La page de connexion imitée
Ces pages sont copiées au pixel près. Le seul élément fiable est l'adresse affichée dans la barre du navigateur, qu'il faut lire en entier. Une page de connexion atteinte depuis un lien d'email n'a de toute façon pas à recevoir votre mot de passe.
Le numéro de support à appeler
C'est la marque du faux support technique. L'appel débouche sur l'installation d'un outil de prise en main à distance, puis sur des « frais de réparation » à régler, souvent par carte cadeau.
L'authentification du serveur d'envoi
Un message se réclamant de Microsoft depuis un serveur non autorisé échoue aux contrôles SPF, DKIM et DMARC. C'est l'un des points que vérifie l'analyse automatique.
Ce que dit la loi
Que faire, et ce qu'il ne faut surtout pas faire
À faire
- Ouvrez votre messagerie par vos moyens habituels : une alerte réelle apparaît dans les notifications de sécurité du compte.
- Activez la double authentification sur votre compte de messagerie : c'est la protection la plus rentable qui existe.
- Signalez le message sur Signal Spam, puis sur Pharos s'il vous a soutiré des informations.
- Supprimez le message une fois le signalement fait, et videz la corbeille.
À éviter
- Saisir son mot de passe sur une page atteinte depuis un lien d'email, quelle que soit sa ressemblance avec la vraie.
- Appeler le numéro de support figurant dans le message ou dans une fenêtre d'alerte du navigateur.
- Répondre au message, même pour dire que vous n'êtes pas dupe : cela confirme que votre adresse est active et vous en attirera d'autres.
- Transférer le message à vos proches sans retirer les liens, au risque qu'un clic parte chez eux.
Vous avez déjà cliqué ou saisi vos informations
Agissez dans cet ordre. Les premières heures comptent, mais rien n'est perdu : la plupart des situations se rattrapent.
- Changez immédiatement le mot de passe de votre messagerie, depuis un autre appareil si possible.
- Vérifiez les règles de transfert automatique de votre boîte : un attaquant en crée souvent une pour continuer à lire vos messages après votre changement de mot de passe.
- Vérifiez les appareils connectés et déconnectez ceux que vous ne reconnaissez pas.
- Changez sans attendre le mot de passe du compte concerné, depuis l'application officielle ou en tapant vous-même l'adresse du site.
- Activez la double authentification si le service la propose.
- Changez le même mot de passe partout où vous l'aviez réutilisé : c'est par là que la fraude se propage.
- Vérifiez les coordonnées bancaires enregistrées sur le compte, qu'un fraudeur aurait pu modifier.
Vérifier votre message en particulier
Ce dossier décrit le scénario général. Pour savoir ce qu'il en est de votremessage, transférez-le à notre adresse d'analyse : le domaine réel de l'expéditeur, la destination des liens et l'authentification du serveur d'envoi (SPF, DKIM et DMARC) sont examinés automatiquement, et le verdict arrive en quelques secondes.
Questions fréquentes
Vous avez reçu un message de ce type ?
Transférez-le à notre adresse d'analyse : domaine réel de l'expéditeur, destination des liens et contrôles SPF, DKIM et DMARC. Verdict en quelques secondes.
Analyser mon emailVous avez été démarché à domicile ? Lancez le diagnostic gratuit pour savoir comment vous faire rembourser.