{"id":24182,"date":"2026-08-18T14:48:34","date_gmt":"2026-08-18T12:48:34","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=24182"},"modified":"2026-08-18T14:48:34","modified_gmt":"2026-08-18T12:48:34","slug":"dangerous-extensions-in-email","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/dangerous-extensions-in-email\/24182\/","title":{"rendered":"Ouvrir ou ne pas ouvrir : les pi\u00e8ces jointes qui vous exposent \u00e0 des risques"},"content":{"rendered":"<p>Vous est-il d\u00e9j\u00e0 arriv\u00e9 d\u2019essayer d\u2019ouvrir un email \u00a0\u00bb\u00a0chiffr\u00e9\u00a0\u00a0\u00bb ou un document urgent, pour vous rendre compte avec effroi que votre pi\u00e8ce jointe DOCX est en r\u00e9alit\u00e9 un fichier portant l\u2019extension .docx.exe\u00a0? Ou peut-\u00eatre avez-vous re\u00e7u un email cens\u00e9 contenir en pi\u00e8ce jointe une facture, un contrat ou une note de service interne\u2026 pour finalement vous rendre compte que le fichier contenait en r\u00e9alit\u00e9 tout autre chose que ce qu\u2019il pr\u00e9tendait \u00eatre\u00a0? Si tel est le cas, vous avez probablement \u00e9t\u00e9 la cible d\u2019une tentative d\u2019infection par un programme malveillant.<\/p>\n<p>Les cybercriminels camouflent r\u00e9guli\u00e8rement des fichiers malveillants en les faisant passer pour des documents et des archives inoffensifs, comptant sur le fait que les destinataires cliquent sans r\u00e9fl\u00e9chir, sans v\u00e9rifier l\u2019extension. Les experts de Kaspersky ont analys\u00e9 les formats de fichiers les plus fr\u00e9quemment d\u00e9ploy\u00e9s dans les campagnes d\u2019emails malveillants afin de r\u00e9v\u00e9ler ce qui se cache r\u00e9ellement derri\u00e8re ces extensions et comment les pirates s\u2019en servent comme armes dans leurs campagnes.<\/p>\n<p>Remarque importante\u00a0: les extensions que nous allons pr\u00e9senter ici sont couramment utilis\u00e9es par des fichiers tout \u00e0 fait l\u00e9gitimes. Par exemple, les fichiers ex\u00e9cutables Windows se terminent g\u00e9n\u00e9ralement par l\u2019extension .exe. Cependant, nous nous int\u00e9ressons plus particuli\u00e8rement aux cas o\u00f9 les pirates masquent ou falsifient l\u2019extension d\u2019un fichier afin de le faire passer pour un type de fichier totalement diff\u00e9rent.<\/p>\n<h2>Quelles sont les extensions que l\u2019on trouve le plus souvent dans les programmes malveillants\u00a0?<\/h2>\n<p>Nos experts ont analys\u00e9 les campagnes d\u2019emails malveillants men\u00e9es depuis le d\u00e9but de l\u2019ann\u00e9e\u00a02026 afin d\u2019identifier les 15\u00a0extensions de fichiers dangereuses les plus courantes.<\/p>\n<table>\n<tbody>\n<tr>\n<td width=\"85\">.exe<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.js<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.html<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.dll<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.bat<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.vbs<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.xls<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.pdf<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.jse<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.au3<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.docx<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.htm<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.wsf<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.scr<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.lnk<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div class=\"wp-caption aligncenter\">\n<p class=\"wp-caption-text\">Les 15\u00a0extensions de fichiers les plus utilis\u00e9es dans les campagnes d\u2019emails malveillants<\/p>\n<\/div>\n<p>Voyons comment fonctionnent r\u00e9ellement les fichiers portant ces extensions.<\/p>\n<h2>Fichiers ex\u00e9cutables<\/h2>\n<p>Un fichier ex\u00e9cutable est un programme informatique compil\u00e9, pr\u00eat \u00e0 \u00eatre ex\u00e9cut\u00e9. Une fois lanc\u00e9, un fichier ex\u00e9cutable malveillant peut t\u00e9l\u00e9charger des charges utiles suppl\u00e9mentaires, modifier les param\u00e8tres du syst\u00e8me, voler des donn\u00e9es utilisateur, connecter votre appareil \u00e0 des serveurs externes contr\u00f4l\u00e9s par des pirates informatiques, et bien plus encore. Voici les extensions de fichiers ex\u00e9cutables les plus courantes rencontr\u00e9es dans les campagnes d\u2019emails malveillants\u00a0:<\/p>\n<ul>\n<li>.exe<\/li>\n<li>.dll<\/li>\n<li>.com<\/li>\n<li>.scr<\/li>\n<\/ul>\n<h3>.exe<\/h3>\n<p>L\u2019extension ex\u00e9cutable Windows classique. Elle est \u00e0 la base de tous les programmes que vous utilisez au quotidien, allant des navigateurs Web et des jeux aux suites bureautiques et aux programmes d\u2019installation.<\/p>\n<p>Notez que les pirates informatiques dissimulent souvent des programmes malveillants EXE \u00e0 l\u2019aide de doubles extensions\u00a0: facture.docx.exe, rapport.pdf.exe, ou encore photo.jpg.exe. Ils abusent d\u2019un param\u00e8tre par d\u00e9faut de Windows\u00a0: le masquage des extensions pour les types de fichiers connus. Comme ce param\u00e8tre est activ\u00e9 par d\u00e9faut, les utilisateurs ne voient que la premi\u00e8re partie du nom de fichier (facture.docx, rapport.pdf ou photo.jpg) et partent du principe qu\u2019il s\u2019agit simplement d\u2019un document ou d\u2019une image ordinaire. Mais d\u00e8s que vous ouvrez ce fichier pi\u00e8ge, le programme malveillant se d\u00e9clenche.<\/p>\n<h3>.dll<\/h3>\n<p>Une autre extension couramment utilis\u00e9e \u00e0 des fins malveillantes est .dll (biblioth\u00e8que de liens dynamiques). Ces biblioth\u00e8ques contiennent des fonctions dont les programmes Windows ont souvent besoin lors de leur ex\u00e9cution, comme l\u2019impression d\u2019un document. Cette architecture modulaire \u00e9vite la redondance du code en permettant \u00e0 plusieurs applications d\u2019utiliser exactement la m\u00eame biblioth\u00e8que pour des t\u00e2ches sp\u00e9cifiques. Toutefois, si un pirate remplace une biblioth\u00e8que authentique par une biblioth\u00e8que infect\u00e9e, l\u2019ex\u00e9cution de n\u2019importe quel programme normal qui y fait appel peut d\u00e9clencher l\u2019ex\u00e9cution d\u2019un code malveillant.<\/p>\n<h3>.com<\/h3>\n<p>M\u00eame si les fichiers portant l\u2019extension .com n\u2019ont absolument rien \u00e0 voir avec le nom de domaine du m\u00eame nom, les cybercriminels misent probablement sur le fait que leurs victimes confondent ces fichiers avec des liens pr\u00e9sent\u00e9s sous un format inhabituel. En r\u00e9alit\u00e9, il s\u2019agit d\u2019un ancien format d\u2019ex\u00e9cutable Windows.<\/p>\n<p>M\u00eame si les versions r\u00e9centes de Windows n\u2019utilisent plus ce type de fichier, le syst\u00e8me d\u2019exploitation est toujours capable de l\u2019ouvrir et de l\u2019ex\u00e9cuter. Il est donc fortement d\u00e9conseill\u00e9 d\u2019ouvrir un tel fichier.<\/p>\n<h3>.scr<\/h3>\n<p>Les fichiers SCR sont des \u00e9conomiseurs d\u2019\u00e9cran\u00a0: ces animations qui s\u2019affichent sur l\u2019\u00e9cran de Windows lorsqu\u2019il est inactif, repr\u00e9sentant des motifs abstraits, le c\u00e9l\u00e8bre logo qui rebondit ou tout autre effet visuel. Malgr\u00e9 leur r\u00e9putation inoffensive, les \u00e9crans de veille sont en r\u00e9alit\u00e9 des fichiers ex\u00e9cutables, tout comme les fichiers EXE\u00a0: une fois ouverts, ils peuvent tout aussi bien installer des composants suppl\u00e9mentaires ou modifier les param\u00e8tres du syst\u00e8me. Dans le cadre de campagnes malveillantes, ces fichiers se font r\u00e9guli\u00e8rement passer pour des images, des captures d\u2019\u00e9cran ou des documents.<\/p>\n<h2>Scripts<\/h2>\n<p>Les scripts sont des fichiers texte contenant une s\u00e9quence de commandes qu\u2019un ordinateur ex\u00e9cute automatiquement dans l\u2019ordre. Ils peuvent t\u00e9l\u00e9charger des fichiers, installer et lancer des programmes, modifier les param\u00e8tres de s\u00e9curit\u00e9, et bien plus encore. Les auteurs d\u2019attaques par email ont le plus souvent recours aux types de scripts suivants\u00a0:<\/p>\n<ul>\n<li>.js et .jse<\/li>\n<li>.bat<\/li>\n<li>.cmd<\/li>\n<li>.vbs<\/li>\n<li>.wsf<\/li>\n<li>.vbe<\/li>\n<li>.au3<\/li>\n<\/ul>\n<h3>.js et .jse<\/h3>\n<p>Les extensions .js et .jse sont utilis\u00e9es par les fichiers JavaScript. La plupart des utilisateurs associent JavaScript exclusivement aux sites Internet et ne se rendent pas compte que ces fichiers peuvent s\u2019ex\u00e9cuter localement sur leur ordinateur en tant que programmes autonomes.<\/p>\n<p>Nous avons r\u00e9cemment publi\u00e9 un article sur le <a href=\"https:\/\/www.kaspersky.com\/blog\/prankware-crystalx-rat-maas\/55537\/\" target=\"_blank\" rel=\"noopener nofollow\">RAT CrystalX, un cheval de Troie d\u2019acc\u00e8s \u00e0 distance<\/a> qui enregistre les frappes au clavier, vole le contenu du presse-papiers et injecte des composants malveillants dans les navigateurs Web d\u00e8s son installation. Ses scripts JavaScript <a href=\"https:\/\/securelist.com\/crystalx-rat-with-prankware-features\/119283\/\" target=\"_blank\" rel=\"noopener\">surveillaient<\/a> les adresses de portefeuilles de cryptomonnaies et les rempla\u00e7aient discr\u00e8tement par celles des pirates afin de d\u00e9tourner les transactions en temps r\u00e9el.<\/p>\n<h3>.cmd et .bat<\/h3>\n<p>Les fichiers BAT et CMD sont con\u00e7us pour automatiser des t\u00e2ches sous Windows et permettent d\u2019ex\u00e9cuter pratiquement n\u2019importe quelle commande du syst\u00e8me d\u2019exploitation. Lancer un fichier de ce type peut infecter votre ordinateur avec un programme malveillant.<\/p>\n<h3>.vbs<\/h3>\n<p>Les fichiers Visual Basic Script portant l\u2019extension .vbs sont depuis longtemps tr\u00e8s pris\u00e9s par les cybercriminels. Les pirates utilisent souvent des doubles extensions pour faire passer des fichiers .vbs pour des documents en texte brut, tels que des factures, des guides d\u2019installation d\u2019applications ou des emails. Par exemple, au d\u00e9but des ann\u00e9es 2000, <a href=\"https:\/\/www.kaspersky.fr\/blog\/cybersecurity-history-iloveyou\/19266\/\" target=\"_blank\" rel=\"noopener\"><strong>le c\u00e9l\u00e8bre ver \u00a0\u00bb\u00a0ILOVEYOU\u00a0\u00a0\u00bb s\u2019est propag\u00e9 via un script VBS, infectant des millions d\u2019ordinateurs \u00e0 travers le monde<\/strong><\/a>. Les victimes ont re\u00e7u un email dont l\u2019objet \u00e9tait \u00a0\u00bb\u00a0ILOVEYOU\u00a0\u00ab\u00a0, mais au lieu d\u2019une d\u00e9claration d\u2019amour, la pi\u00e8ce jointe contenait un script malveillant. \u00c0 son apog\u00e9e, ce ver \u00a0\u00bb\u00a0romantique\u00a0\u00a0\u00bb avait infect\u00e9 jusqu\u2019\u00e0 10\u00a0% de tous les ordinateurs connect\u00e9s \u00e0 Internet.<\/p>\n<h2>Fichiers Web<\/h2>\n<p>Cette cat\u00e9gorie inclut principalement les fichiers .html, .htm, .hta et .svg. Il s\u2019agit souvent de pages de phishing d\u00e9guis\u00e9es, con\u00e7ues pour imiter les formulaires de connexion aux messageries \u00e9lectroniques, aux services cloud, aux applications bancaires et \u00e0 d\u2019autres plateformes. Bien entendu, tous les identifiants saisis sur ces fausses pages sont directement transmis aux pirates qui cherchent \u00e0 s\u2019emparer de vos comptes et de votre argent. Les fichiers Internet peuvent \u00e9galement d\u00e9clencher des scripts malveillants et t\u00e9l\u00e9charger des charges utiles suppl\u00e9mentaires sur votre syst\u00e8me.<\/p>\n<h2>Archives<\/h2>\n<p>Les cybercriminels int\u00e8grent r\u00e9guli\u00e8rement des fichiers malveillants dans des archives (le plus souvent avec les extensions .zip, .rar et .7z). Ces archives sont souvent prot\u00e9g\u00e9es par un mot de passe ou chiffr\u00e9es afin d\u2019emp\u00eacher l\u2019analyse de leur contenu. De plus, les pirates cr\u00e9ent parfois des <a href=\"https:\/\/any.run\/cybersecurity-blog\/corrupted-files-attack\/\" target=\"_blank\" rel=\"noopener nofollow\">archives intentionnellement corrompues<\/a> dont les structures de donn\u00e9es sont endommag\u00e9es\u00a0: les filtres de s\u00e9curit\u00e9 de base butent souvent sur ces fichiers d\u00e9fectueux et ne les analysent pas du tout, alors que les gestionnaires d\u2019archives peuvent malgr\u00e9 tout r\u00e9parer et d\u00e9compresser automatiquement leur contenu.<\/p>\n<p>C\u2019est pourquoi nous vous recommandons d\u2019utiliser des <a href=\"https:\/\/www.kaspersky.fr\/home-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_blo_lnk_sm-team______\" target=\"_blank\" rel=\"noopener\">solutions de s\u00e9curit\u00e9 avanc\u00e9es<\/a>, capables de d\u00e9tecter les emails de phishing et de vous emp\u00eacher d\u2019ouvrir des fichiers dangereux dissimul\u00e9s dans des archives.<\/p>\n<h2>Fichiers PDF (.pdf)<\/h2>\n<p>Beaucoup de gens consid\u00e8rent le format PDF comme totalement inoffensif. Apr\u00e8s tout, qu\u2019est-ce qui pourrait bien poser probl\u00e8me avec des billets d\u2019avion, des documents ou des pr\u00e9sentations\u00a0? Mais au-del\u00e0 du texte et des images statiques, les fichiers PDF peuvent contenir des liens cliquables, des formulaires et m\u00eame des scripts.<\/p>\n<p>Le code malveillant contenu dans un fichier PDF est g\u00e9n\u00e9ralement camoufl\u00e9 derri\u00e8re des \u00e9l\u00e9ments visuels ou int\u00e9gr\u00e9 sous forme de texte masqu\u00e9. De plus, le risque ne provient pas seulement du fichier lui-m\u00eame, mais aussi du logiciel que vous utilisez pour l\u2019ouvrir\u00a0: par exemple, des pirates ont pass\u00e9 des mois \u00e0 <a href=\"https:\/\/thehackernews.com\/2026\/04\/adobe-reader-zero-day-exploited-via.html\" target=\"_blank\" rel=\"noopener nofollow\">exploiter<\/a> une faille dans Adobe Acrobat qui leur permettait d\u2019ex\u00e9cuter \u00e0 distance des fichiers PDF malveillants. Si vous traitez r\u00e9guli\u00e8rement des documents PDF, assurez-vous que la fonctionnalit\u00e9 JavaScript est d\u00e9sactiv\u00e9e dans Adobe Acrobat. Pour cela, s\u00e9lectionnez l\u2019option <em>Pr\u00e9f\u00e9rences<\/em> \u2192 <em>JavaScript<\/em> dans le menu.<\/p>\n<p>Au fait, les utilisateurs assidus d\u2019agents d\u2019IA et de chatbots devraient garder \u00e0 l\u2019esprit que l\u2019IA se fait souvent pi\u00e9ger par des <a href=\"https:\/\/www.kaspersky.fr\/blog\/new-llm-attack-vectors-2025\/23187\/\" target=\"_blank\" rel=\"noopener\">injections de prompt<\/a>\u00a0: des commandes cach\u00e9es dans des images, du texte ou des pages Web que l\u2019IA interpr\u00e8te comme des instructions l\u00e9gitimes et ex\u00e9cute \u00e0 votre insu.