Points clés à retenir
- A e-mail d'alerte de sécurité concernant un compte Microsoft peut être légitime, en particulier lorsqu'il provient d'une adresse se terminant par @accountprotection.microsoft.com.
- Le moyen le plus sûr de vérifier une alerte consiste à ouvrir account.microsoft.com/security directement et de vérifier si l'activité signalée apparaît bien dans votre compte.
- Un faux e-mail de Microsoft peut utiliser un domaine similaire, un lien trompeur, une pièce jointe inattendue, une demande de mot de passe ou une demande urgente de code d'authentification multifactorielle (MFA).
- Pour les comptes professionnels, la vérification des en-têtes des messages ainsi que des résultats des tests « SPF », DKIM et DMARC peut permettre d'identifier les cas d'usurpation d'identité ou les correspondances d'expéditeur suspectes.
- Si cette activité ne vous appartient pas, modifiez votre mot de passe, résiliez les sessions inconnues, vérifiez vos informations de récupération et renforcez immédiatement l'authentification à plusieurs facteurs (MFA).
Un e-mail d'alerte de sécurité concernant un compte Microsoft est probablement authentique s'il provient d'une adresse se terminant par @accountprotection.microsoft.com et que l'activité correspond à celle indiquée sur la page « Activité récente » de votre compte Microsoft. Microsoft identifie spécifiquement ce domaine comme étant utilisé par l'équipe chargée des comptes Microsoft.
Cependant, ne vous fiez pas uniquement au nom de l'expéditeur qui s'affiche et ne cliquez pas sur le lien contenu dans l'e-mail pour vérifier. Rendez-vous sur directement sur account.microsoft.com/security directement, vérifiez les informations de connexion et consultez l'intégralité des en-têtes du message si nécessaire.
Si l'alerte est fausse ou si l'activité ne vous appartient pas, modifiez votre mot de passe, résiliez les sessions que vous ne reconnaissez pas, vérifiez vos informations de récupération et activez une authentification multifactorielle plus sécurisée.
Microsoft envoie des alertes de sécurité relatives aux comptes à la suite d'événements tels qu'une connexion inhabituelle, un changement de mot de passe, une demande de récupération ou une mise à jour des informations de sécurité. Les auteurs d'attaques par hameçonnage copient ces messages afin de voler des identifiants Microsoft, des codes d'authentification multifactorielle (MFA) ou d'accéder aux systèmes de l'entreprise.
Ce guide explique comment vérifier une alerte de sécurité Microsoft, repérer une tentative d'escroquerie liée à une alerte de sécurité Microsoft, réagir face à une connexion inhabituelle et protéger les domaines Microsoft 365 contre l'usurpation d'identité.
Déclencheurs courants d'alertes légitimes de Microsoft
- Connexion depuis un nouvel appareil ou un emplacement inconnu
- Demande de modification ou de réinitialisation du mot de passe
- Modifications des informations de récupération, telles qu'un numéro de téléphone ou une adresse e-mail de secours
- Plusieurs tentatives de connexion infructueuses
- Une nouvelle application ou un nouveau service a obtenu l'accès à votre compte
- Demandes de récupération ou de vérification de compte
Une alerte authentique de Microsoft ne vous demandera jamais votre mot de passe, vos informations de paiement ni un accès à distance à votre appareil.
Arnaques courantes par e-mail visant la sécurité des comptes : ce qu’il faut surveiller
Les escroqueries par e-mail liées à la sécurité des comptes Microsoft peuvent prendre différentes formes. Certaines se présentent sous la forme d'avis de réinitialisation de mot de passe, tandis que d'autres imitent des messages de récupération de compte ou des alertes de sécurité. Leur objectif est généralement le même : vous inciter à divulguer des informations sensibles, à télécharger des logiciels malveillants ou à autoriser l'accès à votre système.
