Arnaque à la fausse réunion Zoom et Teams : le piège du malware
Les escrocs envoient de fausses invitations à des réunions Zoom ou Teams pour vous inciter à télécharger une fausse mise à jour cachant un dangereux virus.
Comment ça marche
Cette fraude repose sur l’ingénierie sociale et la confiance que vous accordez aux outils de visioconférence très utilisés au quotidien. Les cybercriminels vous contactent par e-mail ou sur les réseaux sociaux pour vous convier à une réunion virtuelle urgente, comme un entretien d’embauche ou une visite immobilière. Le message contient un lien qui ressemble à s’y méprendre à une adresse Zoom ou Microsoft Teams officielle.
Lorsque vous cliquez sur ce lien, vous arrivez sur une page frauduleuse imitant l’interface du logiciel. Un message d’erreur ou une fenêtre contextuelle s’affiche alors, affirmant que votre version est obsolète ou qu’un composant manque pour activer le son et la vidéo. On vous demande de télécharger et d’installer un fichier pour résoudre le problème.
Ce fichier n’est pas une mise à jour, mais un logiciel malveillant (malware). Une fois installé, il s’exécute en arrière-plan. Les pirates peuvent alors prendre le contrôle de votre appareil, enregistrer vos frappes au clavier pour voler vos mots de passe, ou encore chiffrer vos données personnelles pour exiger une rançon.
Le déroulé de l’arnaque
- Vous recevez un message vous invitant à rejoindre une visioconférence pour un motif attractif ou urgent.
- Vous cliquez sur le lien fourni à l'heure du rendez-vous pour participer à la réunion.
- Une page web imitant Zoom ou Teams s'ouvre et vous demande de télécharger une mise à jour obligatoire.
- Vous téléchargez et exécutez le fichier proposé en pensant installer la nouvelle version de l'application.
- Le logiciel malveillant s'installe discrètement sur votre ordinateur et donne l'accès à vos données aux pirates.
Exemples concrets
Fausse visite d'appartement par visioconférence
EmailLe cybercriminel utilise l'excuse d'une visite d'appartement très attendue pour forcer le téléchargement d'un faux plugin audio. L'adresse web n'est pas le site officiel de Zoom et héberge un virus.
Faux entretien d'embauche
Message privéL'escroc se fait passer pour un recruteur. Le lien renvoie vers un faux portail Teams qui prétend qu'une mise à jour de sécurité est requise pour pouvoir passer l'entretien et activer la caméra.
Fausse alerte de mise à jour professionnelle
EmailEn usurpant l'identité du support informatique de l'entreprise, les pirates créent un sentiment d'obligation. Le fichier d'extension exécutable (.exe) est directement lancé par la victime.
Signaux d’alerte
- L'adresse e-mail de l'expéditeur semble suspecte ou ne correspond pas à l'entreprise annoncée.
- Le lien de la réunion ne pointe pas vers les domaines officiels de Zoom ou de Microsoft Teams.
- La page web insiste lourdement pour que vous téléchargiez un fichier afin de rejoindre l'appel.
- Le fichier de téléchargement possède une extension d'application (.exe, .dmg) au lieu de s'ouvrir dans le navigateur.
- L'interlocuteur crée un sentiment de pression pour vous faire agir rapidement.
Vous avez été victime de cette arnaque ?
Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.
Comment se protéger
- Ne téléchargez jamais de mises à jour via des liens envoyés dans des e-mails ou des messages.
- Mettez à jour vos applications de visioconférence uniquement via les paramètres du logiciel ou le site officiel.
- Privilégiez la version web sur votre navigateur si on vous invite sur une plateforme que vous ne possédez pas.
- Vérifiez toujours le lien en passant votre souris dessus sans cliquer pour voir l'adresse réelle.
- Utilisez un logiciel antivirus à jour qui bloquera l'exécution des fichiers malveillants connus.
Que faire si vous êtes victime
- Coupez immédiatement votre connexion Internet pour empêcher les pirates de voler vos données à distance.
- Lancez une analyse virale complète de votre ordinateur avec votre logiciel antivirus.
- Modifiez tous vos mots de passe importants depuis un autre appareil propre et sécurisé.
- Avertissez votre banque si vous pensez que des informations financières ont été compromises.
- Signalez l'incident à l'Office fédéral de la cybersécurité (OFCS) et déposez une plainte à la police.
Questions fréquentes
En général, cliquer sur le lien ouvre une fausse page web, mais le virus n'est installé que si vous acceptez de télécharger et d'exécuter le faux fichier de mise à jour.
Pas toujours. Les cybercriminels modifient constamment leurs logiciels malveillants pour contourner les protections. La vigilance humaine reste la meilleure barrière de sécurité.
Non. Les particuliers sont régulièrement visés par le biais de fausses annonces immobilières, d'offres d'emploi ou même de prétendues réunions de famille.
Ils cherchent à prendre le contrôle de votre ordinateur pour voler vos mots de passe, accéder à vos comptes bancaires en ligne, ou bloquer vos fichiers pour exiger une rançon.
Si, la plupart des outils comme Zoom ou Teams intègrent des mises à jour automatiques. Une alerte à l'intérieur même de l'application est normale, mais un e-mail externe l'exigeant est suspect.
Vous pouvez ouvrir votre application officielle, cliquer sur l'option pour rejoindre une réunion et entrer manuellement l'identifiant et le code secret fournis par l'organisateur.
Sources
- Office fédéral de la cybersécurité (OFCS) - Incidents actuels
- Office fédéral de la cybersécurité (OFCS) - Hameçonnage, vishing, smishing
- Prévention Suisse de la Criminalité (PSC) - Escroquerie
Dernière mise à jour : 13 juillet 2026
Autres arnaques à connaître
Vous avez été victime de cette arnaque ?
Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.