Microsoft : votre mot de passe ne va pas expirer, ce mail est une arnaque !

Une nouvelle campagne de phishing vise actuellement les professionnels qui utilisent Microsoft 365. Les pirates envoient de faux mails qui indiquent l'expiration imminente de votre mot de passe. Bien entendu, tout est faux.

microsoft office 365
Crédits : 123RF

Il ne passe pas une semaine sans une nouvelle campagne de phishing. Après cette arnaque qui visait les abonnés Orange ou encore bien de ces faux SMS exigeant le paiement rapide d'une amende, c'est au tour des utilisateurs de Microsoft 365 d'être pris pour cible.

Comme le rapportent nos confrères de Numerama, une nouvelle campagne d'hameçonnage vise actuellement de nombreuses entreprises françaises. Pour cette opération, les pirates font dans la finesse puisqu'ils envoient de faux mails avec des adresses personnalisées à chaque cible. L'idée étant de toucher toute la hiérarchie, du secrétaire au cadre jusqu'au PDG.

Comment se présente cette campagne ? Les utilisateurs visés reçoivent un faux mail de la part de Microsoft indiquant que leur mot de passe Microsoft 365 est sur le point d'expirer. Comme d'habitude, l'interface et l'esthétique du service sont reproduites à la perfection (logo, police, etc.).

Une faille YouTube pour rester sous les radars

Bien entendu, un lien est proposé pour vous aider à changer de mot de passe ou à conserver l'ancien. Jusque là, rien de neuf sous le soleil. C'est ici que cette campagne de phishing diffère un peu des autres.

Pour éviter d'être repéré par les outils de détection, les pirates ont exploité une faille de sécurité présente dans YouTube. Pour faire simple, ils utilisent le nom de domaine de la plateforme vidéo comme relais entre le faux mail et la page de phishing.

Cette technique permet d'intégrer un hyperlien frauduleux et potentiellement repérable par le filtre anti-spam du mail à un URL YouTube légitime”, explique à nos confrères Antoine Morel, expert en cybersécurité chez Vade.

Ils ont même ajouté un captcha !

Une fois que la victime a cliqué sur le lien, elle est redirigée sur une page de connexion. Elle doit ici renseigner son adresse mail et son mot de passe. Histoire de parfaire le tableau, les pirates sont même allés jusqu'à intégrer un captcha de Cloudflare pour s'assurer que vous n'êtes pas un robot.

Vous l'aurez compris, c'est ici que le piège se referme. En cliquant sur Se Connecter ou Sign in, rien ne se passera. En revanche, votre mot de passe et votre adresse mail iront droit dans l'escarcelle des pirates, soit pour être vendues ou utilisées plus tard pour d'autres attaques.

Comme le rappellent les chercheurs de Vade (à l'origine de cette découverte), il faut toujours vérifier le nom de domaine d'un site avant d'entrer votre combo mail/mot de passe. En entreprise, prenez contact avec le service informatique de votre boite si ce mail est authentique ou non.


Réagissez à cet article !

Demandez nos derniers articles !

Instagram Plus : Meta expérimente un abonnement premium avec des fonctions exclusives

Vous en avez marre de payer un tas d’abonnements pour regarder vos séries préférées ou pour profiter de toutes les fonctionnalités de votre plateforme de streaming musical ? Votre réseau social…

Ce critère vient de dépasser le prix dans le choix d’un smartphone, Apple et Samsung sont prévenus

Ce que les utilisateurs attendent vraiment d’un smartphone vient d’être révélé. Le critère numéro 1 n’est plus celui qu’on croyait. Et certains grands fabricants accusent déjà le retard. Le marché…

Windows 11 supporte désormais les taux de rafraîchissement à 5000 Hz, mais pourquoi faire ?

Avant d’être retirée parce que complètement buggée, la dernière mise à jour de Windows 11 contenait quelques nouveautés intéressantes. Ceci dit, peut-être pas pour le commun des mortels, qui se…

Voici les preuves que la comète 3I/ATLAS est l’objet le plus ancien jamais observé dans notre ciel

Depuis sa découverte en 2025, la comète 3I/ATLAS intrigue les astronomes du monde entier. Des analyses chimiques inédites viennent de lever un coin du voile sur son origine. Ce visiteur…

Malade dans les transports ? Cette application Samsung nous aide à nous sentir mieux

Samsung lance Hearapy, une application gratuite qui promet de réduire les effets de nausée pour les personnes atteintes de mal des transports. Samsung annonce le lancement d’une nouvelle application mobile,…

Bouygues Telecom augmente le prix des abonnements Bbox

Encore une hausse tarifaire. Bouygues Telecom augmente le prix des abonnements Bbox Fit, Must et Ultym. Le FAI modifie aussi quelques éléments de ses offres d’internet fixe. Bouygues Telecom a…

Le Vivo X300 Ultra est officiel, un smartphone aux capacités photo extravagantes

Le Vivo X300 Ultra est un mobile haut de gamme qui met le paquet en photographie. Équipé de deux capteurs de 200 MP, il entend notamment proposer le meilleur zoom…

SSD PS5 : ce Seagate de 1 To certifié par Sony est à un super prix

Besoin de plus d’espace de stockage pour votre PS5 ? Ce SSD Seagate de 1 To, sous licence officielle PlayStation, est à un très bon prix. Prêt à être installé…

La TV Mini Led TCL 65C79K de 65 pouces passe à petit prix avec ces 2 offres cumulables !

Boulanger continue les promotions de printemps avec, cette fois, une TV Mini Led de 65 pouces à prix cassé. Normalement en vente à 799 €, la TCL 65C79K passe à 649…

Découvrez les premières images du Pixel 11

De premiers rendus du Pixel 11 nous offrent un aperçu du design du prochain smartphone de Google. On observe peu de changements par rapport au Pixel 10. Après avoir déjà…