<\/p>\n<h2>Raccourcis LNK (.lnk)<\/h2>\n<p>Les fichiers portant l\u2019extension .lnk sont des raccourcis Windows classiques que nous utilisons tous les jours pour acc\u00e9der rapidement \u00e0 des applications et \u00e0 des dossiers. En soi, les raccourcis ne contiennent aucun logiciel\u00a0: ils indiquent simplement \u00e0 Windows quel fichier ouvrir ou quelle commande ex\u00e9cuter.<\/p>\n<p>Cependant, un pirate peut attribuer \u00e0 un raccourci l\u2019ic\u00f4ne et le nom de son choix, dissimulant ainsi compl\u00e8tement sa v\u00e9ritable destination. D\u00e8s que la victime clique sur le raccourci, la cha\u00eene de contamination se d\u00e9clenche. Le code malveillant s\u2019ex\u00e9cute g\u00e9n\u00e9ralement en silence, en arri\u00e8re-plan, ne laissant pratiquement aucun indice visuel permettant de d\u00e9tecter un probl\u00e8me.<\/p>\n<p>Les cybercriminels aiment \u00e9galement <a href=\"https:\/\/www.kaspersky.com\/blog\/polyglot-malware-masking-technique\/53263\/\" target=\"_blank\" rel=\"noopener nofollow\">dissimuler les fichiers LNK derri\u00e8re des extensions doubles<\/a>, en misant sur le fait que les utilisateurs ne les examineront pas assez pr\u00e8s pour se rendre compte du type de fichier qu\u2019ils sont en train d\u2019ouvrir. Voici un exemple classique\u00a0:<\/p>\n<div id=\"attachment_24186\" style=\"width: 1086px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/08\/18143151\/dangerous-extensions-in-email-01.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24186\" class=\"wp-image-24186 size-full\" title=\"Les pirates utilisent des doubles extensions pour dissimuler des fichiers LNK malveillants\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/08\/18143151\/dangerous-extensions-in-email-01.jpg\" alt=\"Les pirates utilisent des doubles extensions pour dissimuler des fichiers LNK malveillants \" width=\"1076\" height=\"197\"><\/a><p id=\"caption-attachment-24186\" class=\"wp-caption-text\">L\u2019Explorateur de fichiers Windows n\u2019affiche que la premi\u00e8re partie de l\u2019extension, \u00e0 savoir \u00a0\u00bb .docx \u00ab\u00a0. Le type de fichier est clairement indiqu\u00e9 comme \u00e9tant un raccourci, mais tr\u00e8s peu de gens remarquent ce d\u00e9tail<\/p><\/div>\n<p>Le mieux est d\u2019\u00e9viter tout simplement de cliquer sur les fichiers LNK que vous recevez\u00a0: aucune personne sens\u00e9e n\u2019aurait de raison de vous envoyer par email un raccourci de bureau.<\/p>\n<p>Au fait, si vous n\u2019avez pas mis \u00e0 jour Windows depuis un certain temps, nous avons une mauvaise nouvelle pour vous\u00a0: un code malveillant <a href=\"https:\/\/unit42.paloaltonetworks.com\/lnk-malware\/\" target=\"_blank\" rel=\"noopener nofollow\">peut s\u2019ex\u00e9cuter automatiquement<\/a> sans m\u00eame que vous ayez \u00e0 cliquer sur le fichier LNK. Il suffit d\u2019ouvrir le dossier dans lequel il se trouve pour le d\u00e9clencher. Microsoft a enfin <a href=\"https:\/\/thehackernews.com\/2025\/12\/microsoft-silently-patches-windows-lnk.html\" target=\"_blank\" rel=\"noopener nofollow\">publi\u00e9 un correctif<\/a> pour cette faille de s\u00e9curit\u00e9 exploit\u00e9e depuis longtemps en d\u00e9cembre\u00a02025. Ne remettez donc pas les mises \u00e0 jour du syst\u00e8me\u00a0: installez-les r\u00e9guli\u00e8rement afin de combler les failles de s\u00e9curit\u00e9 dont profitent les pirates.