Quel type de malspam est « DocuSign - Shared Document virus par e-mail »
L'hameçonnage/arnaqueÉgalement connu sous le nom de: DocuSign - Shared Document malspam
Obtenez une analyse gratuite et vérifiez si votre ordinateur est infecté.
SUPPRIMEZ-LES MAINTENANTPour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.
Qu'est-ce que le « DocuSign - Shared Document Email Virus » ?
Nous avons examiné cet e-mail et déterminé qu'il s'agit de malspam. Le message se fait passer pour une notification officielle de DocuSign, prétendant qu'un document de paiement a été partagé avec le destinataire, afin de le tromper et de l'inciter à cliquer sur un lien malveillant. Ce lien fournit un programme d'installation d'outil de bureau à distance trojanisé qui accorde aux cybercriminels un accès non autorisé à l'ordinateur de la victime. Cet e-mail doit être supprimé sans cliquer sur quoi que ce soit à l'intérieur.

« DocuSign - Shared Document Email Virus » en détail
L'e-mail utilise la marque DocuSign pour faire croire au destinataire que quelqu'un a partagé un document important avec lui - en l'occurrence, ce qui semble être un calendrier de paiement de juillet. Un bouton bien visible « Open Document » est inclus pour inciter à un clic immédiat, sans que le destinataire prenne le temps de vérifier la légitimité du message.
Le pied de page fait référence à Microsoft Teams et à Microsoft Corporation, ce qui n'a rien à voir avec une véritable notification DocuSign. Le mélange de marques d'entreprises sans rapport entre elles dans un seul e-mail frauduleux est une tactique courante utilisée pour ajouter un faux sentiment de crédibilité. Ni DocuSign ni Microsoft n'ont de lien avec cette campagne.
Cliquer sur « Open Document » n'ouvre aucun véritable fichier partagé. Au lieu de cela, cela déclenche le téléchargement d'un programme d'installation trojanisé de ScreenConnect - une application de support à distance légitime développée par ConnectWise. Les cybercriminels modifient ce logiciel pour obtenir un accès persistant et non autorisé à tout ordinateur qui l'exécute.
Une fois cet accès établi, l'attaquant peut parcourir les fichiers de la victime, voler des mots de passe et des données financières, installer des malwares supplémentaires, ou utiliser la machine compromise pour cibler d'autres personnes. Tout cela peut se produire en arrière-plan sans signe évident d'intrusion.
Toute personne ayant cliqué sur le lien et exécuté le fichier téléchargé doit considérer son système comme compromis et effectuer immédiatement une analyse antivirus complète.
| Nom | DocuSign - Shared Document malspam |
| Type De Menace | Malspam, spam malveillant, cheval de Troie d'accès à distance |
| Fausse Allégation | Quelqu'un a partagé un document de calendrier de paiement avec le destinataire via DocuSign |
| Déguisement | Notification de partage de document DocuSign |
| Charge Utile | ScreenConnect trojanisé (outil d'accès à distance) |
| Symptômes | Les chevaux de Troie sont conçus pour infiltrer discrètement l'ordinateur de la victime et rester silencieux, de sorte qu'aucun symptôme particulier n'est clairement visible sur une machine infectée. |
| Méthodes De Distribution | E-mails trompeurs |
| Dommages | Accès à distance non autorisé à l'ordinateur de la victime, vol de mots de passe et d'informations bancaires, usurpation d'identité, ajout de l'ordinateur de la victime à un botnet. |
|
Suppression des maliciels (Windows) |
Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. Téléchargez Combo CleanerUn scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk. |
Exemples de campagnes de spam
En résumé, il s'agit d'une notification DocuSign frauduleuse conçue pour diffuser un outil de support à distance trojanisé via un faux lien de document. L'exécution du programme d'installation téléchargé donne aux cybercriminels un contrôle silencieux et persistant sur l'ordinateur de la victime, ce qui peut être exploité pour voler des données, installer d'autres malwares ou mener d'autres attaques.
