Une campagne de phishing cible les utilisateurs de Google Docs

Audrey Oeillet
Publié le 14 mars 2014 à 11h38
L'éditeur en sécurité Symantec donne l'alerte concernant une campagne de phishing ciblant les utilisateurs de Google Docs. Une arnaque bien ficelée.

00FA000007232862-photo-phishing-google-docs.jpg
Il y a des tentatives d'hameçonnages plus convaincantes que d'autres, et celle repérée par Symantec fait partie de la première catégorie. « L'arnaque affiche un simple objet « documents » et demande a destinataire d'afficher un document important sur Google Docs en cliquant sur un lien donné » explique l'expert, Nick Johnston. « Bien entendu, le lien ne va pas vers Google Docs, mais vers une fausse page de connexion très convaincante. »

L'illusion est quasiment parfaite, puisque la fausse page est bien hébergée sur les serveurs de Google et affiche une connexion SSL. Les pirates ont tout simplement créé un dossier dans un compte Google Drive, activé le partage public de son contenu, et redirigent leurs victimes vers une URL de prévisualisation. De quoi tromper la méfiance de nombreux internautes. Mais une fois les identifiants saisis, un script PHP les envoie sur un serveur compromis et les pirates à l'origine de l'arnaque peuvent alors s'en servir pour accéder aux comptes Google de leurs victimes. Ces dernières sont redirigées vers un véritable document, ce qui renforce la crédibilité de la manœuvre.

Méfiance, donc, si vous recevez un mail de ce type dans les prochains jours. A priori, la menace circule actuellement en anglais, mais rien ne dit que des déclinaisons dans d'autres langues ne feront pas prochainement leur apparition. En cas de doute, changer son mot de passe de compte Google est le bon réflexe à avoir.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles