Faux emplois universitaires : les pièges à repérer

Un faux emploi universitaire peut commencer par un message qui reprend le nom d’un professeur et propose quelques heures de travail à distance. La conversation bascule ensuite vers une adresse personnelle, une demande de coordonnées bancaires, l’achat de cartes-cadeaux ou la saisie d’un mot de passe sur une fausse page.

Ces escroqueries empruntent les codes de l’université pour paraître crédibles. Elles touchent aussi les comptes étudiants directement, avec des messages annonçant une désactivation, une réinitialisation obligatoire ou un problème administratif.

Le faux emploi commence par un message crédible

L’UCLA a signalé des messages qui reprenaient le nom et la signature d’un membre réel de son personnel. Les destinataires avaient parfois répondu à une fausse offre de recherche avant d’être invités à poursuivre l’échange sur une autre adresse électronique ou par SMS.

Northwestern University a décrit un scénario proche : les messages provenaient de comptes extérieurs, parfois Gmail ou Hotmail, imitaient des enseignants et promettaient un salaire avant même le début du travail. Cette avance apparente pouvait ensuite servir à demander l’accès à un compte bancaire ou à une carte de crédit, un ordinateur ou des cartes-cadeaux.

Le nom affiché dans la messagerie ne suffit donc pas. Il faut vérifier l’adresse complète de l’expéditeur, le domaine du formulaire et le canal vers lequel la conversation est déplacée. Une signature exacte peut être copiée, tandis qu’une adresse extérieure reste visible dans les détails du message.

Trois leviers reviennent dans les attaques

A student writing on paper at a desk in a classroom
Photo de Jeswin Thomas sur Unsplash.

L’autorité

Le message utilise le nom d’un professeur, d’un responsable ou d’un service connu. L’objectif est de réduire le réflexe de vérification : l’étudiant pense répondre à une personne déjà associée à son université. Une adresse personnelle ou un domaine qui ne correspond pas à celui de l’établissement doit pourtant interrompre la procédure.

L’urgence

La demande impose une réponse immédiate, un achat dans la journée ou le partage d’un code avant que le prétendu responsable ne soit indisponible. Cette pression empêche de rechercher l’offre sur le site officiel de l’université ou de contacter directement le professeur avec une autre adresse.

La peur

La fraude peut aussi prendre la forme d’une accusation. L’Université de Washington a alerté ses étudiants internationaux au sujet de messages évoquant un faux service d’intégrité académique et demandant des informations sensibles. Le nom d’un service qui semble officiel ne prouve pas qu’il existe ni que le message vient de l’université.

Une autre variante utilise la sextorsion. Rowan University a signalé des courriels affirmant que leur destinataire avait été filmé sur des sites pour adultes et exigeant un paiement en bitcoins. Le message peut contenir un ancien mot de passe récupéré lors d’une fuite de données. Sa présence ne prouve pas que l’ordinateur a été piraté.

Le vol du compte peut précéder la demande d’argent

Un courriel de phishing peut annoncer la fermeture du compte étudiant ou une réinitialisation obligatoire. Le lien mène vers une page de connexion qui imite le portail de l’université. Les identifiants saisis peuvent ensuite donner accès à la messagerie, aux données personnelles ou aux informations liées à l’aide financière.

Le compte compromis peut également servir à envoyer de nouvelles tentatives de phishing aux contacts de l’étudiant. Un message provenant d’une véritable boîte universitaire paraît plus crédible qu’un courriel externe. C’est pourquoi un mot de passe volé ne concerne pas uniquement la personne qui l’utilisait.

Okta Threat Intelligence a décrit un risque supplémentaire lié aux services de triche sous contrat. Certains se présentent comme du tutorat ou de la surveillance, puis demandent les identifiants et une validation d’authentification multifacteur pour accéder aux plateformes académiques. Après avoir obtenu les accès, les opérateurs peuvent menacer de révéler la triche pour obtenir un paiement supplémentaire.

Le partage des identifiants expose alors le compte étudiant et les systèmes auxquels il donne accès. Il peut aussi créer un problème académique distinct de la compromission informatique.

Les indices à vérifier avant de répondre

Overhead view of woman organizing finances on bed with laptop and checks.
Photo de cottonbro studio sur Pexels.

Les fautes d’orthographe ne sont pas indispensables à une escroquerie. Un message peut reprendre une signature réelle et employer un ton professionnel. Vérifiez plutôt les éléments qui suivent :

  • l’adresse complète de l’expéditeur, et pas seulement son nom affiché;
  • le domaine du lien, du formulaire ou de la page de connexion;
  • la demande de poursuivre l’échange sur une adresse personnelle, WhatsApp, Telegram ou SMS;
  • la promesse d’un salaire avant le premier jour ou d’une rémunération élevée pour une mission vague;
  • la demande de coordonnées bancaires, de numéro de carte, de cartes-cadeaux, de matériel ou de mot de passe;
  • la demande de valider une notification d’authentification multifacteur;
  • la menace d’exclusion, d’accusation ou de divulgation si vous ne répondez pas immédiatement.

Que faire après un clic ou un paiement?

Si vous avez saisi vos identifiants sur une page douteuse, changez immédiatement le mot de passe depuis le portail officiel de l’université. Modifiez aussi les autres comptes qui utilisent le même mot de passe. Prévenez le service informatique de l’établissement et indiquez si vous avez approuvé une demande d’authentification multifacteur.

Après un paiement ou l’envoi de codes de cartes-cadeaux, contactez sans attendre la banque, l’émetteur de la carte ou le service de paiement. Demandez quelles mesures sont encore possibles. Conservez le message, l’adresse d’envoi, les liens, les reçus et les captures d’écran pour faciliter le signalement.

En cas de sextorsion, ne répondez pas à la menace. Signalez le message au service informatique de l’université. Si le mot de passe cité est encore utilisé, remplacez-le immédiatement, même si aucun indice ne montre que l’appareil a été infecté.

Une offre d’emploi, une demande administrative ou une alerte de sécurité doit pouvoir être confirmée par un interlocuteur officiel contacté indépendamment. Si le message interdit cette vérification ou impose un paiement avant toute réponse, considérez-le comme frauduleux jusqu’à preuve du contraire.

Sources et références scientifiques
  1. Sead Fadilpašić. Scammers target new students by hijacking legitimate US university emails. 2026.
  2. Okta. Les universités exposées au risque d'usurpation de compte (ATO) par des services de triche sous contrat. 2026.
  3. OpenScam. fake university email phishing scam. 2026.
  4. Job Scam Email with Subject: Clarify.
  5. Claims of a “technical issue” preventing receipt of emails on an account.
  6. Requests to move communication to a non-institutional (alternate) email address.
  7. Urgent or unusual instructions to send resumes or personal information.
  8. Encouragement to check spam folders to continue the conversation.
  9. Inconsistent or unprofessional language.
  10. Do not reply to the email or send any personal information.
  11. Report the email to security@..
  12. Do not engage via alternate email or SMS as requested.
  13. Delete the message from your inbox and trash folder.
  14. Tags Email Phishing.
  15. Justin Mellish. Alert! New scam targets international students. 2024.
  16. Rowan Support Center.
  17. Alert: Serious Email & Phone Scams Targeting UIC Community | UIC today.
  18. Alert Regarding Employment Email Fraud: Leadership Notes – Northwestern University.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *