Fonctionnalités Microsoft 365 qui aident les utilisateurs à gérer leurs abonnements, les paramètres de leur compte et leurs informations de facturation.
Je m’excuse pour la grammaire et la formulation étranges j’utilise une traduction automatique.
Bonjour @Patrice,
Merci d’avoir publié votre question sur le forum Microsoft Q&A.
Concernant votre problème, il semble que le compte Microsoft de l’utilisateur ait été soit compromis, soit usurpé.
Voici ce qui a pu se passer:
Compromission du compte
Si l’attaquant a réussi à accéder au compte, il a pu l’utiliser pour envoyer des e-mails aux contacts de l’utilisateur. Les signes incluent :
- Messages suspects dans le dossier Éléments envoyés.
- Règles de boîte de réception ou paramètres de transfert inattendus.
- Activité de connexion depuis des emplacements inhabituels.
Usurpation d’adresse e-mail
S’il n’y a aucun signe d’accès au compte, l’attaquant a peut-être forgé l’adresse de l’expéditeur pour faire croire que l’e-mail provenait de l’utilisateur. C’est courant dans les campagnes de phishing et cela ne nécessite pas d’accès au compte.
Voici quelques suggestions à essayer:
- Sécuriser le compte
- Changez immédiatement le mot de passe.
- Activez l’authentification multifacteur (MFA) si ce n’est pas déjà fait.
- Vérifiez l’activité de connexion : Afficher l’activité de connexion de votre compte professionnel ou scolaire à partir de Mes connexions
- Supprimez les règles de boîte de réception ou les paramètres de transfert suspects.
- Analyser la présence de logiciels malveillants
- Effectuez une analyse antivirus complète sur l’appareil de l’utilisateur pour écarter la présence de keyloggers ou de logiciels espions.
- Signaler l’incident
- Utilisez le bouton « Signaler » dans Outlook.
-
- Pour plus de détails, consultez : Signaler le hameçonnage et les e-mails suspects dans Outlook pour les administrateurs
- Vérifier les paramètres du domaine (pour les administrateurs)
- Assurez-vous que les enregistrements SPF, DKIM et DMARC sont correctement configurés pour éviter l’usurpation d’identité. Cela aidera les serveurs de messagerie à vérifier que les messages proviennent bien de votre domaine.
Notes importantes :
- Informez les contacts affectés de ne pas cliquer sur les liens ni télécharger les pièces jointes de l’e-mail suspect.
- Sensibilisez les utilisateurs à la détection des tentatives de phishing.
- Envisagez d’activer Microsoft Defender pour Office 365 pour une protection avancée contre les menaces.
Pour plus de détails, consultez : Protection contre l’usurpation d’identité pour les boîtes aux lettres cloud
Si vous avez d’autres questions ou besoin d’une assistance supplémentaire, n’hésitez pas à demander.
Si la réponse est utile, veuillez cliquer sur « Accepter la réponse » et n’hésitez pas à lui attribuer un vote positif. Si vous avez des questions supplémentaires concernant cette réponse, veuillez cliquer sur « Commentaire ».
Remarque: Veuillez suivre les étapes décrites dans notre documentation pour activer les notifications par e-mail si vous souhaitez recevoir la notification par e-mail correspondante pour ce fil de discussion