En résumé:
- PCWorld rapporte que les fraudeurs exploitent une adresse e-mail Microsoft légitime (e-mail protégé) pour envoyer des e-mails de phishing convaincants aux utilisateurs.
- Cette adresse compromise gère généralement les codes 2FA officiels et les notifications de compte, ce qui rend les messages frauduleux extrêmement difficiles à détecter par la seule vérification de l’expéditeur.
- Les utilisateurs doivent éviter de cliquer sur des liens de courrier électronique suspects et vérifier plutôt les avertissements de compte Microsoft en accédant directement aux sites Web ou aux applications officiels de Microsoft.
Au cours des derniers mois, des fraudeurs ont coopté une adresse e-mail interne de Microsoft (une adresse e-mail légitime utilisée pour les alertes et les notifications) pour envoyer des spams à des personnes aléatoires.
Signalés pour la première fois par TechCrunch et refaits ensuite surface par un avertissement de Mimikama (traduit automatiquement), ces e-mails frauduleux sont envoyés depuis (email protégé)qui est normalement utilisé pour envoyer des codes d’authentification 2FA et d’autres avis de compte.
Et il ne s’agit pas d’une usurpation : l’adresse e-mail est apparemment compromise. Dans ces e-mails frauduleux provenant de cette adresse, les liens contenus semblent officiels mais sont en réalité des liens de phishing.
Mimikama explique :
Pour repérer cette arnaque, il ne suffit pas de simplement passer le pointeur de votre souris sur l’adresse de l’expéditeur et de vérifier si elle provient d’une adresse e-mail réelle et réputée. Dans ce cas, l’adresse de l’expéditeur sera légitime et vous devrez évaluer s’il s’agit d’une arnaque en fonction du contenu de l’e-mail.
Voici ce que vous devriez faire
Ne cliquez sur aucun lien dans l’e-mail. Au lieu de cela, ouvrez les services Microsoft concernés directement via leur site Web ou leur application officiel. Là, vous pouvez alors vérifier s’il existe réellement un avertissement, un message ou une alerte pour votre compte. Si ce n’est pas le cas, l’e-mail est frauduleux.
Vous pouvez repérer les e-mails frauduleux avec quelques autres signaux d’alarme, par exemple par des lignes d’objet inappropriées, des formulations étranges et des liens vers des domaines inconnus. Il est toujours sage de se méfier de tout courrier électronique qui tente de vous faire pression ou qui vous demande de prendre des mesures urgentes.
Microsoft a été informé et enquête actuellement sur cet incident de phishing. On ignore actuellement comment les pirates informatiques parviennent à exploiter cette véritable adresse e-mail, et on ne sait pas non plus si seuls les nouveaux comptes, les flux de travail spécifiques ou les fonctions de notification individuelles sont concernés.











