Arnaque au faux message vocal par e-mail (Phishing Voicemail)
Des cybercriminels envoient un e-mail simulant la réception d'un message vocal manqué. Ce stratagème vise à voler vos mots de passe professionnels ou à installer un logiciel malveillant.
Comment ça marche
L’escroquerie au faux message vocal repose sur l’usurpation de l’identité de systèmes téléphoniques d’entreprise, comme Microsoft Teams, Skype ou un réseau interne. Les fraudeurs envoient un e-mail affirmant que vous avez manqué un appel et reçu un message vocal.
Cet e-mail contient généralement un bouton ou un lien pour écouter l’audio. La présentation du message est soignée, reprenant les logos officiels de Microsoft ou de votre employeur pour instaurer la confiance.
Si vous cliquez sur ce lien, vous êtes redirigé vers une fausse page de connexion qui enregistre vos mots de passe. Parfois, le clic entraîne le téléchargement automatique d’un fichier malveillant capable d’infecter votre poste de travail et de compromettre le réseau entier de votre entreprise.
Le déroulé de l’arnaque
- Vous recevez un e-mail professionnel ayant pour objet un appel manqué ou un nouveau message vocal.
- Le corps du message affiche des informations factices, comme la durée de l'audio et l'heure de l'appel, accompagnées d'un bouton pour écouter l'enregistrement.
- En cliquant sur le lien, vous êtes dirigé vers une fausse page web imitant le portail de connexion de votre messagerie ou d'Office 365.
- Pensant devoir vous authentifier pour accéder au lecteur audio, vous entrez votre adresse e-mail et votre mot de passe.
- Les escrocs récupèrent vos accès, s'introduisent dans votre boîte de réception pour y voler des données ou préparer d'autres attaques frauduleuses contre l'entreprise.
Exemples concrets
La fausse notification Microsoft Teams
EmailL'adresse de l'expéditeur ne correspond pas au véritable domaine de Microsoft. Le bouton cache une URL redirigeant vers un site de hameçonnage conçu pour subtiliser vos identifiants d'entreprise.
Le fichier audio piégé en pièce jointe
EmailLes systèmes de communication professionnels n'envoient jamais de fichiers HTML pour écouter un son. Ouvrir ce fichier active immédiatement le téléchargement d'un virus ou d'un cheval de Troie sur votre ordinateur.
La fausse alerte de boîte vocale pleine
EmailCe texte manipule la victime en créant un faux sentiment d'urgence. Le bouton redirige l'employé vers une imitation du portail de l'entreprise pour lui dérober son mot de passe sous couvert de maintenance.
Signaux d’alerte
- L'adresse e-mail de l'expéditeur ne correspond pas au domaine officiel de votre employeur ou de Microsoft.
- Le message génère un sentiment d'urgence inhabituel (appel important manqué, saturation de l'espace de stockage).
- Le bouton permettant d'écouter l'audio vous demande de saisir vos identifiants sur une page web externe.
- Le message comporte une pièce jointe avec une extension suspecte (.html, .zip, .exe) au lieu d'un simple format audio (.wav, .mp3).
- Le contenu contient des erreurs de traduction, des fautes d'orthographe ou des tournures de phrases artificielles.
- Votre service informatique interne ne vous a jamais communiqué la mise en place d'un tel système de notification par e-mail.
Vous avez été victime de cette arnaque ?
Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.
Comment se protéger
- Inspectez l'adresse de l'expéditeur et survolez le lien avec votre souris pour vérifier l'URL de destination avant de cliquer.
- Ne tapez jamais vos mots de passe professionnels sur une page de connexion accessible depuis un e-mail inattendu.
- Refusez catégoriquement d'ouvrir des pièces jointes suspectes, particulièrement celles terminant par des formats exécutables ou HTML.
- Activez l'authentification à double facteur (2FA) sur tous vos comptes pour bloquer les tentatives de connexion frauduleuses.
- Ouvrez directement votre application de communication habituelle (Teams, Skype) pour vérifier si le message vocal existe réellement.
- Signalez systématiquement tout courriel douteux au support informatique de votre entreprise.
Que faire si vous êtes victime
- Déconnectez votre ordinateur du réseau internet et d'entreprise (Wi-Fi et câble réseau) si vous avez ouvert une pièce jointe piégée.
- Informez immédiatement votre service informatique (IT) pour qu'il puisse isoler votre machine et sécuriser les accès de l'entreprise.
- Changez le mot de passe de votre messagerie professionnelle au plus vite, en utilisant un autre appareil sécurisé.
- Surveillez les paramètres de votre boîte de réception pour détecter et supprimer d'éventuelles règles de transfert de courriels ajoutées par les escrocs.
- Annoncez l'incident à l'Office fédéral de la cybersécurité (OFCS) via leur portail de signalement en ligne.
Questions fréquentes
Leur but est de voler vos identifiants Microsoft 365 ou Outlook. Avec ces accès, ils peuvent lire des informations confidentielles, lancer des fraudes financières internes (comme la fraude au fournisseur) ou diffuser des logiciels de rançon sur le réseau.
Les alertes officielles de Microsoft proviennent d'adresses se terminant toujours par le domaine exact microsoft.com. Le moyen le plus sûr reste d'ouvrir l'application Teams par vous-même, sans jamais utiliser le lien contenu dans le courriel.
Si la page demandait seulement des identifiants et que la page a été fermée à temps, le risque est faible. Cependant, certains sites téléchargent des virus en arrière-plan de manière invisible. Par précaution, lancez une analyse antivirus et avertissez votre support technique.
Oui, la validation en deux étapes bloque la grande majorité des accès frauduleux, car les criminels ne possèdent pas votre téléphone. Toutefois, la vigilance est de rigueur, car des techniques avancées essaient parfois de contourner cette sécurité.
Certains systèmes de téléphonie d'entreprise légitimes envoient le message vocal sous forme de fichier audio (.wav ou .mp3) rattaché à l'e-mail. Vous pouvez l'écouter sans devoir saisir vos accès. Toute demande de mot de passe pour écouter un son est une ruse.
Oui, pour rendre le stratagème encore plus crédible, certains pirates utilisent le clonage vocal. Ils reproduisent la voix d'un de vos supérieurs ou collègues grâce à l'intelligence artificielle pour vous dicter une action urgente ou manipuler votre confiance.
Sources
- Office fédéral de la cybersécurité (OFCS) - Conseils pour les particuliers
- Office fédéral de la cybersécurité (OFCS) - Hameçonnage, vishing, smishing
- Prévention Suisse de la Criminalité (PSC) - Escroquerie
Dernière mise à jour : 19 août 2026
Autres arnaques à connaître
Vous avez été victime de cette arnaque ?
Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.