Attaques par hameçonnage
Le phishing est l'un des types de menaces par e-mail les plus courants et les plus dangereux. Dans ce cas précis, le pirate se fait passer pour Microsoft et envoie des e-mails qui ressemblent à des alertes légitimes concernant votre compte. Ces messages vous invitent souvent à agir de toute urgence, par exemple en cliquant sur un lien de sécurité ou en vérifiant vos identifiants de connexion. En réalité, cliquer sur ce lien peut vous rediriger vers une fausse page de connexion conçue pour voler votre nom d'utilisateur et votre mot de passe.
Par exemple, vous pourriez recevoir un e-mail dont l'objet serait du type « Activité de connexion inhabituelle détectée, vérifiez votre compte dès maintenant » et contenant un lien qui ressemble fortement à une page de connexion Microsoft. Ces e-mails sont conçus pour ne pas éveiller les soupçons en reprenant l'identité visuelle, le ton et même les adresses d'expéditeur de Microsoft, qui semblent authentiques à première vue.
Logiciels malveillants et logiciels espions
Certains e-mails frauduleux vont au-delà du hameçonnage en intégrant des logiciels malveillants ou des logiciels espions dans des pièces jointes ou des liens. Ces escroqueries peuvent se présenter sous la forme de messages provenant du support technique de Microsoft, de mises à jour de sécurité ou de demandes de vérification de compte. Une fois ouvert, la pièce jointe ou le lien installe un logiciel malveillant sur votre appareil, souvent à votre insu.
Cela peut entraîner toute une série de conséquences graves, notamment le vol de données, l'enregistrement des frappes clavier, la compromission totale du système et l'accès non autorisé à fichiers confidentiels.
Par exemple, un e-mail prétendant fournir un « correctif de sécurité » peut contenir un fichier .zip ou une pièce jointe au format .doc qui installe un logiciel espion lorsqu’on l’ouvre. Une fois ces logiciels installés, les pirates peuvent surveiller votre activité, voler vos identifiants de connexion ou perturber le fonctionnement normal de votre système.
Fausses demandes d'accès à distance
À mesure que les modèles de travail à distance et hybrides se généralisent, les cybercriminels adaptent leurs stratégies en se faisant passer pour des techniciens du support informatique ou de Microsoft qui demandent un accès à distance pour « résoudre » un problème. Ces e-mails ciblent généralement les utilisateurs connectés à des réseaux personnels ou non sécurisés, où les politiques de sécurité peuvent être moins strictes.
Ils contiennent souvent des instructions pour installer un logiciel de bureau à distance ou cliquer sur un lien pour accorder l'accès. Une fois l'accès accordé, les attaquants peuvent explorer librement le système, accéder aux fichiers, installer des portes dérobées ou exfiltrer des données.
Pour réduire le risque de tomber dans ce type d'escroquerie, les entreprises doivent établir des politiques de sécurité claires et proposer des formations régulières afin que les employés sachent qu'ils ne doivent jamais autoriser un accès à distance non sollicité, en particulier par le biais de demandes par courrier électronique.
Comment savoir si un e-mail d'alerte de sécurité concernant un compte est authentique ou frauduleux
Face à la recrudescence des pièces jointes malveillantes, les faux e-mails d'alerte de sécurité sont de plus en plus convaincants et fréquents. Si vous avez reçu un message suspect ou si vous souhaitez simplement vous prémunir, voici les principaux critères permettant de déterminer si un e-mail de sécurité de Microsoft est authentique.