<\/p>\n<h2>Documents Microsoft Office<\/h2>\n<h3>.xls et .xlsx<\/h3>\n<p>L\u2019extension de fichier .xls est utilis\u00e9e par les anciennes versions de Microsoft Excel. Des millions de personnes utilisent quotidiennement des feuilles de calcul Excel, et beaucoup d\u2019entre elles utilisent encore des logiciels obsol\u00e8tes, ce qui fait des fichiers XLS une cible de choix pour les cybercriminels. Les budgets, les tableaux de service, les documents comptables, les rapports urgents et autres feuilles de calcul cessent d\u2019\u00eatre inoffensifs d\u00e8s qu\u2019un utilisateur clique sur <em>Activer le contenu<\/em>, ce qui permet au programme d\u2019ex\u00e9cuter des macros, c\u2019est-\u00e0-dire des commandes et des scripts Microsoft Office personnalis\u00e9s int\u00e9gr\u00e9s aux fichiers. Une fois activ\u00e9e, la macro malveillante a alors toute carte blanche pour t\u00e9l\u00e9charger des fichiers, lancer des programmes, collecter des donn\u00e9es syst\u00e8me et modifier des param\u00e8tres.<\/p>\n<p>Contrairement au format XLS, le format XLSX est le format Excel moderne, qui ne prend pas en charge les macros int\u00e9gr\u00e9es par d\u00e9faut. Malheureusement, cela ne garantit pas une s\u00e9curit\u00e9 totale\u00a0: la feuille de calcul peut toujours extraire des donn\u00e9es en temps r\u00e9el \u00e0 partir de sources externes et se connecter automatiquement \u00e0 des sites Web en arri\u00e8re-plan.<\/p>\n<h3>.docx<\/h3>\n<p>Bien que les fichiers DOCX modernes ne prennent pas en charge les macros par d\u00e9faut, les pirates ont depuis longtemps trouv\u00e9 d\u2019autres moyens d\u2019exploiter ces documents \u00e0 des fins malveillantes. En g\u00e9n\u00e9ral, les fichiers DOCX malveillants contiennent des liens ou des instructions int\u00e9gr\u00e9s qui obligent Word \u00e0 se connecter \u00e0 des serveurs externes et \u00e0 t\u00e9l\u00e9charger des charges utiles malveillantes. En 2023, par exemple, des chercheurs ont d\u00e9couvert une <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-30190\" target=\"_blank\" rel=\"noopener nofollow\">faille<\/a> dans Microsoft Office qui permettait \u00e0 des pirates de d\u00e9clencher des outils syst\u00e8me int\u00e9gr\u00e9s \u00e0 Windows et de t\u00e9l\u00e9charger des programmes malveillants directement depuis Internet.<\/p>\n<p>Pour r\u00e9duire les risques li\u00e9s \u00e0 l\u2019utilisation des applications Microsoft Office, nous vous recommandons d\u2019<a href=\"https:\/\/support.microsoft.com\/fr-fr\/Office\/collab-files\/what-is-protected-view\" target=\"_blank\" rel=\"noopener nofollow\">activer le mode Vue prot\u00e9g\u00e9e<\/a>, de <a href=\"https:\/\/support.microsoft.com\/fr-fr\/Office\/security-privacy\/block-or-unblock-external-content-in-office-documents\" target=\"_blank\" rel=\"noopener nofollow\">bloquer les connexions externes<\/a> et de <a href=\"https:\/\/support.microsoft.com\/fr-fr\/excel\/change-macro-security-settings-in-excel\" target=\"_blank\" rel=\"noopener nofollow\">d\u00e9sactiver toutes les macros sans notification<\/a>.<\/p>\n<h3>Prise en charge des macros dans les versions r\u00e9centes de Microsoft Office<\/h3>\n<p>Les macros sont des s\u00e9quences de commandes qui permettent d\u2019automatiser des t\u00e2ches complexes et r\u00e9p\u00e9titives dans Excel, Outlook, Word et PowerPoint. Dans les versions r\u00e9centes de Microsoft Office, les documents contenant des macros int\u00e9gr\u00e9es sont enregistr\u00e9s dans des formats de fichiers sp\u00e9cifiques, avec des extensions telles que .xlsm, .xltm, .xlsb, .docm et .pptm. Bien que Microsoft Office