Quel type de malspam est « Action Required: Signature Pending »
L'hameçonnage/arnaqueÉgalement connu sous le nom de: Action Required: Signature Pending malspam
Obtenez une analyse gratuite et vérifiez si votre ordinateur est infecté.
SUPPRIMEZ-LES MAINTENANTPour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.
Qu'est-ce que le virus e-mail « Action Required: Signature Pending » ?
Nous avons examiné cet e-mail et déterminé qu'il s'agit d'un malspam. Il est déguisé en notification de partage de document Adobe, invitant les destinataires à signer un PDF en attente via un lien « Sign Now ». Ce lien mène à une page frauduleuse qui télécharge un fichier de script malveillant sur l'ordinateur. Cet e-mail doit être supprimé sans aucune interaction.

Le virus par e-mail « Action Required: Signature Pending » en détail
L'e-mail se présente comme une notification Adobe, indiquant qu'un PDF juridique nommé Final MSA_ObBpK3-.pdf a été partagé et attend une signature. Il insiste pour que le document soit signé avant la fin de la journée afin d'« éviter les retards de livraison » et avertit qu'aucune révision supplémentaire ne sera acceptée.
Cette urgence est intentionnelle - les cybercriminels utilisent la pression du temps pour empêcher les destinataires de prendre le temps de vérifier l'e-mail. Adobe n'est aucunement impliqué dans cette campagne et n'a pas envoyé ce message.
Cliquer sur « Sign Now » redirige le destinataire vers une fausse page usurpant l'identité de DocuSign. La page affirme que le document a été téléchargé et est prêt à être signé. En réalité, le fichier téléchargé est un VBScript nommé Docusign_Installer.vbs - un type de script que Windows peut exécuter directement.
DocuSign n'a aucun lien avec cet e-mail ni avec la page vers laquelle il mène. Une fois que la victime exécute le script, celui-ci injecte des malwares dans le système. Le malware spécifique distribué par cette campagne est actuellement inconnu.
Il pourrait s'agir d'un trojan conçu pour voler des mots de passe ou des données financières, d'un keylogger, d'un spyware, d'un ransomware qui chiffre les fichiers et exige un paiement, d'un mineur de cryptomonnaie ou d'un autre programme nuisible.
L'exécution du fichier peut entraîner le vol d'identifiants, des pertes financières ou une compromission plus profonde de l'ordinateur. Toute personne l'ayant déjà exécuté doit immédiatement analyser son système à l'aide d'un outil antivirus réputé.
| Nom | Action Required: Signature Pending malspam |
| Type De Menace | Malspam, spam malveillant, trojan, virus voleur de mots de passe, malware bancaire, spyware. |
| Fausse Affirmation | Un document PDF juridique requiert la signature du destinataire avant la fin de la journée. |
| Déguisement | Notification de partage de document Adobe ; fausse page de téléchargement DocuSign. |
| Fichier Malveillant Distribué | Docusign_Installer.vbs |
| Charge Utile | Malware inconnu |
| Symptômes | Les trojans sont conçus pour infiltrer discrètement l'ordinateur de la victime et rester silencieux, de sorte qu'aucun symptôme particulier n'est clairement visible sur une machine infectée. |
| Méthodes De Distribution | Pièces jointes d'e-mails infectées, publicités en ligne malveillantes, ingénierie sociale, « cracks » de logiciels. |
| Dommages | Vol de mots de passe et d'informations bancaires, usurpation d'identité, ajout de l'ordinateur de la victime à un botnet. |
|
Suppression des maliciels (Windows) |
Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. Téléchargez Combo CleanerUn scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk. |
Exemples de campagnes de spam
Cet e-mail usurpe l'identité d'Adobe pour diffuser un fichier VBScript malveillant via une fausse page DocuSign. L'exécution du script installe un malware inconnu, qui peut voler des données ou causer d'autres dommages graves.
Le courrier indésirable est utilisé pour distribuer toutes sortes de malwares. D'autres exemples de campagnes de malspam similaires sont Intuit QuickBooks - Vendor Payment Notice, Social Security - Annual Earnings Statement et Formal Commercial Offer.
Comment les campagnes de spam infectent-elles les ordinateurs ?
Les malwares sont généralement diffusés via des e-mails de spam qui contiennent des pièces jointes malveillantes ou des liens trompeurs. Les pièces jointes peuvent être des documents, des PDF, des archives ZIP, des exécutables ou des fichiers de script - chacun capable de déclencher une infection lorsqu'il est ouvert ou lorsque l'utilisateur effectue une action spécifique.
Les liens contenus dans ces e-mails redirigent vers des pages conçues pour ressembler à des services de confiance. Elles peuvent télécharger automatiquement un fichier nuisible ou demander au visiteur de l'ouvrir manuellement. Une fois le fichier exécuté, le malware s'installe sans aucune indication visible à l'écran.
Comment éviter l'installation de malwares ?
Soyez prudent avec les e-mails inattendus qui exercent une pression d'urgence concernant des signatures de documents, des paiements ou des livraisons. Ne cliquez pas sur les liens et n'ouvrez pas les fichiers provenant d'expéditeurs que vous ne reconnaissez pas ou dont vous n'attendiez pas de nouvelles.
Ne téléchargez des logiciels que depuis les sites web officiels des développeurs ou des boutiques d'applications vérifiées. Évitez les contenus piratés, les générateurs de clés et les cracks de logiciels, car ils sont fréquemment accompagnés de malwares. Maintenez votre système d'exploitation et tous les logiciels installés à jour.
Si vous avez déjà téléchargé et exécuté un fichier suspect, nous vous recommandons de lancer une analyse avec Combo Cleaner Antivirus pour Windows afin d'éliminer automatiquement tout malware qui aurait pu être installé.
Texte présenté dans l'e-mail « Action Required: Signature Pending » :
Subject: Action Required: ******** Signature Pending ********-September 01, 2026
Action Required: Signature Pending
******** Legal
Final MSA_ObBpK3-.pdf
******** Modified September 01, 2026 1.2 MB
"This is the final executable version. Review and sign by EOD to avoid delivery delays. No further redlines will be accepted."
[Sign Now]
This link only works for the direct recipients of this message ********. Admin can see everyone who has access to this file.
You received this message because a file was shared with you on Adobe.
Capture d'écran du site web malveillant promu par cette campagne de spam :

Suppression automatique et instantanée des maliciels :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
TÉLÉCHARGEZ Combo CleanerEn téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.
Menu rapide :
- Qu'est-ce que Action Required: Signature Pending malspam ?
- Types de courriels malveillants.
- Comment repérer un courriel malveillant ?
- Que faire si vous tombez dans le piège d'une arnaque par courriel ?
Types de courriels malveillants :
Les courriels d'hameçonnage
Le plus souvent, les cybercriminels utilisent des courriels trompeurs pour inciter les internautes à divulguer leurs informations confidentielles sensibles, par exemple, les informations de connexion à divers services en ligne, comptes de messagerie ou informations bancaires en ligne.
De telles attaques sont appelées hameçonnage. Dans une attaque par hameçonnage, les cybercriminels envoient généralement un courriel d'un service populaire avec un logo (par exemple, Microsoft, DHL, Amazon, Netflix), créent une urgence (mauvaise adresse de livraison, mot de passe expiré, etc.) et placent un lien qu'ils espèrent que leurs victimes potentielles cliqueront.
Après avoir cliqué sur le lien présenté dans ce message électronique, les victimes sont redirigées vers un faux site Web qui semble identique ou extrêmement similaire à l'original. Les victimes sont ensuite invitées à saisir leur mot de passe, les détails de leur carte de crédit ou d'autres informations qui seront volées par les cybercriminels.