E-mail d'alerte de sécurité Microsoft : vrai ou faux ? Comparaison rapide
| Signal | Alerte légitime | Alerte à la fraude / hameçonnage |
|---|---|---|
| Adresse de l'expéditeur | accountprotection.microsoft.com ou microsoft.com | Domaine similaire, fautes d'orthographe ou service de messagerie gratuit |
| Salutations | Personnalisé (votre nom ou l'adresse e-mail de votre compte) | Formule générique (« Cher utilisateur » ou « Cher client ») |
| Liens | Rediriger vers account.microsoft.com ou microsoft.com | Rediriger vers des URL inconnues ou similaires |
| Pièces jointes | Aucun dans les e-mails d'alerte de sécurité | Peut contenir des fichiers .zip, .doc ou .exe |
| Tonalité | Professionnel, clair, sans erreur | Urgent, menaçant, fautes de grammaire |
| Demande de mot de passe | Ne vous demande jamais votre mot de passe par e-mail | Vous invite à saisir ou à confirmer votre mot de passe |
| Code de vérification | Ne vous demande jamais de communiquer un code par e-mail | Vous demande de transmettre ou de partager un code à usage unique |
| Mesure recommandée | Accédez directement à account.microsoft.com/security | Signalez-le comme une tentative d'hameçonnage, ne cliquez sur aucun lien |
Vérifier l'activité du compte dans le tableau de bord de sécurité
Microsoft 365 intègre des outils permettant d’identifier les messages suspects. Des fonctionnalités telles que « Spoof Intelligence » dans le portail Microsoft Defender peuvent signaler les e-mails usurpés en analysant l’authenticité de l’expéditeur. Ces outils sont précieux pour la protection au niveau de la boîte de réception, mais ils ne remplacent pas la surveillance au niveau du domaine ; par conséquent, certaines tentatives d’hameçonnage peuvent encore passer entre les mailles du filet. Les rapports DMARC aident les organisations à identifier qui envoie des e-mails au nom de leur domaine via Microsoft 365, des outils tiers et des sources non autorisées.
Si Microsoft 365 offre une protection précieuse au niveau des boîtes de réception, la visibilité au niveau du domaine sur l'ensemble des expéditeurs, autorisés ou non, revêt une importance capitale pour les entreprises qui utilisent, parallèlement à Microsoft 365, plusieurs outils SaaS, plateformes marketing, CRM et services d'envoi régionaux.
Si vous avez le moindre doute concernant un message, utilisez le tableau de bord de sécurité officiel de Microsoft pour consulter l'historique récent de votre compte directement sur account.microsoft.com/security.
Vérifiez l'adresse de l'expéditeur et la destination du lien
Les alertes légitimes relatives aux comptes Microsoft sont généralement envoyées depuis des domaines gérés par Microsoft, tels que accountprotection.microsoft.com. Cependant, l'adresse d'expéditeur visible ne suffit pas toujours à elle seule. Les pirates peuvent manipuler les noms d'affichage ou utiliser des domaines similaires. Pour plus de certitude, vérifiez les en-têtes du message et les résultats d'authentification concernant l'alignement SPF, DKIM et DMARC.
Vous devriez également vérifier que tous les liens contenus dans l'e-mail commencent par https:// et renvoient vers des URL officielles de Microsoft. Pour vous en assurer rapidement, il suffit de passer la souris sur les liens, sans cliquer, afin d'avoir un aperçu de leur destination.
Vérifier les résultats SPF, DKIM et DMARC
En cas d'e-mails suspects dans un environnement professionnel, vérifiez les en-têtes du message pour vérifier les résultats d'authentification. Le protocole « SPF » (DKIM) vérifie si le serveur expéditeur est autorisé à envoyer des messages au nom du domaine. Le protocole DKIM confirme si le message a été signé cryptographiquement par le domaine expéditeur. Le protocole DMARC vérifie si le domaine « De » visible correspond aux résultats de l'SPF ou du protocole DKIM.
Des résultats d'authentification infructueux ou incohérents constituent un signe fort indiquant que le message doit faire l'objet d'un examen plus approfondi, en particulier s'il demande aux utilisateurs de vérifier leurs identifiants, de télécharger des fichiers ou d'accorder un accès à distance.
Recherchez les avertissements de vérification de la boîte de réception
Microsoft peut afficher des avertissements visuels discrets dans votre boîte de réception lorsqu'un élément semble suspect. Il peut s'agir, par exemple, d'un point d'interrogation à la place de la photo de profil de l'expéditeur, d'adresses e-mail mises en évidence ou de bannières d'alerte indiquant que le message n'a pas été entièrement vérifié. Bien que ces éléments ne signifient pas toujours que l'e-mail est malveillant, ils constituent une raison de prendre le temps de vérifier attentivement avant d'entreprendre toute action.