int\u00e8gre des contr\u00f4les de s\u00e9curit\u00e9, tels que le <a href=\"https:\/\/support.microsoft.com\/fr-fr\/Office\/security-privacy\/block-or-unblock-external-content-in-office-documents\" target=\"_blank\" rel=\"noopener nofollow\">blocage des fichiers t\u00e9l\u00e9charg\u00e9s depuis Internet<\/a> et l\u2019affichage d\u2019<a href=\"https:\/\/support.microsoft.com\/fr-fr\/Office\/security-privacy\/turn-on-or-off-security-alerts-and-policy-tips-in-the-message-bar-for-office\" target=\"_blank\" rel=\"noopener nofollow\">avertissements<\/a> concernant les macros potentiellement dangereuses, si vous n\u2019utilisez pas de macros et n\u2019avez aucune raison particuli\u00e8re de les ex\u00e9cuter, faites attention aux fichiers portant ces extensions.<\/p>\n<h2>Comment v\u00e9rifier si un fichier est s\u00fbr\u00a0?<\/h2>\n<ul>\n<li><strong>Utilisez une <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">suite de s\u00e9curit\u00e9 compl\u00e8te<\/a> <\/strong>qui analyse automatiquement les fichiers \u00e0 la recherche de programmes malveillants, pr\u00e9vient les infections, bloque l\u2019acc\u00e8s aux sites suspects et supprime d\u00e9finitivement les fichiers malveillants de vos appareils. Vous pouvez profiter d\u2019une p\u00e9riode d\u2019essai de 30 jours de <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>placeholder Premium] si vous avez besoin de d\u00e9sinfecter votre ordinateur ou d\u2019analyser un fichier \u00e0 la recherche de virus de toute urgence.<\/li>\n<li><strong>N\u2019ouvrez jamais les pi\u00e8ces jointes provenant d\u2019exp\u00e9diteurs inconnus.<\/strong> La curiosit\u00e9 peut vous co\u00fbter cher, car de nombreuses vari\u00e9t\u00e9s de programmes malveillants ciblent sp\u00e9cifiquement les donn\u00e9es de cartes de cr\u00e9dit et de portefeuilles de cryptomonnaies. Laissez la fonctionnalit\u00e9 <a href=\"https:\/\/support.kaspersky.com\/fr\/kaspersky-for-windows\/21.26\/70873\" target=\"_blank\" rel=\"noopener\">Antivirus emails<\/a> int\u00e9gr\u00e9e \u00e0 nos <a href=\"https:\/\/www.kaspersky.fr\/home-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_blo_lnk_sm-team______\" target=\"_blank\" rel=\"noopener\">solutions de protection des messageries<\/a> s\u2019occuper du plus gros du travail : elle filtre automatiquement les emails malveillants ou suspects et vous prot\u00e8ge contre les attaques de phishing.<\/li>\n<li><strong>Examinez attentivement vos emails entrants<\/strong>: les cybercriminels sont d\u00e9sormais pass\u00e9s ma\u00eetres dans l\u2019art de d\u00e9guiser leurs messages malveillants. V\u00e9rifiez toujours que les adresses email correspondent bien aux adresses officielles et assurez-vous de reconna\u00eetre les signes de <a href=\"https:\/\/www.kaspersky.fr\/blog\/how-to-deal-with-email-phishing\/23050\/\" target=\"_blank\" rel=\"noopener\">phishing<\/a> et de <a href=\"https:\/\/www.kaspersky.fr\/blog\/how-to-protect-against-spam\/22566\/\" target=\"_blank\" rel=\"noopener\">spam<\/a>. Les pirates informatiques pourraient tenter de vous faire peur en pr\u00e9tendant que votre compte a \u00e9t\u00e9 pirat\u00e9, de vous attirer vers des sites douteux proposant des \u00a0\u00bb\u00a0offres incontournables\u00a0\u00a0\u00bb ou de vous inciter \u00e0 consulter un document professionnel joint \u00e0 l\u2019email. Toute tentative visant \u00e0 manipuler vos \u00e9motions est un avertissement majeur indiquant que quelqu\u2019un essaie de vous tromper.<\/li>\n<li><strong>N\u2019ouvrez jamais les fichiers pr\u00e9sentant une double extension. <\/strong>Il s\u2019agit presque toujours d\u2019un pi\u00e8ge.