Alerte urgente de Google pour 2 milliards d'utilisateurs : ne cliquez surtout pas sur cet e-mail

Google a mis en garde ses 2 milliards d'utilisateurs de Gmail dans le monde contre une cyberattaque majeure. Des e-mails envoyés depuis une fausse adresse « [no-reply@accounts.google.com](mailto:no-reply@accounts.google.com) » ciblent les informations personnelles des utilisateurs. Ce nouveau type d'attaque, qui utilise le prétexte d'une « procédure légale », vise à infiltrer les comptes via des autorisations d'accès OAuth en imitant l'infrastructure de Google. Google a émis trois recommandations importantes pour protéger les données et éviter de cliquer sur ces liens.

12punto

Google a averti ses quelque 2 milliards d'utilisateurs de Gmail à travers le monde concernant une cyberattaque sérieuse.

Selon les déclarations de l'entreprise, des fraudeurs envoient de faux e-mails semblant provenir de l'adresse « no-reply@accounts.google.com » afin de tromper les utilisateurs. Il est souligné que ces messages ne sont en aucun cas envoyés par Google.

UN FAUX E-MAIL RÉCLAME DES INFORMATIONS SOUS PRÉTEXTE DE « PROCÉDURE LÉGALE »

Cette nouvelle méthode de fraude est appelée « attaque par e-mail no-reply ». Les e-mails, qui donnent l'impression d'être envoyés par le service de sécurité de Google, demandent aux utilisateurs de fournir des informations sur leurs comptes.

Le message prétend que cette demande s'inscrit dans le cadre d'une « procédure légale » et contient des liens redirigeant vers une fausse page d'assistance Google.

Google a déclaré que ces e-mails sont totalement frauduleux et conçus pour dérober les identifiants des utilisateurs.

CLIQUER SUR LE LIEN PEUT METTRE VOS DONNÉES EN DANGER

L'objectif des attaquants est de convaincre les utilisateurs de cliquer sur des liens malveillants. Lorsque ces liens sont activés, soit de faux documents sont téléchargés, soit des logiciels malveillants infectent l'appareil de l'utilisateur. Dans certains cas, la simple consultation de ces faux documents peut donner aux fraudeurs un accès limité au contenu Gmail et aux fichiers Drive des utilisateurs.

Grâce à ces logiciels, les mots de passe, les informations bancaires et d'autres données sensibles peuvent être compromis.

ILS UTILISENT L'OAUTH DE GOOGLE POUR TROMPER LES UTILISATEURS

Nick Johnson, développeur de logiciels ayant analysé l'aspect technique de l'attaque, a expliqué que les fraudeurs abusent de l'outil d'accès OAuth intégré à l'infrastructure de Google.

Selon Johnson, les attaquants créent de fausses adresses web et des applications ressemblant à celles de Google, les faisant passer pour légitimes afin d'obtenir l'autorisation de l'utilisateur. Ainsi, l'utilisateur accorde sans le savoir un droit d'accès à son compte.

« La plus grande erreur est de faire confiance à ces e-mails et de cliquer sur les liens », a déclaré Johnson, soulignant que les utilisateurs ne doivent cliquer sur aucun lien en dehors des notifications officielles de Google.

3 CONSEILS DE GOOGLE

Google a formulé les 3 recommandations suivantes aux utilisateurs :

Soyez sceptiques face aux demandes reçues par e-mail contenant des termes tels que « sécurité », « vérification de compte » ou « procédure légale ».

Vérifiez toujours l'adresse de l'expéditeur. Les notifications réelles de Google sont authentifiées et contiennent des liens internes au système. Vérifiez l'URL avant de cliquer sur un lien reçu.

Supprimez immédiatement les e-mails suspects et signalez-les à Google.

Pour protéger leur sécurité numérique, il est conseillé aux utilisateurs de vérifier régulièrement les applications autorisées à accéder à leurs comptes Gmail et d'activer la validation en deux étapes.