Attention à ce mail soi-disant officiel de Microsoft, c’est une arnaque très bien ficelée

Des pirates ont trouvé le moyen d'utiliser une adresse mail officielle de Microsoft pour diffuser leur arnaque en masse. Pire encore, le courriel en question ne contient aucun lien de phishing qui pourrait éveiller les soupçons. On vous explique les dessous de cette combine inquiétante.

Email phishing Google
Crédits : 123RF

En général, le premier conseil que l'on donne aux utilisateurs pour les aider à repérer les arnaques dans leurs mails est de consulter l'adresse qui leur a envoyé le message suspect. L'immense majorité du temps, les pirates tentent d'imiter une adresse officielle, sans bien sûr pouvoir la reproduire à la perfection. Mais que se passe-t-il quand l'envoyeur dispose justement d'une adresse officielle, qui plus est censée gérer un outil professionnel très important ?

C'est exactement ce qui est arrivé à plusieurs utilisateurs dernièrement. Tous rapportent avoir reçu un mail de la part de Power BI, un outil de Microsoft qui permet d'analyser diverses métriques de son entreprise. L'adresse en question est [email protected], qui reprend donc le nom de domaine de la firme de Redmond. À première vue, pas de raison de s'inquiéter donc. Sauf que le mail en question indique au destinataire que plusieurs centaines d'euros ont été débités de son compte en banque.

Sur le même sujet — Nouvelle année, nouvel emploi ? Voici comment ne pas tomber dans le piège des arnaques aux faux recrutements

Même les adresses mail officielles peuvent cacher des arnaques

Le mail prétend en effet que le compte de l'utilisateur a été utilisé pour effectuer une transaction — ce qui n'est évidemment pas le cas. Pour régulariser la situation, ce dernier doit alors appeler un numéro de téléphone pour supposément contacter un employé de Microsoft. S'il s'exécute, la personne à l'autre bout du fil lui demande alors d'installer une application sur son smartphone. C'est ici que le piège se referme, l'application en question permettant certainement de voler des données sensibles stockées sur l'appareil.

En réalité, les pirates exploitent une faille de taille dans le fonctionnement de Power BI. La plateforme permet en effet d'envoyer des mails groupés à une liste d'utilisateurs à partir d'une adresse officielle, mais aussi de modifier à volonté le contenu du message. Les victimes, rassurées par le fait que l'adresse semble légitime, tombent alors plus facilement dans le panneau. Comme toujours, si quelqu'un au téléphone vous demande d'installer une application ou de vous fournir un quelconque mot de passe, méfiez-vous.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Ninja CREAMi Scoop & Swirl : la machine à glace 13-en-1 passe à petit prix, c’est parfait pour les gourmands !

Sortie il y a peu, la CREAMi Scoop & Swirl est exceptionnellement à prix cassé sur le site officiel de Ninja. Habituellement en vente à 349,99 €, la machine à…

La sortie de GTA 6 pourrait repousser celle de Fable et d’autres jeux Xbox

Personne ne veut sortir de jeu en même temps que Rockstar lance GTA 6, même Xbox. Et cela pourrait avoir des conséquences sur la disponibilité de Fable et quelques autres…

Cette montre connectée pas chère vous vend du rêve ? Attendez avant de craquer : ses mesures sont peut-être fictives

« Souvent copié, jamais égalé » : il existe des produits pour lesquels cette citation de Coco Chanel se vérifie et, parfois, mieux vaut mettre le prix que de prendre…

Samsung baisse drastiquement le prix de la Galaxy Watch 8 et offre un cadeau en bonus

À quelques jours de la Saint-Valentin, Samsung propose une offre alléchante sur l’un de ses produits phares. La Galaxy Watch 8, ainsi que la Watch 8 Classic sont à prix…

Disney+ perd le Dolby Vision et le HDR10+, mais vous paierez toujours aussi cher

En France, Disney+ ne propose plus le Dolby Vision et le HDR10+. La plateforme est au cœur d’une guerre de brevets qui affecte directement les utilisateurs, qui ont désormais accès…

Pas de téléphone Starlink selon Elon Musk, mais quelque chose d’inédit serait en préparation

Les rumeurs autour d’un téléphone Starlink prennent de l’ampleur. Elon Musk les a démenties, mais il a évoqué un appareil très différent. Il prépare peut-être une nouvelle vision du mobile,…

Test RedMagic 11 Pro : “les calculs sont enfin bons, Kevin !”

Fin 2025, la marque gaming de ZTE a présenté sa dernière création sans compromis : le RedMagic 11 Pro. Sa particularité : associer le ventilateur interne historique à un refroidissement…

Xiaomi 17 : la fiche technique du modèle européen en fuite, on sait tout du prochain flagship chinois

À quelques semaines tout au plus du lancement officiel du Xiaomi 17 dans le monde, une fuite vient de révéler l’intégralité de sa fiche technique. Celle-ci vient confirmer les précédentes…

Ce nouveau SUV signé Xiaomi frôle les 1000 chevaux et promet 300 km/h

Xiaomi ne se contente plus des smartphones et enchaîne les annonces chocs dans l’automobile. Son nouveau SUV électrique pousse les limites encore plus loin. Avec 1000 chevaux sous le capot,…

Google Wallet prépare sa refonte : interface épurée, simplicité et flexibilité… Ce qui changera pour vous

Google n’en a pas fini avec Wallet, son portefeuille numérique : le géant de la tech prépare une refonte de son interface. Le but est toujours le même : simplifier votre quotidien,…