Arnaque · Email / Phishing

Arnaque à la fausse réunion Zoom et Teams : le piège du malware

Les escrocs envoient de fausses invitations à des réunions Zoom ou Teams pour vous inciter à télécharger une fausse mise à jour cachant un dangereux virus.

Porter plainte avec JuriUp Réponse sous 24h · 100% confidentiel

Type d’arnaque

Email / Phishing

Dangerosité

Élevé

Montant moyen perdu

Inconnu (risque de vol de données et rançongiciel)

Public ciblé

Les employés en télétravail, les demandeurs d'emploi et les personnes cherchant un logement en Suisse.

Comment ça marche

Cette fraude repose sur l’ingénierie sociale et la confiance que vous accordez aux outils de visioconférence très utilisés au quotidien. Les cybercriminels vous contactent par e-mail ou sur les réseaux sociaux pour vous convier à une réunion virtuelle urgente, comme un entretien d’embauche ou une visite immobilière. Le message contient un lien qui ressemble à s’y méprendre à une adresse Zoom ou Microsoft Teams officielle.

Lorsque vous cliquez sur ce lien, vous arrivez sur une page frauduleuse imitant l’interface du logiciel. Un message d’erreur ou une fenêtre contextuelle s’affiche alors, affirmant que votre version est obsolète ou qu’un composant manque pour activer le son et la vidéo. On vous demande de télécharger et d’installer un fichier pour résoudre le problème.

Ce fichier n’est pas une mise à jour, mais un logiciel malveillant (malware). Une fois installé, il s’exécute en arrière-plan. Les pirates peuvent alors prendre le contrôle de votre appareil, enregistrer vos frappes au clavier pour voler vos mots de passe, ou encore chiffrer vos données personnelles pour exiger une rançon.

Le déroulé de l’arnaque

  1. Vous recevez un message vous invitant à rejoindre une visioconférence pour un motif attractif ou urgent.
  2. Vous cliquez sur le lien fourni à l'heure du rendez-vous pour participer à la réunion.
  3. Une page web imitant Zoom ou Teams s'ouvre et vous demande de télécharger une mise à jour obligatoire.
  4. Vous téléchargez et exécutez le fichier proposé en pensant installer la nouvelle version de l'application.
  5. Le logiciel malveillant s'installe discrètement sur votre ordinateur et donne l'accès à vos données aux pirates.

Exemples concrets

Fausse visite d'appartement par visioconférence

Email

Message reçu · Email

Bonjour, Suite à votre intérêt pour l'appartement à Lausanne, je vous invite à une visite virtuelle aujourd'hui à 14h00. Veuillez rejoindre la réunion via le lien ci-dessous : https://zoom-meeting-update.online/room/847291 Important : Assurez-vous de télécharger notre dernier plugin audio pour que le microphone fonctionne correctement pendant la visite. Cordialement, La Gérance.

Le cybercriminel utilise l'excuse d'une visite d'appartement très attendue pour forcer le téléchargement d'un faux plugin audio. L'adresse web n'est pas le site officiel de Zoom et héberge un virus.

Faux entretien d'embauche

Message privé

Message reçu · Message privé

Cher candidat, votre profil LinkedIn nous intéresse beaucoup pour notre poste de chef de projet. Nous aimerions organiser un court entretien vidéo sur Microsoft Teams demain à 10h. Cliquez ici pour accéder à la salle d'attente : http://teams-invite-secure.com/join Remarque : Si la page reste blanche, veuillez installer le correctif de sécurité proposé par le navigateur pour lancer la vidéo.

L'escroc se fait passer pour un recruteur. Le lien renvoie vers un faux portail Teams qui prétend qu'une mise à jour de sécurité est requise pour pouvoir passer l'entretien et activer la caméra.