Les courriels contenant des pièces jointes malveillantes
Un autre vecteur d'attaque populaire est le courrier indésirable contenant des pièces jointes malveillantes qui infectent les ordinateurs des utilisateurs avec des maliciels. Les pièces jointes malveillantes contiennent généralement des chevaux de Troie capables de voler des mots de passe, des informations bancaires et d'autres informations sensibles.
Dans de telles attaques, l'objectif principal des cybercriminels est d'amener leurs victimes potentielles à ouvrir une pièce jointe infectée. Pour atteindre cet objectif, les messages électroniques parlent généralement de factures, de télécopies ou de messages vocaux récemment reçus.
Si une victime potentielle tombe dans le piège et ouvre la pièce jointe, ses ordinateurs sont infectés et les cybercriminels peuvent collecter de nombreuses informations sensibles.
Bien qu'il s'agisse d'une méthode plus compliquée pour voler des informations personnelles (les filtres anti-spam et les programmes antivirus détectent généralement de telles tentatives), en cas de succès, les cybercriminels peuvent obtenir un éventail de données beaucoup plus large et peuvent collecter des informations pendant une longue période.
Les courriels de sextorsion
Il s'agit d'un type d'hameçonnage. Dans ce cas, les utilisateurs reçoivent un courriel affirmant qu'un cybercriminel pourrait accéder à la webcam de la victime potentielle et disposer d'un enregistrement vidéo de sa masturbation.
Pour se débarrasser de la vidéo, les victimes sont invitées à payer une rançon (généralement en utilisant Bitcoin ou une autre crypto-monnaie). Néanmoins, toutes ces affirmations sont fausses - les utilisateurs qui reçoivent de tels courriels doivent les ignorer et les supprimer.
Comment repérer un courriel malveillant ?
Alors que les cybercriminels essaient de faire en sorte que leurs courriels leurres aient l'air dignes de confiance, voici quelques éléments que vous devez rechercher lorsque vous essayez de repérer un courriel d'hameçonnage :
- Vérifiez l'adresse courriel de l'expéditeur ("de") : passez votre souris sur l'adresse "de" et vérifiez si elle est légitime. Par exemple, si vous avez reçu un courriel de Microsoft, assurez-vous de vérifier si l'adresse courriel est @microsoft.com et non quelque chose de suspect comme @m1crosoft.com, @microsfot.com, @account-security-noreply.com, etc.
- Vérifiez les salutations génériques : si le message d'accueil dans le courriel est "Cher utilisateur", "Cher @yourcourriel.com", "Cher client", cela devrait susciter la méfiance. Le plus souvent, les entreprises vous appellent par votre nom. L'absence de ces informations pourrait signaler une tentative d'hameçonnage.
- Vérifiez les liens dans le courriel : passez votre souris sur le lien présenté dans le courriel, si le lien qui apparaît vous semble suspect, ne cliquez pas dessus. Par exemple, si vous avez reçu un courriel de Microsoft et que le lien dans le courriel indique qu'il redirige vers firebasestorage.googleapis.com/v0... vous ne devriez pas lui faire confiance. Il est préférable de ne cliquer sur aucun lien dans les courriels, mais de visiter le site Web de l'entreprise qui vous a envoyé le courriel en premier lieu.
- Ne vous fiez pas aveuglément aux pièces jointes dans les courriels : le plus souvent, les entreprises légitimes vous demanderont de vous connecter à leur site Web et d'afficher tous les documents qui s'y trouvent ; si vous avez reçu un courriel avec une pièce jointe, c'est une bonne idée de l'analyser avec une application antivirus. Les pièces jointes infectées sont un vecteur d'attaque couramment utilisé par les cybercriminels.
Pour minimiser le risque d'ouvrir des courriels d'hameçonnage et malveillants, nous vous recommandons d'utiliser Combo Cleaner Antivirus pour Windows.
Exemple de courrier indésirable :

Que faire si vous tombez dans le piège d'une arnaque par courriel ?