Voici des exemples de campagnes de malspam similaires : Settlement eDocument Completed, Company's Annual Dinner, et Adobe Acrobat - Secure Document. Le spam par e-mail est l'un des canaux les plus utilisés à mauvais escient pour distribuer toutes sortes de logiciels malveillants.
Comment les campagnes de spam infectent-elles les ordinateurs ?
Les malwares sont diffusés par e-mail selon deux principales méthodes de distribution : les pièces jointes malveillantes et les liens de téléchargement. Les pièces jointes peuvent prendre la forme de documents, de feuilles de calcul, de PDF, de fichiers exécutables ou d'archives. Certains infectent le système dès leur ouverture ; d'autres nécessitent une action supplémentaire de la part de l'utilisateur, comme l'activation de commandes macro dans un document.
Les liens contenus dans les e-mails malveillants peuvent conduire à des sites web qui téléchargent automatiquement des fichiers nuisibles ou invitent l'utilisateur à exécuter quelque chose manuellement. Dans cette campagne, le bouton « Open Document » lance le téléchargement d'un programme d'installation trojanisé via un lien déguisé.
Comment éviter l'installation de malwares ?
Faites preuve de scepticisme envers les e-mails inattendus, en particulier ceux qui vous incitent à ouvrir un fichier ou à cliquer sur un lien. N'interagissez pas avec les pièces jointes ou les liens contenus dans des messages provenant d'expéditeurs dont vous n'attendiez pas de nouvelles ou dont vous ne pouvez pas vérifier la légitimité.
Ne téléchargez des logiciels qu'à partir des sites web officiels des développeurs et des boutiques autorisées. Évitez les programmes piratés, les cracks de licence et les générateurs de clés, qui sont couramment utilisés pour dissimuler et distribuer des malwares. Maintenir votre système d'exploitation et vos applications à jour contribue également à combler les failles de sécurité exploitées par les malwares.
Utilisez une solution antivirus réputée et laissez-la fonctionner en arrière-plan. Si vous avez déjà cliqué sur un lien suspect ou exécuté un fichier téléchargé à partir de cet e-mail, nous vous recommandons d'analyser votre système avec Combo Cleaner Antivirus pour Windows afin d'éliminer automatiquement tout malware qui aurait pu être installé.
Texte présenté dans l'e-mail « DocuSign - Shared Document Email Virus » :
Subject: ATTN: Complete with Docusign: Download You've received a New Secured Document | 7/21/2026 1:56:21 p.m. (EDT)
docusign
Shared Document
[icon] ********_July_Payment_Schedule 2026
[Open Document]Microsoft Teams 2026 Microsoft Corporation, One Microsoft Way, Redmond, WA 98052 You're receiving this because someone shared a document with you on Microsoft Team
This link only works for the direct recipients of this message. Privacy Statement
Suppression automatique et instantanée des maliciels :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
TÉLÉCHARGEZ Combo CleanerEn téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.
Menu rapide :
- Qu'est-ce que DocuSign - Shared Document malspam ?
- Types de courriels malveillants.
- Comment repérer un courriel malveillant ?
- Que faire si vous tombez dans le piège d'une arnaque par courriel ?
Types de courriels malveillants :
Les courriels d'hameçonnage
Le plus souvent, les cybercriminels utilisent des courriels trompeurs pour inciter les internautes à divulguer leurs informations confidentielles sensibles, par exemple, les informations de connexion à divers services en ligne, comptes de messagerie ou informations bancaires en ligne.
De telles attaques sont appelées hameçonnage. Dans une attaque par hameçonnage, les cybercriminels envoient généralement un courriel d'un service populaire avec un logo (par exemple, Microsoft, DHL, Amazon, Netflix), créent une urgence (mauvaise adresse de livraison, mot de passe expiré, etc.) et placent un lien qu'ils espèrent que leurs victimes potentielles cliqueront.
Après avoir cliqué sur le lien présenté dans ce message électronique, les victimes sont redirigées vers un faux site Web qui semble identique ou extrêmement similaire à l'original. Les victimes sont ensuite invitées à saisir leur mot de passe, les détails de leur carte de crédit ou d'autres informations qui seront volées par les cybercriminels.
