Rechercher Annuler

Phishing sur votre boîte Gmail, vous avez peut-être été piratés !

De Mickaël - Posté le 19 janvier 2017 à 10h05 dans Informatique

Les hackers ne prennent pas de vacances, surtout ceux qui veulent vous voler vos coordonnées et comptes. En ce moment, un système de phishing créé l’année dernière revient en force et bon nombre de personnes se sont déjà faites avoir, alors méfiez-vous !

Une attaque provenant d’un proche ?

Le fonctionnement de ce phishing est très simple. Vous recevez un mail d’un de vos contacts avec une pièce jointe, ce qui n’est pas bizarre en soi, mais ce que vous ne savez pas, c’est que ce n’est pas votre contact qui vous l’a envoyé, il s’agit simplement d’un mail usurpé qui reprend les informations de ce dernier. Lorsque vous cliquez sur la pièce jointe, celle-ci vous redirige automatiquement vers une nouvelle page qui vous demande de vous connecter à votre compte Google. Si vous rentrez vos informations, c’est fini, vous vous êtes fait avoir, un mail sera envoyé à vos contacts et vos accès seront envoyés au hacker qui s’empressera de revendre vos informations sur le Dark Web. Vous allez me dire qu’il fallait regarder l’adresse de la page, mais celui qui a créé ce phishing a pensé à tout, il y a écrit "data:text" suivi de l’adresse "https://accounts.google.com" difficile pour un néophyte de ne pas se faire avoir.

Je me suis fait avoir ! Que dois-je faire ?

Si vous avez reconnu la méthode et que vous vous êtes fait avoir, pas de panique, changez immédiatement de mot de passe. Pour cela, il suffit de cliquer par ICI. Ensuite, vous avez la possibilité de choisir la validation en deux étapes, ce qui est assez contraignant, mais qui vous assure une protection optimale, pour cela, il suffit de se rendre par LA. Enfin, si taper votre mot de passe est trop contraignant, vous pouvez utiliser votre smartphone pour vous connecter, ça évite aux Keyloggers d’enregistrer tout ce que vous tapez sur votre clavier.

Une erreur ?

Source(s) : 01net

Mots-Clés : mot de passeGmail

Par Mickaël

Tombé amoureux de l’informatique étant petit avec un Amstrad 6128, je n’ai jamais décroché. Depuis, je me suis diversifié en m’intéressant aux nouvelles technologies et plus particulièrement celle de notre quotidien.

Cliquez sur une phrase de l'article pour proposer une correction.

J'ai compris !

Commentaires (18)

Par Loic, il y a 7 ans :

astucieux comme technique !

Répondre à ce commentaire

Par Sayanji, il y a 7 ans (en réponse à Loic):

De quoi? Changer de mots de passes?

Répondre à ce commentaire

Par Arkadiaz, il y a 7 ans (en réponse à Loic):

Le phishing ? C'est vieux comme internet.
Chaque année, on avertit les gens et chaque année, tu en as toujours autant qui se font avoir...

Répondre à ce commentaire

Par Rout, il y a 7 ans :

Double authentification avec le smartphone comme indiqué dans l'article reste quand même un moyen efficace de contourner ce genre de "désagrément".

Répondre à ce commentaire

Par Nyriane, il y a 7 ans :

Le format de la pièce jointe, le nom de la pièce jointe, l'adresse de l'expéditeur, l'objet, les adresses des liens sortants, etc. Autant d'éléments qui sont rapides et faciles à vérifier avant de faire quoi que ce soit d'un mail.
Concernant le contenu du mail lui-même, il y a des questions faciles à se poser quand c'est un expéditeur connu. Par exemple, "je sais qu'il écrit bien, alors pourquoi cet email ressemble à du slovaque mouliné avec Google Trad ?".
Et avec tous les avertissements, on sait tous maintenant qu'un mail n'est pas censé nous demander nos identifiants. OK mais combien vont aller cliquer sur le lien "se connecter" directement dans le mail pour accéder à leur espace perso sur le site ? Non, si vous recevez un mail suspect, ne prenez pas de risque: votre FAI vous demande de vous connecter sur votre espace perso pour régulariser vos factures => au lieu de cliquer sur le lien du mail, allez sur le site de votre FAI via Google !
Tout ça ce sont des petites vérifications faciles et rapides à faire, alors pourquoi s'en priver ?

