Radar des arnaques

Comment reconnaitre EvilTokens : hameçonnage Microsoft 365 qui contourne les mots de passe et la 2FA via le détournement de code de périphérique?

Publié le

En bref

EvilTokens est un kit de phishing as a service vendu sur Telegram qui compromet les comptes Microsoft 365 sans pages de connexion factices ni mots de passe volés. Les attaquants trompent les victimes en leur faisant effectuer une connexion...

Comment ca fonctionne

EvilTokens est un kit de phishing as a service vendu sur Telegram qui compromet les comptes Microsoft 365 sans pages de connexion factices ni mots de passe volés. Les attaquants trompent les victimes en leur faisant effectuer une connexion...

Signaux d'alerte

  • Pression urgente pour cliquer, payer ou partager des codes immediatement.
  • Lien ou expediteur qui ne correspond pas a l'organisation officielle.
  • Demande de carte, mot de passe, OTP, signature wallet ou virement.

Que faire

  1. 1Signaux d'alerte Un courriel ou une discussion non sollicité vous demande de visiter microsoft.com/devicelogin et de saisir un code numérique court que vous n'avez pas demandé Les appâts utilisent une formulation générique telle que « Vérifier pour afficher » ou « Signature requise » associée à une page leurre usurpant l'identité d'une marque connue Le flux d'authentification semble parfaitement réel : aucun domaine mal orthographié, aucun formulaire de connexion factice, pourtant Microsoft avertit qu'il ne faut jamais saisir de codes provenant de sources non fiables Mesures à prendre Refusez tout code de périphérique que vous n'avez pas initié personnellement ; fermez la page et signalez le message à votre équipe informatique Confirmez les demandes de documents ou de factures via un

Source

FAQ

EvilTokens : hameçonnage Microsoft 365 qui contourne les mots de passe et la 2FA via le détournement de code de périphérique est une vraie arnaque ?

Oui. Traitez le message, l'appel ou la demande de paiement comme suspect jusqu'a verification via un canal officiel.

Quels sont les premiers signaux ?

Pression urgente pour cliquer, payer ou partager des codes immediatement.; Lien ou expediteur qui ne correspond pas a l'organisation officielle.; Demande de carte, mot de passe, OTP, signature wallet ou virement.

Que faire en premier ?

Signaux d'alerte Un courriel ou une discussion non sollicité vous demande de visiter microsoft.com/devicelogin et de saisir un code numérique court que vous n'avez pas demandé Les appâts utilisent une formulation générique telle que « Vérifier pour afficher » ou « Signature requise » associée à une page leurre usurpant l'identité d'une marque connue Le flux d'authentification semble parfaitement réel : aucun domaine mal orthographié, aucun formulaire de connexion factice, pourtant Microsoft avertit qu'il ne faut jamais saisir de codes provenant de sources non fiables Mesures à prendre Refusez tout code de périphérique que vous n'avez pas initié personnellement ; fermez la page et signalez le message à votre équipe informatique Confirmez les demandes de documents ou de factures via un

LegalAudit peut-il verifier mon cas ?

Oui. Lancez le chat gratuit et collez le message, le lien, l'expediteur ou les details de paiement.