<\/li>\n<li><strong>Si vous tombez sur un fichier dont l\u2019extension vous est inconnue, prenez le temps de faire une recherche en ligne<\/strong>. N\u2019oubliez pas : une photo ou un document au format texte brut ne portera jamais l\u2019extension .lnk ou .vbs.<\/li>\n<\/ul>\n<blockquote><p>D\u00e9couvrez nos autres articles sur la s\u00e9curit\u00e9 des messageries et des fichiers\u00a0:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/how-to-protect-against-spam\/22566\/\" target=\"_blank\" rel=\"noopener\">Introduction au spam\u00a0: qu\u2019est-ce que le spam et comment s\u2019en d\u00e9barrasser<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/how-to-deal-with-email-phishing\/23050\/\" target=\"_blank\" rel=\"noopener\">Que faire si vous recevez un email de phishing\u00a0?<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/appsheet-phishing-emails\/23993\/\" target=\"_blank\" rel=\"noopener\">Des pirates d\u00e9guisent leurs tentatives de phishing en notifications Google AppSheet<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/qr-phishing-protection-technology\/53146\/\" target=\"_blank\" rel=\"noopener nofollow\">V\u00e9rification des codes QR dans les emails<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/how-to-convert-files-safely\/22624\/\" target=\"_blank\" rel=\"noopener\">Comment convertir des fichiers en toute s\u00e9curit\u00e9<\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Nos experts ont cherch\u00e9 \u00e0 d\u00e9terminer quelles extensions de fichiers les cybercriminels utilisent le plus souvent dans leurs campagnes d&#8217;emails. Voici un aper\u00e7u des types de pi\u00e8ces jointes les plus dangereux, ainsi que des mesures \u00e0 prendre pour prot\u00e9ger vos appareils contre les fichiers malveillants.<\/p>\n","protected":false},"author":2706,"featured_media":24183,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[906,953,4169,204,89],"class_list":["post-24182","post","type-post","status-publish","format-standard","has-post-thumbnail","category-threats","tag-email","tag-emails","tag-macros","tag-menaces","tag-phishing"],"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/dangerous-extensions-in-email\/24182\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/dangerous-extensions-in-email\/13596\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dangerous-extensions-in-email\/32370\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/dangerous-extensions-in-email\/30914\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dangerous-extensions-in-email\/42464\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dangerous-extensions-in-email\/56238\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/dangerous-extensions-in-email\/25242\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dangerous-extensions-in-email\/33798\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/dangerous-extensions-in-email\/30929\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/email\/","name":"email"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/24182","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=24182"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/24182\/revisions"}],"predecessor-version":[{"id":24193,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/24182\/revisions\/24193"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/24183"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=24182"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=24182"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=24182"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}