Signes avant-coureurs d'un faux e-mail d'alerte de sécurité
Les e-mails frauduleux présentent souvent des signes révélateurs. Soyez attentif aux éléments suivants :
- Des formules d'appel génériques telles que « Cher utilisateur » ou « Cher client »
- Fautes d'orthographe ou de grammaire
- Un langage urgent ou menaçant visant à inciter à agir immédiatement
- Une mise en page inhabituelle qui ne correspond pas au style habituel de Microsoft
- Demandes concernant votre mot de passe, vos informations de paiement ou vos codes de vérification
- Instructions pour installer un logiciel ou autoriser un accès à distance
- Liens qui ne renvoient pas vers des domaines officiels de microsoft.com
Fonctionnement des alertes de sécurité du compte
Lorsque Microsoft détecte une activité susceptible d'indiquer un accès non autorisé, il envoie une alerte automatique à l'adresse e-mail ou au numéro de téléphone associé à votre compte. Ces notifications sont déclenchées par des événements tels qu'une connexion depuis un appareil inconnu, une tentative de connexion infructueuse, un changement de mot de passe ou une modification de vos informations de sécurité.
Une véritable alerte vous indiquera ce qui s'est passé et à quel moment, vous fournira un lieu et le type d'appareil si ces informations sont disponibles, et vous proposera de vérifier ou de sécuriser votre compte. Elle ne vous demandera pas votre mot de passe, vos informations de paiement ni de code de vérification en réponse.
Si l'alerte fait état d'une activité que vous ne reconnaissez pas, considérez-la comme potentiellement grave. Ne cliquez sur aucun lien contenu dans l'e-mail. Rendez-vous plutôt directement sur account.microsoft.com/security dans votre navigateur pour consulter l'activité récente et prendre les mesures nécessaires.
Comment sécuriser votre compte après une alerte de sécurité
En matière de sécurité des e-mails, la prévention est votre meilleure défense. Les cybercriminels perfectionnent sans cesse leurs tactiques, mais l'adoption de quelques habitudes régulières réduit considérablement les risques auxquels vous êtes exposé.
Utilisez des mots de passe forts
Les mots de passe faibles ou réutilisés constituent l'un des moyens les plus faciles pour les pirates d'accéder à votre compte. Microsoft recommande d’utiliser un mot de passe fort et unique, composé d’une combinaison de lettres majuscules et minuscules, de chiffres et de caractères spéciaux. Au lieu d’un mot de passe facile à deviner comme « Password123 », utilisez une phrase de passe plus longue et plus complexe, par exemple « SummerRoadTrip2025 ! » ou « C0ffeeLoversUn1te ! ».
Évitez d'utiliser le même mot de passe sur plusieurs sites. Si l'un de ces sites est piraté, les pirates tentent souvent d'utiliser ces mêmes identifiants sur d'autres services. Pensez à utiliser un gestionnaire de mots de passe fiable pour stocker et générer des mots de passe complexes en toute sécurité.
Ne cliquez pas sur des liens suspects
Ce n’est pas parce qu’un e-mail a l’air officiel qu’il est pour autant sûr. Les pirates imitent souvent l’identité visuelle de Microsoft pour rendre leurs e-mails de hameçonnage semblent légitimes. L'objectif est généralement de vous inciter à cliquer sur un lien malveillant ou à télécharger un fichier dangereux. Voici ce qu'il faut faire à la place :
- Réfléchissez avant de cliquer. Si l'e-mail semble urgent ou inattendu, examinez-le de plus près.
- Passez la souris sur les liens, sans cliquer, pour prévisualiser l'URL. Un lien Microsoft authentique commence généralement par https://account.microsoft.com ou par un autre domaine appartenant à Microsoft.
- Ne téléchargez jamais les pièces jointes des e-mails d'alerte de sécurité, car les véritables alertes de Microsoft ne contiennent pas de pièces jointes.
- En cas de doute, connectez-vous directement sur le site web de Microsoft plutôt que de cliquer sur un lien figurant dans l'e-mail.
