Microsoft Teams devient un outil de fraude, les victimes chinoises ont été escroquées de 100 000 dollars à cause d'une « assiette pour tuer les cochons »

📅 2026-08-31

Résumé :

Selon Wired, les fraudeurs utilisent des applications de chat d'entreprise telles que Microsoft Teams et Webex pour inciter les victimes chinoises à transférer de grosses sommes d'argent, déclenchant ainsi un grand nombre de plaintes. Mme Zhao, une femme d'une trentaine d'années vivant à Pékin, a déclaré avoir perdu plus de 100 000 dollars (environ 670 000 yuans) en mai à cause d'une escroquerie émotionnelle, également connue sous le nom d'arnaque au meurtre de porcs. L'escroc prétend être un chercheur Microsoft. Il a d'abord entamé une conversation avec Mme Zhao sur la plateforme de médias sociaux chinoise Xiaohongshu, puis a demandé à déplacer la conversation vers Microsoft Teams et lui a fourni de manière proactive un compte et un mot de passe fonctionnels.

"Je n'y ai pas beaucoup réfléchi à l'époque car j'avais déjà utilisé cette application. Et comme elle a été développée par Microsoft, je lui ai plutôt fait confiance." » Mme Zhao a dit. Elle a demandé que seul son nom de famille soit utilisé pour des raisons de confidentialité.

Après être passé à Teams, l'escroc a commencé à promettre qu'ils construiraient un avenir avec Mme Zhao lorsqu'ils se sont finalement rencontrés, et lui a présenté un projet d'investissement en cryptomonnaie, affirmant que cela rapporterait de l'argent beaucoup plus rapidement que la négociation d'actions. Mme Zhao a déclaré qu'elle était tellement enthousiasmée par cette opportunité au début qu'elle a même contracté des prêts auprès de plusieurs banques pour investir plus d'argent.

La fraudeuse a ensuite disparu avec tout son argent. Comme elle ne pouvait plus se connecter au compte Teams que l’autre partie lui avait demandé d’utiliser, elle n’a pas pu fournir à la police les enregistrements de chat.

Mme. Zhao a partagé son expérience sur les réseaux sociaux. Elle a déclaré avoir été contactée par des dizaines de victimes chinoises qui avaient subi la même arnaque. On dit que leurs pertes variaient entre 1 500 et 300 000 dollars (environ 2,02 millions de yuans), et un seul d'entre eux a déclaré avoir récupéré une partie des fonds en retraçant le compte bancaire du destinataire.

Les routines des escrocs décrites par les victimes étaient exactement les mêmes : à un moment donné, on leur a toutes demandé de télécharger Microsoft Teams et de se connecter en utilisant le compte et le mot de passe fournis par les escrocs. Cette technique est devenue si courante que certaines agences locales de sécurité publique en Chine ont publié des avertissements, désignant clairement Teams comme l'un des outils utilisés par les fraudeurs, et certaines la décrivent même comme une « application frauduleuse ». L'année dernière, Maimai, une plateforme chinoise similaire à LinkedIn, a déclaré aux médias nationaux que si le système détecte des mots-clés à haut risque tels que « Teams » et « Skype » dans les messages privés, il enverra automatiquement des rappels anti-fraude aux utilisateurs.

Pendant des années, les utilisateurs soupçonnés d'être victimes d'escroqueries ont laissé des dizaines de commentaires en colère sur Microsoft Teams dans les magasins d'applications nationaux, certains avertissant même les autres de ne pas le télécharger. "Wired" a analysé les avis des utilisateurs de Teams sur l'App Store chinois d'Apple au cours des 18 derniers mois et a constaté que sur 500 avis, 30 % indiquaient clairement que les plaintes étaient liées à des escrocs. Les premiers commentaires mentionnant directement l'arnaque datent de 2022.

"L'escroc m'a demandé d'enregistrer cette application pour me contacter, puis m'a escroqué de 1,48 million de yuans (environ 220 000 dollars). La police a ouvert une enquête", disait un commentaire en janvier de cette année, "Il s'agit sans aucun doute d'une arnaque à l'assiette pour tuer les cochons. Méfiez-vous des escroqueries, c'est une leçon douloureuse et coûteuse !"

Microsoft affirme que les fraudeurs utilisent souvent des marques et des plateformes de communication de confiance pour mener des escroqueries d'ingénierie sociale. Steven Masada, responsable mondial de l'unité des crimes numériques de Microsoft, a déclaré dans une déclaration à Wired qu'à mesure que ces méthodes continuent d'évoluer, la société « enquête sur les rapports d'abus, prend des mesures contre les comptes qui violent nos politiques et continue de renforcer les protections pour identifier et bloquer les activités frauduleuses ».

En juin de cette année, Microsoft a commencé à afficher une bannière d'avertissement générale aux utilisateurs de Teams en Chine, leur rappelant de se méfier des escroqueries courantes et d'être prudents lorsqu'ils partagent des informations sensibles. Microsoft a également arrêté le service de version personnelle Teams en Chine. Actuellement, le service n'est disponible que via des comptes professionnels en Chine.

Sur les réseaux sociaux chinois, des personnes ont également signalé avoir été confrontées à des escroqueries similaires impliquant d'autres applications logicielles d'entreprise, notamment Webex, une plate-forme de visioconférence appartenant à Cisco, et Cliq, une application de communication sur le lieu de travail appartenant au géant indien du logiciel Zoho. Selon une analyse du magazine Wired, depuis février 2025, 71 % des plus de 150 avis sur Webex sur l'App Store chinois d'Apple mentionnent avoir été confrontés à des escroqueries sur la plateforme. Cisco n'a pas répondu à une demande de commentaire.

