Comment déterminer si votre compte Microsoft 365 a été compromis

Problème

Vous pouvez rencontrer des problèmes lorsque vous essayez de vous connecter à Microsoft 365. Vous remarquez également que des activités suspectes se produisent dans votre compte, telles que de grandes quantités de courrier indésirable provenant de votre compte.

Vous pouvez également rencontrer un ou plusieurs des problèmes suivants :

  • Les dossiers Éléments envoyés ou supprimés dans Microsoft Outlook ou dans Microsoft Outlook Web App contiennent des messages courants de compte piraté, tels que « Je suis bloqué à Londres, envoyer de l’argent ».
  • Des modifications inhabituelle du profil, telles que le nom, le numéro de téléphone ou le code postal qui ont été mis à jour.
  • Des modifications inhabituelle des informations d’identification, comme par exemple plusieurs requêtes de modification du mot de passe.
  • La fonctionnalité de transfert du courrier a été ajoutée récemment.
  • Une signature inhabituelle a été récemment ajoutée, par exemple, une signature apocryphe prétendant être une banque ou faisant référence à une ordonnance médicale.

Solution

Même après avoir récupéré l’accès à votre compte, l’utilisateur malveillant peut avoir ajouté des portes d’entrée malveillantes (back-door) qui lui permettront de reprendre le contrôle du compte.

Pour résoudre ces problèmes, vous devez effectuer toutes les étapes suivantes dans les cinq minutes suivant la reprise de l’accès à votre compte pour vous assurer que le pirate de l’air ne reprend pas le contrôle de votre compte. Ces étapes permettent de supprimer les portes d’entrée malveillantes que le pirate peut avoir ajouté à votre compte. Une fois ces étapes effectuées, nous vous recommandons d’exécuter une analyse antivirus pour vous assurer que votre ordinateur n’est pas compromis.

Étape 1 : Vérifier que votre ordinateur n’est pas compromis

  1. Assurez-vous que vous avez Windows Update activé.
  2. Si le logiciel antivirus n’est pas installé sur votre ordinateur, nous vous recommandons d’installer le logiciel antivirus, puis d’exécuter une analyse pour vous assurer qu’aucun logiciel malveillant n’est installé sur l’ordinateur. Vous pouvez télécharger gratuitement des logiciels anti-programme malveillant ou antivirus à partir de Microsoft.

Étape 2 : Vérifier que l’attaquant ne peut pas se connecter à votre compte Microsoft 365

  1. Modifiez votre mot de passe immédiatement. Assurez-vous que le mot de passe est robuste et qu’il contient des lettres majuscules et minuscules, au moins un chiffre et au moins un caractère spécial.
  2. Ne pas réutiliser un de vos cinq derniers mots de passe. Même si l’exigence de l’historique de mot de passe vous permet de réutiliser un mot de passe plus récent, vous devez en sélectionner un que l’utilisateur malveillant ne peut pas deviner.
  3. Si votre identité locale est fédérée avec Microsoft 365, vous devez modifier votre mot de passe local, puis vous devez informer votre administrateur de l’attaque.

Étape 3 : Assurez-vous que l’attaquant ne peut pas reprendre l’accès à votre compte

  1. Assurez-vous que le compte Exchange ne transfère pas automatiquement les adresses. Pour plus d’informations, accédez à la page web suivante :

    Transférer automatiquement des messages avec une règle

  2. Assurez-vous que le serveur Exchange n’envoie pas de réponses automatiques.

  3. Assurez-vous que vos informations de contact, tels que les numéros de téléphone et adresses, sont correctes.

Étape 4 : Étapes de précaution supplémentaires

  1. Vérifiez vos éléments envoyés. Vous devriez peut-être informer les membres de votre liste de contacts que votre compte a été compromis. L’attaquant peut avoir demandé de l’argent, usurpation d’identité, par exemple, que vous avez été bloqué dans un autre pays/région et besoin d’argent, ou l’attaquant peut leur envoyer un virus pour également détourner leurs ordinateurs.
  2. Tout autre service qui utilise ce compte Exchange en tant que compte de courrier en alternative a pu être compromis. Tout d’abord, effectuez ces étapes pour votre abonnement Microsoft 365, puis effectuez ces étapes pour vos autres comptes.

Plus d’informations

Ces problèmes peuvent se produire lorsque votre abonnement Microsoft 365 a été compromis. Dans ce cas, vos comptes compromis peuvent être bloqués pour vous protéger, vous et vos contacts, et vous aider à récupérer votre compte.

Pour plus d’informations sur les tentatives d’hameçonnage et les messages électroniques frauduleux, consultez les sites web suivants :

Encore besoin d’aide ? Accédez à Microsoft Community.