Fausse alerte de mise à jour professionnelle

Email

Message reçu · Email

Avis à tout le personnel, Une réunion obligatoire concernant les nouvelles directives de télétravail aura lieu à 16h. Lien de connexion : https://zoom.us-rejoindre.com/v/92839 Attention : L'accès nécessite la version 5.12. Veuillez exécuter le fichier Update.exe qui se télécharge automatiquement en cliquant sur le lien afin d'éviter tout blocage de votre compte. Le support informatique.

En usurpant l'identité du support informatique de l'entreprise, les pirates créent un sentiment d'obligation. Le fichier d'extension exécutable (.exe) est directement lancé par la victime.

Signaux d’alerte

  • L'adresse e-mail de l'expéditeur semble suspecte ou ne correspond pas à l'entreprise annoncée.
  • Le lien de la réunion ne pointe pas vers les domaines officiels de Zoom ou de Microsoft Teams.
  • La page web insiste lourdement pour que vous téléchargiez un fichier afin de rejoindre l'appel.
  • Le fichier de téléchargement possède une extension d'application (.exe, .dmg) au lieu de s'ouvrir dans le navigateur.
  • L'interlocuteur crée un sentiment de pression pour vous faire agir rapidement.
Connexion sécurisée · nLPD / RGPD

Vous avez été victime de cette arnaque ?

Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.

Porter plainte avec JuriUp

Comment se protéger

  • Ne téléchargez jamais de mises à jour via des liens envoyés dans des e-mails ou des messages.
  • Mettez à jour vos applications de visioconférence uniquement via les paramètres du logiciel ou le site officiel.
  • Privilégiez la version web sur votre navigateur si on vous invite sur une plateforme que vous ne possédez pas.
  • Vérifiez toujours le lien en passant votre souris dessus sans cliquer pour voir l'adresse réelle.
  • Utilisez un logiciel antivirus à jour qui bloquera l'exécution des fichiers malveillants connus.

Que faire si vous êtes victime

  • Coupez immédiatement votre connexion Internet pour empêcher les pirates de voler vos données à distance.
  • Lancez une analyse virale complète de votre ordinateur avec votre logiciel antivirus.
  • Modifiez tous vos mots de passe importants depuis un autre appareil propre et sécurisé.
  • Avertissez votre banque si vous pensez que des informations financières ont été compromises.
  • Signalez l'incident à l'Office fédéral de la cybersécurité (OFCS) et déposez une plainte à la police.

Questions fréquentes

En général, cliquer sur le lien ouvre une fausse page web, mais le virus n'est installé que si vous acceptez de télécharger et d'exécuter le faux fichier de mise à jour.

Pas toujours. Les cybercriminels modifient constamment leurs logiciels malveillants pour contourner les protections. La vigilance humaine reste la meilleure barrière de sécurité.

Non. Les particuliers sont régulièrement visés par le biais de fausses annonces immobilières, d'offres d'emploi ou même de prétendues réunions de famille.

Ils cherchent à prendre le contrôle de votre ordinateur pour voler vos mots de passe, accéder à vos comptes bancaires en ligne, ou bloquer vos fichiers pour exiger une rançon.

Si, la plupart des outils comme Zoom ou Teams intègrent des mises à jour automatiques. Une alerte à l'intérieur même de l'application est normale, mais un e-mail externe l'exigeant est suspect.

Vous pouvez ouvrir votre application officielle, cliquer sur l'option pour rejoindre une réunion et entrer manuellement l'identifiant et le code secret fournis par l'organisateur.

Sources

Dernière mise à jour : 13 juillet 2026

Autres arnaques à connaître

Connexion sécurisée · nLPD / RGPD

Vous avez été victime de cette arnaque ?

Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.

Porter plainte avec JuriUp

Besoin d’un accompagnement juridique ?

Avec JuriUp, gagnez du temps et faites des économies : nous vous aidons à créer un dossier complet et clair, pour que l’expert juridique qui vous accompagne puisse se concentrer sur l’essentiel : votre situation.