Alerte urgente de Google pour 2 milliards d'utilisateurs : ne cliquez surtout pas sur cet e-mail
Google a mis en garde ses 2 milliards d'utilisateurs de Gmail dans le monde contre une cyberattaque majeure. Des e-mails envoyés depuis une fausse adresse « [[email protected]](mailto:[email protected]) » ciblent les informations personnelles des utilisateurs. Ce nouveau type d'attaque, qui utilise le prétexte d'une « procédure légale », vise à infiltrer les comptes via des autorisations d'accès OAuth en imitant l'infrastructure de Google. Google a émis trois recommandations importantes pour protéger les données et éviter de cliquer sur ces liens.
Google a averti ses quelque 2 milliards d'utilisateurs de Gmail à travers le monde concernant une cyberattaque sérieuse.
Selon les déclarations de l'entreprise, des fraudeurs envoient de faux e-mails semblant provenir de l'adresse « [email protected] » afin de tromper les utilisateurs. Il est souligné que ces messages ne sont en aucun cas envoyés par Google.
UN FAUX E-MAIL RÉCLAME DES INFORMATIONS SOUS PRÉTEXTE DE « PROCÉDURE LÉGALE »
Cette nouvelle méthode de fraude est appelée « attaque par e-mail no-reply ». Les e-mails, qui donnent l'impression d'être envoyés par le service de sécurité de Google, demandent aux utilisateurs de fournir des informations sur leurs comptes.
Le message prétend que cette demande s'inscrit dans le cadre d'une « procédure légale » et contient des liens redirigeant vers une fausse page d'assistance Google.
Google a déclaré que ces e-mails sont totalement frauduleux et conçus pour dérober les identifiants des utilisateurs.
CLIQUER SUR LE LIEN PEUT METTRE VOS DONNÉES EN DANGER
L'objectif des attaquants est de convaincre les utilisateurs de cliquer sur des liens malveillants. Lorsque ces liens sont activés, soit de faux documents sont téléchargés, soit des logiciels malveillants infectent l'appareil de l'utilisateur. Dans certains cas, la simple consultation de ces faux documents peut donner aux fraudeurs un accès limité au contenu Gmail et aux fichiers Drive des utilisateurs.
Grâce à ces logiciels, les mots de passe, les informations bancaires et d'autres données sensibles peuvent être compromis.
ILS UTILISENT L'OAUTH DE GOOGLE POUR TROMPER LES UTILISATEURS
Nick Johnson, développeur de logiciels ayant analysé l'aspect technique de l'attaque, a expliqué que les fraudeurs abusent de l'outil d'accès OAuth intégré à l'infrastructure de Google.
Selon Johnson, les attaquants créent de fausses adresses web et des applications ressemblant à celles de Google, les faisant passer pour légitimes afin d'obtenir l'autorisation de l'utilisateur. Ainsi, l'utilisateur accorde sans le savoir un droit d'accès à son compte.
« La plus grande erreur est de faire confiance à ces e-mails et de cliquer sur les liens », a déclaré Johnson, soulignant que les utilisateurs ne doivent cliquer sur aucun lien en dehors des notifications officielles de Google.
3 CONSEILS DE GOOGLE
Google a formulé les 3 recommandations suivantes aux utilisateurs :
Soyez sceptiques face aux demandes reçues par e-mail contenant des termes tels que « sécurité », « vérification de compte » ou « procédure légale ».
Vérifiez toujours l'adresse de l'expéditeur. Les notifications réelles de Google sont authentifiées et contiennent des liens internes au système. Vérifiez l'URL avant de cliquer sur un lien reçu.
Supprimez immédiatement les e-mails suspects et signalez-les à Google.
Pour protéger leur sécurité numérique, il est conseillé aux utilisateurs de vérifier régulièrement les applications autorisées à accéder à leurs comptes Gmail et d'activer la validation en deux étapes.
Source de l'actualité: 12punto
Les plus lus
La saison de la Ligue des champions a commencé : voici les résultats du jour
L'intensité des incendies à Antalya et Mersin a été réduite
Déclaration concernant « Vanlı Kara Haydar » et « Ali Haydar Kurum »
Un touriste britannique ayant craché sur le drapeau turc à Alanya a été placé en détention
1 décès dans l'incendie de forêt à Antalya
Les téléphones de 3 ministres en Turquie ont été ciblés
Les billets en euros changent après 23 ans
Un « salaire » vivable
Les députés de la première Assemblée et certains politiciens d'aujourd'hui
Message ferme de la direction « par nullité » du CHP pour le 103e anniversaire