- Si vous avez cliqué sur un lien dans un courriel d'hameçonnage et entré votre mot de passe, assurez-vous de changer votre mot de passe dès que possible. Habituellement, les cybercriminels collectent les informations d'identification volées, puis les vendent à d'autres groupes qui les utilisent à des fins malveillantes. Si vous modifiez votre mot de passe à temps, il est possible que les criminels n'aient pas le temps de faire des dégâts.
- Si vous avez entré vos informations de carte de crédit, contactez votre banque dès que possible et expliquez la situation. Il y a de fortes chances que vous deviez annuler votre carte de crédit compromise et en obtenir une nouvelle.
- Si vous voyez des signes d'usurpation d'identité, vous devez immédiatement contacter la Federal Trade Commission. Cette institution recueillera des informations sur votre situation et créera un plan de redressement personnel.
- Si vous avez ouvert une pièce jointe malveillante - votre ordinateur est probablement infecté, vous devez l'analyser avec une application antivirus réputée. À cette fin, nous vous recommandons d'utiliser Combo Cleaner Antivirus pour Windows.
- Aidez les autres utilisateurs d'Internet - rapportez les courriels d'hameçonnage à Anti-Phishing Working Group, FBI’s Internet Crime Complaint Center, National Fraud Information Center et U.S. Department of Justice.
Foire aux questions (FAQ)
Pourquoi ai-je reçu cet e-mail ?
Les cybercriminels envoient le même message à un grand nombre de destinataires simultanément. Les e-mails ne sont pas ciblés - les adresses sont généralement collectées à partir de fuites de données, de listes de diffusion achetées ou d'autres méthodes de collecte de masse.
J'ai fourni mes informations personnelles après avoir été trompé par cet e-mail, que dois-je faire ?
Changez immédiatement les mots de passe de tous les comptes susceptibles d'avoir été exposés. Si des détails financiers ont été partagés, contactez votre banque et les autorités compétentes dès que possible pour limiter les dommages potentiels.
J'ai téléchargé et ouvert un fichier promu par un e-mail de spam, mon ordinateur est-il infecté ?
Cela dépend si le fichier a réellement été exécuté. Les fichiers VBScript peuvent exécuter des malwares dès qu'ils sont ouverts. Si le fichier téléchargé a été exécuté, il est fortement recommandé d'analyser l'ordinateur avec une application antivirus fiable.
J'ai lu l'e-mail mais je n'ai cliqué sur aucun lien, mon ordinateur est-il infecté ?
Non. Le simple fait de lire un e-mail ne déclenche aucune infection. Le malware ne s'installe que lorsque l'utilisateur interagit activement - dans ce cas, en cliquant sur le lien puis en exécutant le fichier de script téléchargé.
Combo Cleaner supprimera-t-il les infections de malware présentes dans une pièce jointe d'e-mail ?
Combo Cleaner peut détecter et supprimer la plupart des infections de malware connues. Il est important d'effectuer une analyse complète du système, car les menaces avancées peuvent se dissimuler profondément dans le système et nécessitent une vérification approfondie pour être trouvées et éliminées.
Partager:
Tomas Meskauskas
Chercheur expert en sécurité, analyste professionnel en logiciels malveillants
Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne.
Le portail de sécurité PCrisk est proposé par la société RCS LT.
Des chercheurs en sécurité ont uni leurs forces pour sensibiliser les utilisateurs d'ordinateurs aux dernières menaces en matière de sécurité en ligne. Plus d'informations sur la société RCS LT.
Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.
Faire un donLe portail de sécurité PCrisk est proposé par la société RCS LT.
Des chercheurs en sécurité ont uni leurs forces pour sensibiliser les utilisateurs d'ordinateurs aux dernières menaces en matière de sécurité en ligne. Plus d'informations sur la société RCS LT.
Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.
Faire un don
▼ Montrer la discussion