Activer l'authentification multifactorielle
L'authentification multifactorielle (MFA) renforce considérablement la sécurité de votre compte en exigeant au moins deux moyens de vérification avant de pouvoir vous connecter. Même si quelqu'un venait à voler votre mot de passe, il ne pourrait pas accéder à votre compte sans le deuxième facteur. Pour l'activer, accédez aux paramètres de votre compte Microsoft, sélectionnez « Sécurité », puis « Options de sécurité avancées », et activez la vérification en deux étapes.
Options d'authentification renforcées à envisager :
- Application d'authentification : plus sûre que les codes par SMS. Utilisez Microsoft Authenticator ou une application TOTP compatible.
- Connexion sans mot de passe : Microsoft prend en charge les clés d'accès et l'authentification sans mot de passe, qui suppriment complètement le mot de passe.
- Codes de récupération : générez et conservez des codes de secours au cas où vous perdriez l'accès à votre deuxième facteur d'authentification.
- Adresse e-mail ou numéro de téléphone de secours : veillez à ce que vos coordonnées de récupération soient à jour afin de ne pas vous retrouver bloqué.
- Clé de sécurité matérielle : le niveau de sécurité le plus élevé pour les comptes privilégiés et les administrateurs.
Contrôler régulièrement l'activité du compte
Microsoft vous permet de consulter l'historique de vos connexions récentes, notamment l'emplacement, le type d'appareil et l'heure d'accès. Rendez-vous sur account.microsoft.com, connectez-vous, puis ouvrez « Sécurité » puis « Activité de connexion » pour consulter les dernières tentatives de connexion. Lors de cette vérification, recherchez les emplacements ou pays inconnus, les noms d'appareils non reconnus, les connexions à des heures inhabituelles, les tentatives infructueuses multiples et les sessions actives que vous n'avez pas initiées. Si vous remarquez quelque chose d'inhabituel, modifiez votre mot de passe, révoquez l'accès aux sessions inconnues et activez l'authentification à deux facteurs (MFA) si elle n'est pas déjà activée.
Comment accéder à la page des informations de sécurité de votre compte
Pour consulter ou mettre à jour vos informations de sécurité, rendez-vous directement sur cette page depuis votre navigateur. Ne cliquez sur aucun lien figurant dans un e-mail.
- Ouvrez un navigateur et rendez-vous sur account.microsoft.com/security.
- Connectez-vous avec vos identifiants Microsoft.
- Sélectionnez « Sécurité » dans le menu de navigation supérieur.
- Consultez l'historique de vos connexions, gérez vos informations de sécurité (telles que le numéro de téléphone et l'adresse e-mail de récupération), affichez la liste des appareils de confiance, gérez la validation en deux étapes et vérifiez les sessions actives.
Si vos informations de sécurité, telles que votre numéro de téléphone ou votre adresse e-mail de récupération, ont été modifiées à votre insu, mettez-les à jour immédiatement et vérifiez l'ensemble de l'activité récente de votre compte.
Que faire si vous recevez une alerte de connexion inhabituelle ?
Si vous recevez une alerte concernant une connexion que vous ne reconnaissez pas, suivez les étapes suivantes dans l'ordre.
- Ne cliquez sur aucun lien figurant dans l'e-mail d'alerte. Rendez-vous directement sur account.microsoft.com/security dans votre navigateur.
- Consultez l'historique des connexions récentes. Vérifiez le lieu, l'appareil, l'heure et l'adresse IP de la connexion signalée.
- Confirmez ou infirmez cette activité. Si ce n’était pas vous, sélectionnez « Ce n’était pas moi » pour activer la protection du compte.
- Changez immédiatement votre mot de passe si la connexion vous semble non autorisée.
- Supprimez toutes les sessions actives non identifiées dans la section « Appareils » de votre page de sécurité.
- Activez l'authentification à plusieurs facteurs (MFA) si elle n'est pas déjà activée sur votre compte.
- Signalez l'e-mail d'alerte comme une tentative d'hameçonnage dans Outlook afin d'aider Microsoft à améliorer ses systèmes de détection.
