Dans cet article, vous apprendrez à reconnaître si votre compte Microsoft 365 a peut-être été piraté, quels signes sont suspects et ce que vous devez faire immédiatement si vous pensez que quelqu’un a accès à votre compte.
Un compte Microsoft 365 piraté n’est pas toujours immédiatement visible. Les attaquants essaient souvent de garder un accès non détecté à votre boîte aux lettres, vos fichiers ou d’autres services Microsoft 365 aussi longtemps que possible.
N’attendez pas. Changez immédiatement votre mot de passe si possible et contactez votre administrateur informatique.
Signes que votre compte Microsoft 365 a peut-être été piraté
Un seul signe isolé ne signifie pas automatiquement que votre compte a été piraté. Cependant, une combinaison des symptômes ci-dessous mérite une attention immédiate.
- vous recevez des demandes MFA ou Microsoft Authenticator inattendues ;
- vous voyez des connexions depuis des lieux ou appareils inconnus ;
- des e-mails figurent dans Éléments envoyés que vous n’avez pas vous-même envoyés ;
- des e-mails disparaissent, sont déplacés automatiquement ou se retrouvent étrangement dans d’autres dossiers ;
- des règles de boîte de réception ont été créées sans que vous les reconnaissiez ;
- des e-mails sont automatiquement transférés vers une adresse inconnue ;
- vos contacts reçoivent des messages étranges depuis votre adresse e-mail ;
- votre compte est verrouillé de manière inattendue ;
- votre mot de passe ne fonctionne plus soudainement ;
- vous voyez des méthodes de vérification ou des appareils inconnus associés à votre compte ;
- votre signature d’e-mail ou d’autres informations de compte ont été modifiées sans que vous l’ayez fait.
1. Demandes MFA inattendues
Recevez-vous une notification dans Microsoft Authenticator alors que vous ne tentez pas de vous connecter ?
N’approuvez pas cette demande.
Une demande MFA inattendue peut signifier que quelqu’un connaît déjà votre nom d’utilisateur et votre mot de passe et essaie seulement de contourner la deuxième étape de sécurité.
2. Vérifiez vos connexions récentes
Microsoft vous montre depuis quels lieux et appareils votre compte professionnel ou scolaire a été récemment connecté.
Ouvrez :
Vérifiez dans Activité récente si vous reconnaissez les connexions.
Faites attention notamment à :
- des pays ou lieux où vous n’êtes pas allé ;
- des appareils que vous ne reconnaissez pas ;
- des connexions à des moments où vous ne travailliez pas ;
- de nombreuses tentatives de connexion échouées ;
- des activités qui ne correspondent pas à votre usage normal.
3. Vérifiez vos e-mails envoyés
Ouvrez dans Outlook le dossier Éléments envoyés et vérifiez s’il y a des messages que vous n’avez pas envoyés vous-même.
Les attaquants utilisent souvent les boîtes aux lettres piratées pour envoyer des e-mails de phishing à des collègues, clients ou fournisseurs.
Vérifiez également votre dossier Éléments supprimés. Un attaquant peut essayer de supprimer les messages envoyés après coup.
Considérez alors que votre compte est peut-être compromis et contactez immédiatement votre administrateur informatique.
4. Vérifiez vos règles de boîte de réception
Les attaquants créent régulièrement des règles Outlook pour cacher certains e-mails.
Une règle malveillante peut par exemple :
- supprimer automatiquement des e-mails ;
- déplacer des messages vers le dossier Courrier indésirable ;
- envoyer des messages vers un dossier inattendu ;
- cacher des réponses spécifiques de clients ou fournisseurs.
Ouvrez dans Outlook les paramètres de Règles et vérifiez si vous reconnaissez toutes les règles.
5. Vérifiez le transfert automatique
Un attaquant peut essayer de transférer automatiquement une copie de vos e-mails vers une adresse externe.
Cela est particulièrement dangereux car l’attaquant peut continuer à suivre votre communication entrante, même si vous ne remarquez rien d’étrange.
Vérifiez donc qu’aucune règle de transfert ou redirection inconnue n’est active.
Contactez immédiatement votre administrateur informatique.
6. Vérifiez vos informations de sécurité
Vérifiez quelles méthodes de vérification sont associées à votre compte Microsoft.
Ouvrez :
Vérifiez si vous reconnaissez toutes les méthodes enregistrées, par exemple :
- Microsoft Authenticator ;
- numéros de téléphone ;
- clés de sécurité ;
- passkeys ;
- autres méthodes de vérification disponibles pour votre organisation.
Contactez immédiatement votre administrateur informatique. Un attaquant peut enregistrer sa propre méthode MFA pour garder l’accès à votre compte.
Que faire immédiatement ?
Vous pensez que quelqu’un a accès à votre compte ? Agissez le plus vite possible.
- N’approuvez pas les demandes MFA inattendues.
- Changez votre mot de passe Microsoft 365 si vous avez encore accès à votre compte.
- Vérifiez vos connexions récentes.
- Vérifiez vos informations de sécurité et méthodes MFA.
- Vérifiez Outlook pour des règles de boîte de réception étranges et un transfert automatique.
- Vérifiez vos Éléments envoyés pour des messages que vous n’avez pas envoyés vous-même.
- Contactez votre administrateur informatique dès que possible.
Vous pouvez changer votre mot de passe via :
Pourquoi changer uniquement votre mot de passe n’est pas toujours suffisant
Si un attaquant avait déjà accès à votre compte Microsoft 365, il a pu effectuer d’autres modifications pendant l’attaque.
Un administrateur informatique doit donc peut-être aussi :
- révoquer les sessions Microsoft 365 actives ;
- supprimer les méthodes MFA suspectes ;
- vérifier les règles de boîte de réception malveillantes et le transfert ;
- contrôler les applications ou autorisations suspectes ;
- vérifier les e-mails envoyés depuis votre boîte aux lettres ;
- examiner les connexions et actions effectuées.
Avez-vous cliqué sur un lien de phishing ?
Cliquer sur un lien ne signifie pas forcément que votre compte a été piraté.
Cependant, si vous avez ensuite saisi ou confirmé sur le site :
- votre mot de passe Microsoft 365 ;
- votre code MFA ;
- une approbation Authenticator ;
- d’autres informations de connexion
considérez alors que le compte est peut-être compromis.
Si vous avez saisi vos informations de connexion sur un site suspect, contactez immédiatement votre administrateur informatique.
Pas sûr que votre compte soit sécurisé ?
Il n’est pas toujours facile de déterminer soi-même si un compte a vraiment été compromis.
Vous pensez que quelqu’un a accès à votre compte Microsoft 365, vous avez reçu une demande MFA suspecte ou vous avez saisi vos données sur un site douteux ?
Contactez alors FLEXAMIT via :
support@flexamit.com
Indiquez aussi clairement que possible ce que vous avez remarqué et quand cela s’est produit.
En résumé
- N’approuvez jamais une demande MFA inattendue.
- Vérifiez vos connexions Microsoft récentes.
- Vérifiez les Éléments envoyés et les Éléments supprimés.
- Vérifiez les règles de boîte de réception et le transfert automatique.
- Vérifiez vos méthodes de sécurité enregistrées.
- Changez votre mot de passe en cas de doute.
- Signalez toujours une compromission suspectée à votre administrateur informatique.
Commentaires
0 commentaire
Vous devez vous connecter pour laisser un commentaire.