Critique🎣 Hameçonnage
Hameçonnage des identifiants Microsoft 365 / Outlook
Les fausses pages de connexion Microsoft 365 — les plus copiées au monde — volent les identifiants des employés pour accéder aux e-mails et fichiers d'entreprise.
Publié le: 20 février 2026Dernière mise à jour: 18 mars 2026
Qu'est-ce que cette menace ?
Microsoft est la marque la plus usurpée dans le monde de l'hameçonnage. Les attaquants créent des copies quasi parfaites de la page de connexion Microsoft 365 pour voler les identifiants des employés. Une fois dans un compte d'entreprise, ils peuvent lire les e-mails, accéder aux fichiers SharePoint, envoyer des demandes de fraude internes et accéder à d'autres systèmes.
Comment ça fonctionne
microsoftonline-secure.com.Pourquoi c'est dangereux pour les entreprises
Signaux d'alerte
login.microsoftonline.comComment vous protéger
- Utilisez une MFA résistante au hameçonnage comme les clés de sécurité matérielles (FIDO2) ou Microsoft Authenticator
- Activez les politiques d'accès conditionnel pour bloquer les connexions depuis des localisations inattendues
- Formez les employés à vérifier l'URL avant de saisir des identifiants — elle doit être login.microsoftonline.com
- Utilisez Microsoft Defender for Office 365 pour détecter et bloquer les e-mails d'hameçonnage
- Activez des alertes pour les nouvelles règles de transfert d'e-mails créées — un mouvement courant des attaquants
Que faire si vous êtes touché
- 1.Changez immédiatement votre mot de passe Microsoft depuis un appareil propre
- 2.Révoquez toutes les sessions actives dans les paramètres de sécurité Microsoft
- 3.Vérifiez et supprimez toutes les règles de transfert d'e-mails suspectes
- 4.Signalez l'incident à votre équipe IT et à l'ANSSI si votre organisation est affectée
- 5.Activez la MFA si ce n'est pas déjà fait, de préférence avec une clé FIDO2
#Microsoft 365#Outlook#phishing#credentials#business#AiTM