Comment les codes de vérification et les informations de sécurité protègent votre compte
Microsoft utilise des codes de vérification comme deuxième facteur d'authentification lors de la connexion, de la récupération de compte ou lorsque des modifications sont apportées aux paramètres de sécurité. Ces codes sont envoyés au numéro de téléphone ou à l'adresse e-mail indiqués dans vos informations de sécurité et ne sont valables que pendant un court laps de temps.
Si vous recevez un code de vérification que vous n'avez pas demandé, cela peut signifier que quelqu'un tente d'accéder à votre compte ou de modifier vos paramètres de sécurité. Ne communiquez ce code à personne. Microsoft ne vous demandera jamais de fournir un code de vérification par e-mail, par téléphone ou par chat.
À faire et à ne pas faire concernant les codes de vérification
- Ne ne vérifiez les codes que pour les actions que vous avez vous-même lancées.
- Ne ne communiquez ces codes à personne, y compris aux personnes qui vous appellent en se faisant passer pour le service d'assistance de Microsoft.
- Ne ne validez pas les demandes d'authentification multifactorielle (MFA) inattendues que vous n'avez pas déclenchées.
- N'oubliez pas de mettez à jour vos informations de récupération si vous commencez à recevoir des codes de manière inattendue.
- Si rendez-vous directement sur account.microsoft.com/security pour modifier vos informations de sécurité si vous soupçonnez une intrusion.
Que faire si votre compte a été piraté ?
Si vous pensez que votre compte Microsoft a été piraté, agissez rapidement en suivant la liste de contrôle de récupération ci-dessous.
- Modifiez immédiatement votre mot de passe sur account.microsoft.com/security.
- Vérifiez l'activité récente de votre compte et l'historique de vos connexions afin de détecter tout accès non autorisé.
- Supprimez les appareils inconnus de votre liste d'appareils de confiance.
- Vérifiez et mettez à jour vos informations de récupération, notamment votre adresse e-mail et votre numéro de téléphone de secours.
- Retirez les autorisations accordées à toutes les applications tierces que vous ne reconnaissez pas.
- Vérifiez les règles de la boîte de réception et les redirection d'e-mails, car les pirates les configurent souvent pour intercepter ou rediriger des e-mails à votre insu.
- Analysez votre appareil à la recherche de logiciels malveillants à l'aide d'un logiciel de sécurité à jour.
- Prévenez vos contacts si des e-mails frauduleux ont été envoyés depuis votre compte pendant la période où celui-ci a été piraté.
- Activez l'authentification à plusieurs facteurs (MFA) et surveillez de près les prochaines connexions.
Les administrateurs Microsoft 365 sont invités à consulter également les journaux d'audit dans le portail de conformité Microsoft Purview, à vérifier s'il existe des règles de transfert d'e-mails non autorisées au niveau du locataire et à envisager d'isoler le compte compromis pendant la durée de l'enquête.
Comment PowerDMARC contribue à protéger les domaines Microsoft 365
PowerDMARC offre aux entreprises une plateforme centralisée permettant de surveiller et de gérer l'authentification des e-mails sur Microsoft 365 et d'autres services d'envoi. Plutôt que de se fier à des rapports XML bruts ou à des vérifications DNS manuelles, les équipes informatiques et de sécurité bénéficient d'une visibilité claire sur les sources qui envoient des e-mails au nom de leurs domaines et peuvent vérifier si ces messages sont conformes aux normes SPF, DKIM et DMARC.
- Surveillance DMARC : identifier les expéditeurs non autorisés, les échecs d'authentification et les tentatives d'usurpation de domaine pour toutes les sources d'envoi.
- SPF Gestion : évitez les problèmes liés aux limites de recherche d'SPF s à mesure que votre organisation ajoute de nouveaux outils et expéditeurs SaaS en plus de Microsoft 365.
- DKIM hébergé et rapports : suivez les performances DKIM pour chaque sélecteur et simplifiez la gestion de l'authentification sans avoir à modifier manuellement les paramètres DNS.