Le porte-parole de Zoho, Sam Wunderl, a déclaré que la société avait vu "un petit nombre d'escrocs utiliser l'outil de chat Zoho Cliq pour tromper leurs victimes". La société a déclaré avoir découvert l'utilisation suspecte grâce à une enquête interne. Le 27 août, Zoho a fermé la fonction de paiement en ligne de Cliq en Chine, suspendu tous les comptes créés par des fraudeurs présumés identifiés et prévoit de cesser à l'avenir de fournir la version gratuite de Cliq en Chine.

Comment utiliser Teams pour tricher ?

Sur la base de dizaines d'expériences partagées par les victimes sur les plateformes sociales chinoises telles que Xiaohongshu et Douyin, les escrocs semblent rechercher de nouvelles cibles partout où ils le peuvent. Ils se font passer pour des recruteurs cherchant à embaucher, des locataires potentiels contactant des propriétaires, des rendez-vous Tinder ou des acheteurs étrangers cherchant à s'approvisionner en produits auprès d'usines chinoises.

Les fraudeurs profitent des fonctionnalités d'entreprise de Teams pour créer des comptes pour les victimes et envoyer des informations de connexion préparées à l'avance. Étant donné que les fraudeurs contrôlent les comptes, ils peuvent les désactiver une fois l’arnaque terminée, ce qui fait perdre à la victime l’accès à son historique de discussion. Ces enregistrements de chat auraient pu être utilisés comme preuve.

Pour expliquer cette configuration de compte inhabituelle, les fraudeurs peuvent dire à leurs victimes qu'elles utilisent un appareil professionnel qui ne peut installer que des applications spécifiques, ou prétendre avoir créé un compte Teams privé uniquement pour que deux personnes puissent discuter.

Plus tard, Mme Zhao a découvert que parmi les autres victimes qui l'avaient contactée, certaines avaient rencontré le même fraudeur qui l'avait escroquée. L’un d’eux a partagé avec elle ses identifiants de connexion Teams. Cette fois, Mme Zhao a fait semblant d'être une nouvelle victime potentielle, dans l'espoir de l'inciter à révéler plus d'informations sur le fonctionnement de son arnaque.

Elle a demandé à l'autre partie pourquoi elle devait utiliser Teams au lieu de WeChat, l'application de chat la plus utilisée en Chine. L'escroc a affirmé qu'il participait à un projet de travail et que ses collègues pouvaient voir ses messages WeChat, donc Teams était "comme une base secrète pour nous deux".

Il a déclaré que le compte fourni à Mme Zhao était « utilisé par les membres de l'équipe du projet pour contacter leurs familles pendant le projet ».

"Puis-je poser une petite question ? Mon numéro de compte « joy20706905 » a-t-il une signification particulière ?" » a demandé Mme Zhao, faisant référence au nom d'utilisateur qui lui a été fourni par l'escroc. "Ce compte est automatiquement attribué par le système lorsque vous achetez un logiciel auprès de Microsoft." l'escroc a répondu.

Mme. Zhao a déclaré que lorsqu'elle avait été trompée en mai, Microsoft Teams ne lui avait pas rappelé que sa conversation avec l'escroc pouvait être risquée. Ce n'est que lorsqu'elle a de nouveau parlé à l'escroc en août que l'application a commencé à afficher une bannière disant : "Ne partagez pas d'informations confidentielles ou votre écran avec des inconnus. Si vous voyez quelque chose de suspect, veuillez le signaler."

Pourquoi Teams ?

À bien des égards, Microsoft Teams est un outil idéal pour les fraudeurs chinois. Il est disponible en Chine et dispose de fonctionnalités avancées telles que le partage d'écran et le contrôle à distance, donnant potentiellement aux fraudeurs un contrôle supplémentaire sur l'appareil d'une victime. De plus, il s’agit d’une application formelle de communication sur le lieu de travail développée par une entreprise technologique multinationale de confiance.

La même situation s'applique à Webex. Tan Chenxin, un ingénieur logiciel chinois vivant à New York, a déclaré avoir failli être victime d'une arnaque plus tôt cette semaine : quelqu'un a appelé et a prétendu travailler sur une affaire avec les douanes et la protection des frontières américaines et les forces de l'ordre chinoises. L'autre partie lui a demandé de télécharger Webex et de passer un appel vidéo pour discuter du sujet.

"J'ai vérifié Webex et j'ai découvert qu'il avait été développé par Cisco, le premier fournisseur mondial de logiciels de sécurité réseau", a déclaré Tan Chenxin. "Je connaissais Cisco, alors je me suis convaincu que ça devrait aller."

Heureusement, il s'est rendu compte à temps qu'il s'agissait d'une arnaque et a raccroché avant de transférer l'argent. Tan Chenxin a déclaré qu'il n'avait pas trouvé de moyen pratique de signaler le compte frauduleux à Webex.

Par rapport aux applications de chat chinoises, qui luttent depuis des années contre les escroqueries à l'investissement, les plateformes occidentales semblent mal préparées à lutter contre de tels problèmes. Par exemple, lorsque des applications telles que WeChat et Xiaohongshu détectent des mots-clés liés à l’investissement et au paiement, elles signalent fréquemment aux utilisateurs des risques de fraude, même dans les discussions privées. Même lorsque "Wired" discutait avec des victimes de fraude sur Xiaohongshu, les récits des victimes sur la façon dont elles avaient été trompées déclenchaient à plusieurs reprises des avertissements de risque.

Tags associés

Articles similaires

Commentaires

0/500
Captcha (click to refresh)
Aucun commentaire