Un email de "Microsoft" vous demande de vérifier votre compte ou de renouveler votre licence ? Méfiance ! Ces arnaques visent particulièrement les professionnels.
Guide complet disponible
Pour un guide exhaustif couvrant toutes les variantes de cette arnaque, consultez notre guide complet sur les arnaques au faux support Microsoft.
C'est quoi cette arnaque ?
Les escrocs imitent Microsoft pour cibler les utilisateurs d'Outlook, Office 365 ou Microsoft 365. Les emails frauduleux annoncent souvent :
- Un problème de sécurité sur votre compte
- L'expiration de votre licence
- Un mot de passe à changer d'urgence
- Des fichiers partagés à consulter
- Un espace de stockage OneDrive plein
Ces arnaques sont dangereuses car elles peuvent donner accès à votre messagerie professionnelle et tous vos documents.
Exemples d'emails frauduleux
EXEMPLE D'ARNAQUE - Sécurité
De : [email protected]
Objet : [ACTION REQUISE] Activité inhabituelle détectée
Nous avons détecté une connexion suspecte à votre compte Microsoft depuis un nouvel emplacement.
Si ce n'était pas vous, sécurisez votre compte immédiatement :
[Vérifier mon compte]
Si vous ne prenez pas de mesures sous 24h, votre compte sera suspendu.
EXEMPLE D'ARNAQUE - Licence
Objet : Votre abonnement Microsoft 365 expire demain
Renouvelez votre abonnement pour conserver l'accès à vos fichiers :
[Renouveler maintenant]
Comment reconnaître les vrais emails Microsoft ?
Domaines officiels Microsoft :
- ✅
@microsoft.com - ✅
@account.microsoft.com - ✅
@email.microsoft.com
Domaines frauduleux courants :
- ❌
@microsoft-account.com - ❌
@microsoft-security.net - ❌
@ms-support.com - ❌
@office365-alert.com - ❌
@microsoftonline.org
Les signaux d'alerte
- Urgence extrême : "24h", "immédiatement"
- Menaces : compte suspendu, fichiers supprimés
- Formule générique : "Cher utilisateur"
- Fautes d'orthographe ou grammaire
- Lien suspect : pas de microsoft.com dans l'URL
- Pièces jointes inhabituelles (.html, .exe)
Ce que Microsoft ne fait JAMAIS
- Demander votre mot de passe par email
- Menacer de supprimer vos fichiers en 24h
- Envoyer des liens de "vérification urgente"
- Demander vos informations bancaires par email
- Appeler pour un "problème de licence"
Comment vérifier votre compte Microsoft ?
- N'utilisez jamais le lien de l'email
- Allez sur account.microsoft.com ou portal.office.com
- Connectez-vous normalement
- Vérifiez la section Sécurité
- Consultez l'historique des connexions
Que faire si vous recevez cet email ?
- Ne cliquez pas sur les liens
- Vérifiez votre compte sur le vrai site Microsoft
- Signalez l'email en cliquant sur "Signaler comme phishing" dans Outlook
- Ou transférez à [email protected]
- Supprimez le message
Vous avez cliqué ? Voici quoi faire
Actions immédiates :
- Changez votre mot de passe sur account.microsoft.com
- Activez la double authentification
- Vérifiez les connexions récentes (Sécurité > Activité de connexion)
- Révoquez les sessions suspectes
- Vérifiez vos règles de messagerie (les escrocs en créent parfois)
- Prévenez votre service informatique si c'est un compte pro
Danger pour les entreprises
Ces arnaques sont particulièrement graves en entreprise car elles permettent :
- L'accès à la messagerie professionnelle
- La lecture de documents confidentiels
- L'usurpation d'identité auprès des collègues
- Des arnaques au président ou faux virements
Si vous êtes en entreprise, prévenez immédiatement votre service informatique.
L'arnaque du document partagé
VARIANTE COURANTE
"Un collègue a partagé un fichier avec vous"
Cette arnaque imite les notifications OneDrive ou SharePoint. Le lien mène vers une fausse page de connexion.
Vérification : Connectez-vous directement sur OneDrive pour voir vos vrais fichiers partagés.
Comment signaler ?
- À Microsoft : [email protected]
- Dans Outlook : clic droit > "Signaler comme phishing"
- Sur Signal Spam : signal-spam.fr
Protégez votre compte
- Double authentification obligatoire
- Mot de passe unique et complexe
- Formation des équipes aux risques de phishing
- Vérification régulière des connexions
À retenir : Microsoft ne vous menacera jamais de supprimer vos fichiers ou de bloquer votre compte par email. Vérifiez toujours sur le site officiel.

