Attention: méfiez-vous des escroqueries de type « fraude au PDG » via Microsoft Teams !!!
Temps de lecture: 3 min | 08 sept. 2026 à 04:00
Safeonweb
Safeonweb déclare avoir récemment reçu plusieurs signalements concernant une forme sophistiquée de fraude au PDG : il convient de redoubler de vigilance.
Les cybercriminels tentent de contacter directement les employés des entreprises via Microsoft Teams. Ils peuvent se faire passer pour un PDG, un administrateur, un actionnaire ou un autre dirigeant afin d’obtenir de l’argent, des informations confidentielles ou des identifiants d’accès.
D’après des observations récentes, les attaquants utilisent des demandes de chat inattendues et des invitations à des réunions Teams. Ils semblent se renseigner minutieusement sur leur cible au préalable et utilisent de vrais noms, des fonctions réelles et des informations sur l’entreprise pour rendre leur histoire crédible.
Comment les escrocs s’y prennent-ils ?
Un employé reçoit de manière inattendue un message Teams ou une invitation de la part d’une personne se faisant passer pour un dirigeant ou un autre interlocuteur important. Le nom et la fonction peuvent sembler corrects à première vue.
Les fraudeurs connaissent en outre des détails sur la structure de l’organisation, les dirigeants, les actionnaires ou les réunions internes. Le message peut donc paraître très convaincant.
Ils essaient ensuite de mettre la pression sur la victime pour, par exemple, effectuer un paiement, partager des informations confidentielles ou communiquer ses identifiants de connexion.
Qui doit redoubler de vigilance ?
Les employés qui peuvent effectuer des paiements ou qui ont accès à des informations sensibles de l’entreprise doivent être particulièrement attentifs. Pensez aux employés des services financiers, aux membres de la direction et aux employés des services juridiques ou administratifs.
Que pouvez-vous faire ?
Vous recevez un message Teams inattendu d’un supérieur hiérarchique ? Vérifie d’abord qui est réellement l’expéditeur. Ne vous fiez pas uniquement au nom affiché, mais vérifiez également le compte et les éventuelles indications signalant que la personne est externe.
N'effectuez jamais un paiement ou une modification des coordonnées bancaires en vous basant uniquement sur un message de chat. Vérifiez l'ordre via un deuxième canal de communication connu.
Ne partagez pas de mots de passe, de codes ou de documents confidentiels sous prétexte que quelqu'un prétend avoir besoin d'une aide urgente via Teams.
Soyez particulièrement vigilant lorsque quelqu'un vous demande de contourner les procédures habituelles, de garder la communication secrète ou d'agir rapidement.
On recommande aux organisations de vérifier les paramètres de communication externe et d’accès invité dans Microsoft Teams. Limitez l’accès externe quand ce n’est pas nécessaire et vérifiez régulièrement quels participants externes ont accès aux réunions et aux espaces de collaboration.
Informez explicitement les collaborateurs qui effectuent des paiements ou gèrent des informations sensibles de cette procédure.
Vous avez quand même répondu à un message suspect ?
Avez-vous partagé des données, effectué un paiement ou saisi également votre mot de passe ?
Informez immédiatement le responsable informatique de votre organisation.
Si le virement a déjà été effectué, contactez immédiatement la banque pour annuler le paiement.