Retour

Microsoft Reste la Cible Principale des Arnaques de Phishing en 2024

En un coup d'œil

  • Les e-mails de phishing semblent souvent provenir de véritables adresses Microsoft
  • Les arnaques utilisent des messages urgents et de fausses alertes de compte pour tromper les destinataires
  • Les attaquants abusent parfois de la fonctionnalité de notification de Microsoft Power BI

Les arnaques de phishing se faisant passer pour Microsoft continuent d'être répandues, les attaquants utilisant diverses techniques pour tromper les utilisateurs et obtenir des informations sensibles. Ces campagnes exploitent fréquemment des adresses e-mail d'apparence légitime et des messages urgents pour inciter les destinataires à répondre rapidement.

Certaines tentatives de phishing utilisent les propres services de Microsoft, tels que les notifications Power BI, pour envoyer des e-mails depuis de véritables domaines Microsoft. Dans ces cas, les messages peuvent prétendre à une activité financière non autorisée et demander aux destinataires d'appeler des numéros contrôlés par des escrocs, ce qui peut parfois entraîner l'installation de logiciels d'accès à distance.

Les escrocs utilisent également un langage urgent, des avertissements concernant la suspension de compte ou des délais pour mettre la pression sur les individus afin qu'ils cliquent sur des liens ou passent des appels téléphoniques. Ces tactiques sont conçues pour créer un sentiment d'urgence et augmenter la probabilité que les destinataires suivent les instructions fournies dans les messages frauduleux.

Les opérations de phishing s'appuient souvent sur le typosquatting, où des domaines ressemblant de près aux adresses officielles de Microsoft sont utilisés. Par exemple, les attaquants pourraient enregistrer des adresses comme “rnicrosoft.com,” qui substitue les lettres r et n à m, ou utiliser d'autres variations mineures pour tromper les utilisateurs afin qu'ils saisissent leurs identifiants.

Ce que montrent les chiffres

  • Microsoft a été imité dans environ un tiers des tentatives de phishing en 2024
  • Certaines arnaques prétendent à des frais non autorisés allant de 400 à 700 $
  • Les kits de phishing ont dirigé les victimes vers près de 1 000 faux domaines de connexion Microsoft 365

Les kits de phishing automatisés, tels que Quantum Route Redirect, ont facilité le vol de données d'identification à grande échelle en dirigeant les victimes vers de fausses pages de connexion Microsoft 365. Ces kits aident les attaquants à échapper à la détection et à cibler les utilisateurs dans différentes régions en hébergeant des sites de connexion frauduleux sur une large gamme de domaines.

Les conseils de sécurité recommandent plusieurs étapes pour aider les utilisateurs à éviter de devenir victimes de ces arnaques. Les précautions incluent de survoler les liens pour vérifier leur destination, de vérifier attentivement les domaines des expéditeurs, d'éviter les appels téléphoniques ou les pièces jointes non sollicités, et de signaler les messages suspects par les canaux officiels de Microsoft.

Microsoft a mis en œuvre des outils anti-phishing comme SmartScreen, qui analysent les en-têtes d'e-mail, les domaines et les liens à la recherche de signes de spoofing ou de contenu suspect. Ces outils sont conçus pour alerter les utilisateurs lorsqu'un message peut être dangereux, aidant à réduire le risque de vol d'identifiants et d'installation de logiciels malveillants.

Les utilisateurs sont en outre conseillés d'activer l'authentification multi-facteurs, de confirmer les messages via des sites Web officiels plutôt que par des liens d'e-mail, et de signaler rapidement toute communication suspecte à Microsoft. Suivre ces pratiques peut aider à réduire l'exposition aux campagnes de phishing qui imitent la marque de l'entreprise.

* Cet article est basé sur des informations publiquement disponibles au moment de la rédaction.

Sources et pour aller plus loin

Note: Les sources sont en anglais, donc certains liens peuvent être en anglais | Cette section n'est pas fournie dans les flux.

Articles connexes

  1. La course améliore la santé cérébrale en augmentant la neuroplasticité, en améliorant les fonctions exécutives et en augmentant l'hippocampe...

  2. Plus de 800 places pour le NREIP et 300 pour le SEAP sont disponibles chaque année, selon les rapports. Les candidatures sont acceptées du 1er août au 1er novembre.

  3. Un dépôt décrit le report de la règle de déclaration des incidents cybernétiques de la CISA à mai 2026, affectant plus de 300 000 entités, selon l'agence.

  4. Des cliniques en ligne gratuites pour les petites entreprises commenceront le 18 février 2026, selon l'annonce de l'université. Le financement est fourni par Google.

  5. TrumpRx a été lancé le 5 février 2026, offrant aux utilisateurs un accès à des réductions sur les médicaments grâce à des coupons de fabricants et de pharmacies, selon des rapports.

Plus sur Technologie

  1. Un rapport d'IOT Analytics prévoit que le marché de l'IoT industriel pourrait atteindre entre 191,44 milliards USD et 317,09 milliards USD d'ici 2026.

  2. Une étude d'Oxford a révélé que les grands modèles de langage fournissent des conseils médicaux incohérents. Les utilisateurs n'ont pas surpassé les méthodes traditionnelles, selon les chercheurs.

  3. Le 2 février 2026, SpaceX a acquis xAI, formant un groupe technologique de 1,25 trillion de dollars qui fusionne les capacités spatiales et d'IA, selon les déclarations de l'entreprise.

  4. Plus de 300 employés ont été licenciés au Washington Post, Will Lewis démissionnant en tant que PDG. Jeff D’Onofrio est désormais PDG par intérim, selon des rapports.