Signalement d’un email frauduleux usurpant sa propre adresse

Patrice 0 Points de réputation
2025-07-28T23:11:27.0733333+00:00

Bonjour,

Je me permets de vous contacter car une utilisatrice qui fait parti d'un pool d’adresses mails professionnelles - son compte Microsoft est lié à une adresse e-mail (compte professionnel) - dont je gère le fonctionnement, à reçu un email provenant de sa propre adresse de messagerie. Ce même email a également été envoyé à une grande partie de son carnet d’adresses.

ci-joint copie du message concerné avec sa pièce jointe litigieuse.

Je soupçonne une tentative d’usurpation d’identité par spoofing, car l’utilisatrice me confirme qu’elle n’a jamais envoyé ce message et je crains une utilisation frauduleuse de cette adresse professionnelle.

Voici les détails :

Date et heure de réception : 28/07/2025 à 11:44

Adresse email :*REMOVE PII

Je vous remercie par avance de bien vouloir m’indiquer :

  1. Si ce compte Microsoft a pu être compromis,
  2. Quelles sont les démarches à suivre pour sécuriser ce compte ou empêcher de futures usurpations.

Je reste à votre disposition pour fournir tout complément d’information utile.

Cordialement,

Microsoft 365 et Office | Abonnement, compte, facturation | Pour le business | Windows
0 commentaires Aucun commentaire

1 réponse

  1. Jess-Q 12,510 Points de réputation Personnel externe Microsoft Modérateur
    2025-07-29T09:29:44.25+00:00

    Je m’excuse pour la grammaire et la formulation étranges j’utilise une traduction automatique.

    Bonjour @Patrice,

    Merci d’avoir publié votre question sur le forum Microsoft Q&A.

    Concernant votre problème, il semble que le compte Microsoft de l’utilisateur ait été soit compromis, soit usurpé.

    Voici ce qui a pu se passer:

    Compromission du compte

    Si l’attaquant a réussi à accéder au compte, il a pu l’utiliser pour envoyer des e-mails aux contacts de l’utilisateur. Les signes incluent :

    • Messages suspects dans le dossier Éléments envoyés.
    • Règles de boîte de réception ou paramètres de transfert inattendus.
    • Activité de connexion depuis des emplacements inhabituels.

    Usurpation d’adresse e-mail

    S’il n’y a aucun signe d’accès au compte, l’attaquant a peut-être forgé l’adresse de l’expéditeur pour faire croire que l’e-mail provenait de l’utilisateur. C’est courant dans les campagnes de phishing et cela ne nécessite pas d’accès au compte.

    Voici quelques suggestions à essayer:

    1. Sécuriser le compte
    1. Analyser la présence de logiciels malveillants
    • Effectuez une analyse antivirus complète sur l’appareil de l’utilisateur pour écarter la présence de keyloggers ou de logiciels espions.
    1. Signaler l’incident
    1. Vérifier les paramètres du domaine (pour les administrateurs)
    • Assurez-vous que les enregistrements SPF, DKIM et DMARC sont correctement configurés pour éviter l’usurpation d’identité. Cela aidera les serveurs de messagerie à vérifier que les messages proviennent bien de votre domaine.

    Notes importantes :

    • Informez les contacts affectés de ne pas cliquer sur les liens ni télécharger les pièces jointes de l’e-mail suspect.
    • Sensibilisez les utilisateurs à la détection des tentatives de phishing.
    • Envisagez d’activer Microsoft Defender pour Office 365 pour une protection avancée contre les menaces.

    Pour plus de détails, consultez : Protection contre l’usurpation d’identité pour les boîtes aux lettres cloud

    Si vous avez d’autres questions ou besoin d’une assistance supplémentaire, n’hésitez pas à demander.


    Si la réponse est utile, veuillez cliquer sur « Accepter la réponse » et n’hésitez pas à lui attribuer un vote positif. Si vous avez des questions supplémentaires concernant cette réponse, veuillez cliquer sur « Commentaire  ».

    Remarque: Veuillez suivre les étapes décrites dans notre documentation pour activer les notifications par e-mail si vous souhaitez recevoir la notification par e-mail correspondante pour ce fil de discussion

    Cette réponse a-t-elle été utile ?


Votre réponse

Les réponses peuvent être marquées comme « Acceptées » par l’auteur de la question et « Recommandées » par les modérateurs, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur.