Arnaque · Email / Phishing

Arnaque au faux message vocal par e-mail (Phishing Voicemail)

Des cybercriminels envoient un e-mail simulant la réception d'un message vocal manqué. Ce stratagème vise à voler vos mots de passe professionnels ou à installer un logiciel malveillant.

Porter plainte avec JuriUp Réponse sous 24h · 100% confidentiel

Type d’arnaque

Email / Phishing

Dangerosité

Élevé

Montant moyen perdu

Compromission de données d'entreprise et pertes variables

Public ciblé

Les employés, les PME et toute personne utilisant une messagerie professionnelle (notamment Microsoft 365 ou Outlook).

Comment ça marche

L’escroquerie au faux message vocal repose sur l’usurpation de l’identité de systèmes téléphoniques d’entreprise, comme Microsoft Teams, Skype ou un réseau interne. Les fraudeurs envoient un e-mail affirmant que vous avez manqué un appel et reçu un message vocal.

Cet e-mail contient généralement un bouton ou un lien pour écouter l’audio. La présentation du message est soignée, reprenant les logos officiels de Microsoft ou de votre employeur pour instaurer la confiance.

Si vous cliquez sur ce lien, vous êtes redirigé vers une fausse page de connexion qui enregistre vos mots de passe. Parfois, le clic entraîne le téléchargement automatique d’un fichier malveillant capable d’infecter votre poste de travail et de compromettre le réseau entier de votre entreprise.

Le déroulé de l’arnaque

  1. Vous recevez un e-mail professionnel ayant pour objet un appel manqué ou un nouveau message vocal.
  2. Le corps du message affiche des informations factices, comme la durée de l'audio et l'heure de l'appel, accompagnées d'un bouton pour écouter l'enregistrement.
  3. En cliquant sur le lien, vous êtes dirigé vers une fausse page web imitant le portail de connexion de votre messagerie ou d'Office 365.
  4. Pensant devoir vous authentifier pour accéder au lecteur audio, vous entrez votre adresse e-mail et votre mot de passe.
  5. Les escrocs récupèrent vos accès, s'introduisent dans votre boîte de réception pour y voler des données ou préparer d'autres attaques frauduleuses contre l'entreprise.

Exemples concrets

La fausse notification Microsoft Teams

Email

Message reçu · Email

Objet : Vous avez (1) nouveau message vocal manqué dans Microsoft Teams Expéditeur : noreply@teams-voicemail-notification.com Bonjour, Vous avez reçu un nouveau message vocal de la part de +41 22 555 12 34. Durée du message : 01:24 Date : 19 août 2026 à 09:12 Veuillez cliquer sur le lien ci-dessous pour écouter votre message vocal. [ Écouter le message vocal ] Cet e-mail est généré automatiquement. Veuillez ne pas y répondre.

L'adresse de l'expéditeur ne correspond pas au véritable domaine de Microsoft. Le bouton cache une URL redirigeant vers un site de hameçonnage conçu pour subtiliser vos identifiants d'entreprise.

Le fichier audio piégé en pièce jointe

Email

Message reçu · Email

Objet : Message vocal urgent de la direction - Confidentiel Expéditeur : pbx-system@votreentreprise-admin.com Vous avez reçu un message vocal marqué comme "Urgent" sur le serveur vocal de l'entreprise. Caller ID: Unknown Message length: 00:45 Pour écouter l'enregistrement, veuillez ouvrir le fichier audio sécurisé en pièce jointe. Pièce jointe : Voicemail_Message_Urgent_Audio.html

Les systèmes de communication professionnels n'envoient jamais de fichiers HTML pour écouter un son. Ouvrir ce fichier active immédiatement le téléchargement d'un virus ou d'un cheval de Troie sur votre ordinateur.

La fausse alerte de boîte vocale pleine

Email

Message reçu · Email

Objet : Action requise : Boîte vocale pleine (99%) Expéditeur : IT-Support@mail-server-alert.net Avis à l'utilisateur, Votre boîte vocale a atteint sa capacité maximale de stockage. Les nouveaux appels ne peuvent plus laisser de message. Veuillez vous connecter à votre portail pour supprimer les anciens messages ou augmenter votre quota de stockage. [ Gérer ma boîte vocale ]

Ce texte manipule la victime en créant un faux sentiment d'urgence. Le bouton redirige l'employé vers une imitation du portail de l'entreprise pour lui dérober son mot de passe sous couvert de maintenance.

Signaux d’alerte

  • L'adresse e-mail de l'expéditeur ne correspond pas au domaine officiel de votre employeur ou de Microsoft.
  • Le message génère un sentiment d'urgence inhabituel (appel important manqué, saturation de l'espace de stockage).
  • Le bouton permettant d'écouter l'audio vous demande de saisir vos identifiants sur une page web externe.
  • Le message comporte une pièce jointe avec une extension suspecte (.html, .zip, .exe) au lieu d'un simple format audio (.wav, .mp3).
  • Le contenu contient des erreurs de traduction, des fautes d'orthographe ou des tournures de phrases artificielles.
  • Votre service informatique interne ne vous a jamais communiqué la mise en place d'un tel système de notification par e-mail.
Connexion sécurisée · nLPD / RGPD

Vous avez été victime de cette arnaque ?

Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.

Porter plainte avec JuriUp

Comment se protéger

  • Inspectez l'adresse de l'expéditeur et survolez le lien avec votre souris pour vérifier l'URL de destination avant de cliquer.
  • Ne tapez jamais vos mots de passe professionnels sur une page de connexion accessible depuis un e-mail inattendu.
  • Refusez catégoriquement d'ouvrir des pièces jointes suspectes, particulièrement celles terminant par des formats exécutables ou HTML.
  • Activez l'authentification à double facteur (2FA) sur tous vos comptes pour bloquer les tentatives de connexion frauduleuses.
  • Ouvrez directement votre application de communication habituelle (Teams, Skype) pour vérifier si le message vocal existe réellement.
  • Signalez systématiquement tout courriel douteux au support informatique de votre entreprise.

Que faire si vous êtes victime

  • Déconnectez votre ordinateur du réseau internet et d'entreprise (Wi-Fi et câble réseau) si vous avez ouvert une pièce jointe piégée.
  • Informez immédiatement votre service informatique (IT) pour qu'il puisse isoler votre machine et sécuriser les accès de l'entreprise.
  • Changez le mot de passe de votre messagerie professionnelle au plus vite, en utilisant un autre appareil sécurisé.
  • Surveillez les paramètres de votre boîte de réception pour détecter et supprimer d'éventuelles règles de transfert de courriels ajoutées par les escrocs.
  • Annoncez l'incident à l'Office fédéral de la cybersécurité (OFCS) via leur portail de signalement en ligne.

Questions fréquentes

Leur but est de voler vos identifiants Microsoft 365 ou Outlook. Avec ces accès, ils peuvent lire des informations confidentielles, lancer des fraudes financières internes (comme la fraude au fournisseur) ou diffuser des logiciels de rançon sur le réseau.

Les alertes officielles de Microsoft proviennent d'adresses se terminant toujours par le domaine exact microsoft.com. Le moyen le plus sûr reste d'ouvrir l'application Teams par vous-même, sans jamais utiliser le lien contenu dans le courriel.

Si la page demandait seulement des identifiants et que la page a été fermée à temps, le risque est faible. Cependant, certains sites téléchargent des virus en arrière-plan de manière invisible. Par précaution, lancez une analyse antivirus et avertissez votre support technique.

Oui, la validation en deux étapes bloque la grande majorité des accès frauduleux, car les criminels ne possèdent pas votre téléphone. Toutefois, la vigilance est de rigueur, car des techniques avancées essaient parfois de contourner cette sécurité.

Certains systèmes de téléphonie d'entreprise légitimes envoient le message vocal sous forme de fichier audio (.wav ou .mp3) rattaché à l'e-mail. Vous pouvez l'écouter sans devoir saisir vos accès. Toute demande de mot de passe pour écouter un son est une ruse.

Oui, pour rendre le stratagème encore plus crédible, certains pirates utilisent le clonage vocal. Ils reproduisent la voix d'un de vos supérieurs ou collègues grâce à l'intelligence artificielle pour vous dicter une action urgente ou manipuler votre confiance.

Sources

Dernière mise à jour : 19 août 2026

Autres arnaques à connaître

Connexion sécurisée · nLPD / RGPD

Vous avez été victime de cette arnaque ?

Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.

Porter plainte avec JuriUp

Besoin d’un accompagnement juridique ?

Avec JuriUp, gagnez du temps et faites des économies : nous vous aidons à créer un dossier complet et clair, pour que l’expert juridique qui vous accompagne puisse se concentrer sur l’essentiel : votre situation.