Liste de vérification de sécurité après la panne Outlook de septembre 2026, avec une enveloppe Outlook, une liste et un bouclier
← Canada
Guide

Quoi faire après une panne Outlook : liste de sécurité

Commencez ici

Si vous vous demandez quoi faire après une panne Outlook, ouvrez d’abord Outlook directement et consultez l’état de Microsoft. Une panne ne signifie pas automatiquement que votre compte a été piraté.

Si vous recevez ensuite un courriel demandant de « réactiver », « récupérer » ou « vérifier » votre compte, n’utilisez pas son lien.

Ouvrez plutôt l’application Outlook ou tapez vous-même l’adresse de Microsoft. Changez votre mot de passe seulement si vous l’avez saisi sur une page suspecte, si vous voyez une connexion inconnue ou si le portail officiel de Microsoft vous le demande.

Liste de vérification après une panne Outlook

  1. Confirmez le rétablissement sur une page d’état officielle de Microsoft.
  2. Rouvrez l’application Outlook ou tapez vous-même l’adresse du site.
  3. N’utilisez pas un lien, un numéro de soutien ou un code QR reçu sans l’avoir demandé.
  4. Changez le mot de passe seulement s’il existe un signe de compromission.
  5. Vérifiez les connexions, les courriels envoyés, les règles et les coordonnées de récupération.
  6. Signalez les courriels suspects au lieu d’y répondre.
  7. Si vous avez cliqué, appelé, payé ou donné un code, agissez tout de suite.

Confirmez d’abord que le service revient

Consultez la page publique d’état des services Microsoft ou le tableau Microsoft 365 Service Health de votre organisation. Ouvrez ensuite l’application officielle ou tapez outlook.com dans votre navigateur.

Évitez les résultats commandités, les numéros de soutien reçus par texto et les liens contenus dans un courriel inattendu. Une fausse page de récupération peut être très soignée et quand même voler votre mot de passe.

Pour examiner la destination sans prendre ce risque, voyez comment vérifier un lien sans cliquer.

Après le rétablissement annoncé :

Des demandes répétées de connexion, des courriels retardés ou un calendrier qui ne se synchronise pas peuvent être des effets de la panne. Ce ne sont pas des preuves de piratage.

Faut-il changer son mot de passe Outlook après la panne?

Habituellement, non. Changer un mot de passe pendant un problème d’authentification peut ajouter de la confusion sans améliorer la sécurité.

Changez-le depuis le véritable portail Microsoft si :

Utilisez la procédure officielle de réinitialisation, choisissez un mot de passe unique, vérifiez les méthodes de récupération et fermez les sessions inconnues. Pour un compte d’employeur ou d’école, passez par l’équipe informatique que vous connaissez.

Ne donnez jamais votre mot de passe ni un code de vérification à usage unique. Une personne qui demande ce code peut tenter de terminer une connexion à votre place.

Comment reconnaître un faux courriel de compte Microsoft

Un courriel d’hameçonnage peut partir d’un fait réel, comme une panne Outlook, puis proposer une fausse solution.

Ce qui semble plausibleCe qui ne cadre pasAction plus sûre
« La livraison des courriels a été interrompue »Le message vous demande de vous connecter avec son lienOuvrez Outlook directement
« Votre compte doit être resynchronisé »Il demande un mot de passe, un code ou un balayage QRUtilisez le portail officiel
« Le soutien Microsoft peut rétablir le service »Il fournit un numéro non sollicitéPassez par Microsoft ou votre équipe informatique
« Des messages attendent d’être libérés »Il joint un fichier ou utilise un domaine inconnuVérifiez la boîte sans utiliser le message
« Payez pour restaurer la boîte »Il réclame virement, crypto, carte-cadeau ou accès à distanceArrêtez et signalez la tentative

Microsoft indique ne pas envoyer de courriels ni faire d’appels non sollicités pour offrir du soutien technique. Ses conseils sur les fraudes de soutien technique précisent aussi que les véritables messages d’erreur et d’avertissement n’affichent pas de numéro à appeler.

Microsoft avertit également que des adresses comme microsoft-support@outlook.com ou support@microsoft.net ne proviennent pas de son soutien. En cas de doute, n’interagissez pas avec le message et consultez les domaines de soutien documentés par Microsoft.

Vérifiez Outlook après le retour du service

  1. Envoyez un courriel sans contenu sensible à une adresse que vous contrôlez.
  2. Confirmez la réception des nouveaux messages et la synchronisation du calendrier.
  3. Examinez les dossiers Envoyés, Supprimés, Courrier indésirable et Archive.
  4. Vérifiez l’activité récente et les coordonnées de récupération.
  5. Cherchez des règles de boîte ou de transfert vers une adresse inconnue.
  6. Retirez les applications connectées que vous ne reconnaissez pas.
  7. Utilisez la commande d’Outlook pour signaler l’hameçonnage.