- Assistance en matière de conformité : répondre aux exigences de Microsoft, Google, PCI DSS, RGPD et autres normes d'authentification des e-mails à partir d'une seule et même plateforme.
- Assistance internationale réactive : bénéficiez d'un accompagnement technique lors de la mise en place, du dépannage et de la mise en conformité.
Utilisez l'outil gratuit « Domain Analyzer » pour vérifier instantanément la configuration de votre domaine en matière d'SPF, DKIM et DMARC, ou consultez vos rapports agrégés pour identifier les expéditeurs non autorisés.
Foire aux questions
Comment savoir si une alerte de sécurité concernant un compte Microsoft est authentique ?
Vérifiez que l'expéditeur provient d'un domaine géré par Microsoft, tel que accountprotection.microsoft.com. Ne cliquez pas sur les liens. Rendez-vous directement sur account.microsoft.com/security pour vérifier. Les véritables alertes ne vous demandent jamais votre mot de passe, vos informations de paiement ni vos codes de vérification.
Un e-mail de sécurité provenant de l'adresse accountprotection.microsoft.com est-il authentique ?
Il s'agit de l'un des domaines d'expéditeur officiels utilisés par Microsoft, mais l'expéditeur affiché ne constitue pas à lui seul une garantie, car les pirates utilisent des domaines similaires. Passez la souris sur les liens pour vous assurer qu'ils mènent bien vers microsoft.com, et vérifiez l'activité de votre compte de manière indépendante sur account.microsoft.com/security.
Comment se débarrasser d'un faux avertissement de sécurité de Microsoft ?
Ne cliquez sur rien. Fermez le message et signalez-le comme une tentative d'hameçonnage dans votre client de messagerie. Si vous avez interagi avec ce message, modifiez votre mot de passe et activez l'authentification à deux facteurs (MFA). Vous pouvez également le signaler sur microsoft.com/reportascam.
Microsoft envoie-t-il des courriels sur la sécurité des comptes ?
Oui, Microsoft envoie des alertes légitimes en cas de connexions suspectes ou de modifications de mot de passe. Ces alertes proviennent généralement du site accountprotection.microsoft.com et ne vous demandent jamais votre mot de passe ni vos informations de paiement.
Que dois-je faire si je reçois un code de vérification que je n'ai pas demandé ?
Ne le communiquez à personne. Un code reçu sans que vous l'ayez demandé peut signifier que quelqu'un dispose de votre mot de passe et tente de se connecter. Rendez-vous directement sur account.microsoft.com/security, modifiez votre mot de passe et envisagez d'utiliser un deuxième facteur d'authentification plus sûr, comme une application d'authentification.
Le protocole DMARC peut-il mettre fin aux faux e-mails d'alerte de sécurité de Microsoft ?
DMARC empêche les pirates d'usurper votre domaine, mais il ne peut pas bloquer tous les e-mails portant la marque Microsoft envoyés depuis des domaines similaires ou sans rapport. Pour les entreprises, il offre une visibilité sur l'utilisation non autorisée de leur domaine et aide les destinataires à rejeter les messages non conformes.
Comment les administrateurs Microsoft 365 peuvent-ils vérifier si leur domaine est protégé ?
Vérifiez que les protocoles SPF, DKIM et DMARC sont configurés pour chaque source d'envoi associée au locataire, puis surveillez les rapports DMARC afin de détecter les échecs d'authentification, les expéditeurs non autorisés et les problèmes d'alignement. Un outil d'analyse de domaine offre une vue d'ensemble immédiate de l'état de sécurité.
- Qu'est-ce que la manipulation d'URL (réécriture d'URL) ? Comment les pirates détournent des liens fiables pour dissimuler des tentatives d'hameçonnage - 10 août 2026
- E-mail d'alerte de sécurité concernant le compte Microsoft : comment repérer les arnaques et protéger votre domaine - 9 août 2026
- Qu'est-ce que le « pharming » ? Comment ça marche et comment les entreprises peuvent-elles réduire les risques ? - 8 août 2026