Répondre à ce commentaire

Par Achute, il y a 7 ans (en réponse à Nyriane):

Absolument, d'ailleur pour ma par j'envoie toujours un mail au contact qui m'a envoyé le mail suspect pour savoir si il à vraiment envoyé un mail, comme ça il à juste à demander la confirmation de ma part attestant que j'ai bien envoyé la demande de confirmation, testé et approuvé. Ça marche aussi par téléphone mais pas avec les femmes parceque maintenant beaucoup d'entre elles sont bien plus à cheval sur la notion de harcèlement

Répondre à ce commentaire

Par Simpleman, il y a 7 ans (en réponse à Nyriane):

Et blablabla... Useless as fuck ton monologue, les seules personnes qui se font encore avoir du phising c'est les parents qui ne veulent pas évoluer avec leur temps et les papys/mamies. Penses-tu vraiment que sur un site d'actualité de cyberculture, on a l'utilité de tes lifehacks anti-pirates que tout le monde connaît surement déjà ? Exiguë est ta perspicacité. A bon entendeur.

Répondre à ce commentaire

Par Nyriane, il y a 7 ans (en réponse à Simpleman):

Bah écoute, travaillant à la DSI d'une PME de taille relativement importante, je peux t'assurer que des zozos qui se disent technophiles et qui se font avoir par ce genre de mails on en trouve régulièrement. Et ce ne sont pas tous des vieux, loin de là.
Ce que j'en déduis de ton message, c'est que tu te bases sur ce que tu reçois toi sur ta pauvre boite Gmail ou Yahoo et que tu n'as pas conscience de ce qu'il se passe en dehors de ton petit monde. Essaye de penser aux personnes et aux situations que tu ne connais pas et admets que tout le monde ne fonctionne pas comme toi.
Ha, et sois moins agressif aussi, ça pourrait te servir. Même sur le net.

Répondre à ce commentaire

Par Ventilo, il y a 7 ans (en réponse à Nyriane):

mais ferme ta geule...

Répondre à ce commentaire

Par Nyriane, il y a 7 ans (en réponse à Ventilo):

Arrête tu vas briser mon petit cœur sensible...

Répondre à ce commentaire

Par Mugi, il y a 7 ans (en réponse à Nyriane):

Il est vrai que je rencontre aussi souvent ce genre de personnes. Il est d'ailleurs plus facile de changer le comportement/mentalité d'un "papy/mamie", plutôt que celui qui est persuadé d’être un technophile.
Lui sait déjà comment ça fonctionne et pourrait nous l'apprendre avec son fameux "j'ai toujours fait comme ca, et j'ai jamais eu de problème" ..
Mais finalement sans penser que l'informatique évolue très vite, surtout dans le domaine du piratage/sécurité.

Un des signes qui ne trompe pas (et que je vérifie souvent), c'est l'endroit ou il prend ses logiciels.. en essayant de lui faire comprendre que c'est toujours plus sur d'aller sur le site officiel de l’éditeur (et encore pas toujours (cf: la version de Linux Mint 17.3 du 20/02 ... avec backdoor integré ) )

Répondre à ce commentaire

Par PatateViolette, il y a 7 ans (en réponse à Mugi):

Oui et puis avec une personne qui ne s'y connait pas on a plsu souvent un comportement de peur ( ma mère a chaque fois qu'une fenêtre d'affiche sur son ordi vient nous voir en courant) contrairement à ceux qui pensent s'y connaître et son ten confiance

Répondre à ce commentaire

Par jean bouclier, il y a 7 ans :

Faites le taire ou je le mets en PLS

Répondre à ce commentaire

Par lol, il y a 7 ans :

y'a encore des gens qui se font avoir par le phishing en 2017? o_o

Répondre à ce commentaire

Par schermi, il y a 7 ans :

Vous auriez pu mettre des captures du mail, ça aurait pu être intéressant pour identifier le phishing :)

Répondre à ce commentaire

Par Tito58, il y a 7 ans :

Comme je dis souvent en reparant les pc de mes amis «le probleme est souvent entre la chaise et l ecran» c est rarement la machine

Répondre à ce commentaire

Par Soki, il y a 7 ans :

Avoir un compte google c'est déjà donner ses infos à qui les veut...

Répondre à ce commentaire

Par Pouce Jaune, il y a 7 ans :

Ça ne risque pas de m'arriver, je n'ai pas de contact.

Répondre à ce commentaire

Laisser un commentaire

Votre adresse e-mail ne sera pas visible. Pour avoir une image de profil, utilisez le service gravatar.

Tu es membre premium car tu as commandé une HITEKBOX. Tu peux donc ajouter des smileys et des images.