Skip to content

Faux mail Microsoft : « votre mot de passe expire »

Un email Microsoft ou Outlook dit que votre mot de passe expire aujourd'hui ? C'est un piège pour voler votre compte. Les signes et que faire si vous avez cliqué.

Publié le 3 min de lecture

« Votre mot de passe Microsoft expire aujourd'hui. Cliquez ici pour le conserver. » Ce message ressemble à une alerte de sécurité. En réalité, c'est un faux : il sert à voler votre mot de passe, et avec lui l'accès à votre messagerie.

Comment fonctionne l'arnaque

L'email imite Microsoft, Outlook ou Office 365. Il reprend les logos, les couleurs et un ton très sérieux. Il vous dit que votre mot de passe va expirer, que votre boîte mail sera bloquée ou que vos messages seront supprimés si vous ne faites rien.

Le bouton mène vers une fausse page de connexion. Si vous y tapez votre adresse et votre mot de passe, ils sont envoyés aux escrocs. Avec l'accès à votre boîte mail, ils lisent vos messages, réinitialisent vos autres comptes (banque, impôts, achats) et écrivent à vos contacts en se faisant passer pour vous.

Les signes qui doivent vous alerter

  • L'urgence : « expire aujourd'hui », « dernier avertissement », « compte suspendu sous 24 h ».
  • L'adresse de l'expéditeur n'est pas celle de Microsoft : un nom bizarre, une adresse gratuite ou le domaine d'un inconnu.
  • Un message très général, sans votre nom : « Cher utilisateur », « Cher client ».
  • Le lien affiche un texte rassurant, mais mène vers un autre site. Passez la souris dessus, sans cliquer, pour voir la vraie adresse.
  • Une pièce jointe « à ouvrir pour conserver votre mot de passe » (fichier HTML, PDF).
  • Un faux code QR qui remplace le bouton.
  • Des fautes ou une mise en page un peu bancale.

Les bons réflexes

  1. Ne cliquez pas sur le lien ou le bouton, et n'ouvrez aucune pièce jointe.
  2. Vérifiez vous-même : ouvrez votre compte en tapant l'adresse du site de Microsoft, ou depuis votre application habituelle. Si votre mot de passe doit vraiment changer, vous le verrez là.
  3. Au travail ou à l'école, demandez à votre service informatique avant toute action.
  4. Signalez l'email à signal-spam.fr, puis supprimez-le.

Si vous avez déjà cliqué ou saisi votre mot de passe

Changez votre mot de passe tout de suite, depuis le site officiel. Faites de même partout où vous utilisiez le même mot de passe. Activez la double authentification, et déconnectez les appareils que vous ne reconnaissez pas. Regardez les règles de transfert automatique dans votre messagerie : les escrocs en ajoutent parfois pour lire vos emails. Prévenez vos proches s'ils ont pu recevoir un message suspect de votre part. Au travail, avertissez votre service informatique. Pour être guidé, rendez-vous sur cybermalveillance.gouv.fr.

Pour d'autres pièges de ce genre, lisez aussi comment repérer un email de phishing et la définition du phishing.

Vérifiez l'email avec Fishi

Un doute sur un email « Microsoft » ? Transférez-le à check@fishi.email, de préférence en pièce jointe. Fishi vérifie l'expéditeur, regarde où mènent vraiment les liens et vous répond en langage clair : sûr, suspect ou arnaque, et quoi faire. C'est gratuit et sans compte.

Articles liés

Un appel ou un SMS de votre « banque » parle d'une opération suspecte, même avec le bon numéro affiché ? C'est une arnaque. Les signes et les bons réflexes.
Un email, un SMS ou un appel vous presse d'utiliser vos droits CPF avant qu'ils expirent ? C'est une arnaque courante. Les signes et les bons réflexes.
Un email de l'Assurance Maladie vous promet un remboursement ou demande de mettre à jour votre carte Vitale ? Souvent une arnaque. Les signes à repérer.