Une règle inconnue est importante : un intrus peut l’utiliser pour copier des messages ou cacher des alertes. La panne ne crée pas cette règle. Si vous en trouvez une que vous n’avez pas ajoutée, considérez-la comme un signe distinct de compromission.

Filtrage et protection pour la suite

Gardez actifs le filtrage du courrier indésirable et le signalement d’hameçonnage d’Outlook. Activez l’authentification multifacteur. Quand le compte le permet, une clé de sécurité ou une clé d’accès résiste mieux à l’hameçonnage qu’un code qu’un fraudeur peut vous convaincre de transmettre.

Le Centre canadien pour la cybersécurité a documenté plus de 100 campagnes visant des comptes Microsoft Entra ID entre 2023 et le début de 2025. Cela confirme le risque général d’hameçonnage visant les comptes Microsoft au Canada, mais ne relie pas ces campagnes à cette panne Outlook.

Aucun filtre ne repère tous les messages. Vérifiez toujours si l’expéditeur, le domaine, la demande et le moment correspondent à ce que vous attendiez.

Si vous avez cliqué, appelé ou partagé des renseignements

Signalez le message dans Outlook. Au Canada, transmettez aussi les renseignements pertinents au Centre antifraude du Canada. Si vous êtes victime, communiquez avec votre service de police local; si des données professionnelles sont concernées, suivez également la procédure de votre organisation.

Si le courriel contient un fichier, vérifiez d’abord si la pièce jointe est sûre.

Ce que les preuves permettent d’affirmer

La panne du 31 août était réelle. Les communications d’état de Microsoft et un compte rendu publié le même jour décrivaient un problème touchant un composant d’authentification d’Exchange Online.

Les fraudes qui imitent Microsoft existent indépendamment de cette panne. Les cybercriminels peuvent aussi exploiter rapidement un incident technologique : après l’interruption CrowdStrike de juillet 2024, le Centre canadien pour la cybersécurité a reçu des signalements d’hameçonnage.

Ce précédent ne démontre pas que la panne Outlook d’août 2026 est exploitée. Lors de notre dernière vérification, aucune autorité ni source reconnue examinée n’avait publié de leurre propre à cette panne, d’indicateurs de campagne ou de cas corroboré. Nous ne présenterons donc pas un hameçonnage Microsoft ordinaire comme une « fraude de la panne Outlook » sans ce lien.

Questions fréquentes

Une panne Outlook signifie-t-elle que mon compte a été piraté?

Non. Une panne peut interrompre l’authentification ou la livraison sans compromettre votre compte. Cherchez plutôt des connexions inconnues, des coordonnées modifiées, des règles étranges ou des messages que vous n’avez pas envoyés.

Faut-il changer le mot de passe après chaque panne Outlook?

Non. Changez-le si vous l’avez saisi sur une page suspecte, si l’activité du compte est inconnue ou si Microsoft le demande dans son véritable portail. N’utilisez pas un lien de réinitialisation reçu sans l’avoir demandé.

Microsoft peut-il envoyer un courriel après une panne?

Microsoft peut envoyer de véritables communications, notamment aux administrateurs. Le courriel ne doit toutefois pas servir de preuve à lui seul. Ouvrez indépendamment la page d’état, le compte Microsoft ou le centre d’administration.

Une app peut-elle détecter un faux courriel après une panne Outlook?

Oui. Une app de détection d’hameçonnage peut vérifier des signaux dans l’expéditeur, le domaine, les liens et les pièces jointes. Rampart vérifie ces signaux dans un compte Outlook connecté, mais ne surveille pas l’état du service Microsoft et ne récupère pas un compte.

La prochaine étape la plus sûre

Ouvrez Outlook directement, confirmez le retour du service et considérez toute instruction de récupération inattendue comme non fiable jusqu’à sa vérification indépendante.

Si vous voulez ajouter une protection pour vous-même ou pour un proche, Rampart est maintenant offert sur iPhone. L’application filtre les textos suspects et vérifie les comptes Gmail et Outlook connectés pour détecter des signes d’hameçonnage, tout en gardant les messages privés à l’abri des regards de la famille. Téléchargez Rampart dans l’App Store.

À lire aussi : le nouvel avis sur l'hameçonnage par consentement OAuth, où une appli peut rester connectée même après un changement de mot de passe.

Sources