- Le BACS met en garde contre une nouvelle arnaque. C’est ce qu’on appelle le phishing en temps réel.
- Les fraudeurs utilisent d’abord de vrais sites Microsoft. C’est ainsi qu’ils bâtissent la confiance.
- Les victimes saisissent ensuite leurs informations de connexion sur de faux sites.
L’Office fédéral de la cybersécurité (BACS) met en garde contre une nouvelle vague d’attaques de phishing professionnelles qui se propagent via la plateforme Microsoft SharePoint. Les fraudeurs envoient des e-mails affirmant qu’une personne connue a partagé un document via SharePoint.

Le lien qu’il contient mène en réalité à une véritable page SharePoint. Cela rend beaucoup plus difficile la détection de la fraude, car une page de connexion Microsoft légitime incluant la transmission du code apparaît en premier.
Comment vous protéger contre les escroqueries en ligne comme le phishing ?
Le piège se ferme dans la deuxième étape
Le véritable piège n’entre en action qu’à l’étape suivante : dans SharePoint, il existe un autre lien vers un prétendu document PDF. Mais cela conduit à une fausse page. Les données d’accès pour Microsoft y seront alors demandées. Ce qui se produit alors est appelé « phishing en temps réel » : les données d’accès saisies et le deuxième facteur d’authentification sont consultés en temps réel, ce qui signifie que les auteurs peuvent contourner eux-mêmes l’authentification à deux facteurs. Les auteurs accèdent au compte concerné.

Les entreprises sont souvent concernées
Selon BACS, ces attaques ciblent souvent les entreprises, les auteurs utilisant parfois des informations publiques ou des comptes déjà piratés pour les envoyer. La Confédération vous conseille donc d’être particulièrement prudent en cas de diffusion inattendue de fichiers et met en garde contre la saisie de données d’accès via des liens dans les e-mails.

Comment reconnaître le « phishing en temps réel » ?
- Le « piège de la double connexion » : Le signal d’alarme le plus important réside dans les demandes répétées d’accès aux données. Après vous être déjà connecté avec succès au vrai site Microsoft (et peut-être même avoir reçu un véritable code à usage unique), cliquer sur le document dans SharePoint déclenche une deuxième demande de connexion sur une page manipulée.
- Un lien à la place du fichier souhaité : Si vous êtes sur la page SharePoint valide, le document ne s’ouvre pas directement. Au lieu de cela, un autre lien vers un « prétendu document PDF » vous sera présenté.
- La nouvelle arrive de manière inattendue : Les auteurs peuvent déjà avoir accès à d’autres comptes au sein de l’entreprise.
Êtes-vous ou quelqu’un que vous connaissez touché par la cybercriminalité ?
Vous pouvez trouver de l’aide ici :
Points de signalement :
Éclaircissement:

Jonah Weibel (blanc) travaille chez 20 Minuten depuis 2025. Il est stagiaire au département rédaction.