Les courriels contenant des pièces jointes malveillantes
Un autre vecteur d'attaque populaire est le courrier indésirable contenant des pièces jointes malveillantes qui infectent les ordinateurs des utilisateurs avec des maliciels. Les pièces jointes malveillantes contiennent généralement des chevaux de Troie capables de voler des mots de passe, des informations bancaires et d'autres informations sensibles.
Dans de telles attaques, l'objectif principal des cybercriminels est d'amener leurs victimes potentielles à ouvrir une pièce jointe infectée. Pour atteindre cet objectif, les messages électroniques parlent généralement de factures, de télécopies ou de messages vocaux récemment reçus.
Si une victime potentielle tombe dans le piège et ouvre la pièce jointe, ses ordinateurs sont infectés et les cybercriminels peuvent collecter de nombreuses informations sensibles.
Bien qu'il s'agisse d'une méthode plus compliquée pour voler des informations personnelles (les filtres anti-spam et les programmes antivirus détectent généralement de telles tentatives), en cas de succès, les cybercriminels peuvent obtenir un éventail de données beaucoup plus large et peuvent collecter des informations pendant une longue période.
Les courriels de sextorsion
Il s'agit d'un type d'hameçonnage. Dans ce cas, les utilisateurs reçoivent un courriel affirmant qu'un cybercriminel pourrait accéder à la webcam de la victime potentielle et disposer d'un enregistrement vidéo de sa masturbation.
Pour se débarrasser de la vidéo, les victimes sont invitées à payer une rançon (généralement en utilisant Bitcoin ou une autre crypto-monnaie). Néanmoins, toutes ces affirmations sont fausses - les utilisateurs qui reçoivent de tels courriels doivent les ignorer et les supprimer.
Comment repérer un courriel malveillant ?
Alors que les cybercriminels essaient de faire en sorte que leurs courriels leurres aient l'air dignes de confiance, voici quelques éléments que vous devez rechercher lorsque vous essayez de repérer un courriel d'hameçonnage :
- Vérifiez l'adresse courriel de l'expéditeur ("de") : passez votre souris sur l'adresse "de" et vérifiez si elle est légitime. Par exemple, si vous avez reçu un courriel de Microsoft, assurez-vous de vérifier si l'adresse courriel est @microsoft.com et non quelque chose de suspect comme @m1crosoft.com, @microsfot.com, @account-security-noreply.com, etc.
- Vérifiez les salutations génériques : si le message d'accueil dans le courriel est "Cher utilisateur", "Cher @yourcourriel.com", "Cher client", cela devrait susciter la méfiance. Le plus souvent, les entreprises vous appellent par votre nom. L'absence de ces informations pourrait signaler une tentative d'hameçonnage.
- Vérifiez les liens dans le courriel : passez votre souris sur le lien présenté dans le courriel, si le lien qui apparaît vous semble suspect, ne cliquez pas dessus. Par exemple, si vous avez reçu un courriel de Microsoft et que le lien dans le courriel indique qu'il redirige vers firebasestorage.googleapis.com/v0... vous ne devriez pas lui faire confiance. Il est préférable de ne cliquer sur aucun lien dans les courriels, mais de visiter le site Web de l'entreprise qui vous a envoyé le courriel en premier lieu.
- Ne vous fiez pas aveuglément aux pièces jointes dans les courriels : le plus souvent, les entreprises légitimes vous demanderont de vous connecter à leur site Web et d'afficher tous les documents qui s'y trouvent ; si vous avez reçu un courriel avec une pièce jointe, c'est une bonne idée de l'analyser avec une application antivirus. Les pièces jointes infectées sont un vecteur d'attaque couramment utilisé par les cybercriminels.
Pour minimiser le risque d'ouvrir des courriels d'hameçonnage et malveillants, nous vous recommandons d'utiliser Combo Cleaner Antivirus pour Windows.
Exemple de courrier indésirable :

Que faire si vous tombez dans le piège d'une arnaque par courriel ?
