Nouvelle arnaque déguisée en courriel Google!!

Salut à tous,
Une nouvelle arnaque par hameçonnage, particulièrement sophistiquée, exploite des failles de sécurité de Google pour tromper les utilisateurs.
Ce type d'escroquerie utilise des courriels qui semblent authentiques, incitant les destinataires à fournir leurs informations personnelles refait surface en se déguisant en courriel Google. C'est le développeur Nick Johnson qui a partagé son expérience sur X, où il a reçu un courriel frauduleux prétendant que Google devait fournir des données de son compte suite à une assignation. Le message, envoyé depuis une adresse légitime, passe les contrôles de sécurité habituels, rendant son apparence crédible.
Cependant, en cliquant sur le lien, les utilisateurs sont redirigés vers un faux portail d'assistance hébergé sur Google Sites, où ils sont invités à se connecter. Ce site, bien que semblant authentique, ne redirige pas vers la véritable page de connexion de Google, ce qui aurait pu alerter les utilisateurs avertis.
Melissa Bischoping, experte en cybersécurité, souligne que cette attaque exploite des fonctionnalités légitimes de Google pour contourner les protections traditionnelles. Les failles incluent l'utilisation de Google Sites, qui permet l'insertion de scripts malveillants, et des problèmes de vérification des adresses d'expéditeur.
Pour éviter les pièges et s'en prémunir, il est important d'appliquer ces quelques recommandations :
- Soyez prudent avec les courriels urgents : Méfiez-vous des messages qui vous pressent d'agir rapidement.
- Vérifiez les adresses électroniques : Assurez-vous que le domaine de l'expéditeur est légitime.
- Évitez de cliquer sur les liens : Connectez-vous directement à votre compte Google via un navigateur, sans utiliser les liens fournis.
- Faites des recherches : Vérifiez en ligne si d'autres utilisateurs ont signalé des courriels similaires comme étant des arnaques.
Commentaires
Enregistrer un commentaire