- Si vous avez cliqué sur un lien dans un courriel d'hameçonnage et entré votre mot de passe, assurez-vous de changer votre mot de passe dès que possible. Habituellement, les cybercriminels collectent les informations d'identification volées, puis les vendent à d'autres groupes qui les utilisent à des fins malveillantes. Si vous modifiez votre mot de passe à temps, il est possible que les criminels n'aient pas le temps de faire des dégâts.
- Si vous avez entré vos informations de carte de crédit, contactez votre banque dès que possible et expliquez la situation. Il y a de fortes chances que vous deviez annuler votre carte de crédit compromise et en obtenir une nouvelle.
- Si vous voyez des signes d'usurpation d'identité, vous devez immédiatement contacter la Federal Trade Commission. Cette institution recueillera des informations sur votre situation et créera un plan de redressement personnel.
- Si vous avez ouvert une pièce jointe malveillante - votre ordinateur est probablement infecté, vous devez l'analyser avec une application antivirus réputée. À cette fin, nous vous recommandons d'utiliser Combo Cleaner Antivirus pour Windows.
- Aidez les autres utilisateurs d'Internet - rapportez les courriels d'hameçonnage à Anti-Phishing Working Group, FBI’s Internet Crime Complaint Center, National Fraud Information Center et U.S. Department of Justice.
Foire aux questions (FAQ)
Pourquoi ai-je reçu cet e-mail ?
Les cybercriminels envoient le même message frauduleux à un grand nombre de personnes en même temps. Ces e-mails ne sont pas personnalisés - les adresses des destinataires sont généralement obtenues à partir de fuites de données, de faux sites web, d'outils de collecte de contacts ou de listes de diffusion achetées.
J'ai fourni mes informations personnelles après avoir été trompé par cet e-mail, que dois-je faire ?
Si vous avez saisi des identifiants de connexion sur une page liée à cet e-mail, changez ces mots de passe immédiatement. Pour toute donnée financière ou pièce d'identité gouvernementale susceptible d'avoir été partagée, contactez les institutions concernées et signalez l'affaire aux autorités locales.
J'ai téléchargé et ouvert un fichier promu par ce spam, mon ordinateur est-il infecté ?
L'exécution d'un programme d'installation trojanisé de ScreenConnect entraîne presque certainement une compromission par accès à distance. Les attaquants peuvent se connecter à votre ordinateur et le contrôler sans aucun signe visible. Effectuez immédiatement une analyse antivirus complète pour détecter et supprimer toute menace.
J'ai lu l'e-mail mais je n'ai pas ouvert la pièce jointe, mon ordinateur est-il infecté ?
Non. Lire l'e-mail sans cliquer sur aucun lien ni exécuter aucun fichier téléchargé ne peut pas déclencher d'infection. Les malwares n'atteignent un ordinateur que lorsque l'utilisateur interagit activement avec du contenu malveillant, par exemple en cliquant sur un lien de téléchargement et en exécutant le fichier obtenu.
Combo Cleaner supprimera-t-il les infections de malwares présentes dans une pièce jointe d'e-mail ?
Oui, Combo Cleaner est capable de détecter et de supprimer la plupart des malwares connus, y compris les outils d'accès à distance. Effectuer une analyse complète du système est essentiel, car certaines menaces s'incrustent profondément et peuvent ne pas être détectées sans une inspection approfondie de l'ensemble de la machine.
Partager:
Tomas Meskauskas
Chercheur expert en sécurité, analyste professionnel en logiciels malveillants
Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne.
Le portail de sécurité PCrisk est proposé par la société RCS LT.
Des chercheurs en sécurité ont uni leurs forces pour sensibiliser les utilisateurs d'ordinateurs aux dernières menaces en matière de sécurité en ligne. Plus d'informations sur la société RCS LT.
Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.
Faire un donLe portail de sécurité PCrisk est proposé par la société RCS LT.
Des chercheurs en sécurité ont uni leurs forces pour sensibiliser les utilisateurs d'ordinateurs aux dernières menaces en matière de sécurité en ligne. Plus d'informations sur la société RCS LT.
Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.
Faire un don
▼ Montrer la discussion