Phishing sur votre boîte Gmail, vous avez peut-être été piratés !

19 janvier 2017 à 10h05 dans Informatique

Les hackers ne prennent pas de vacances, surtout ceux qui veulent vous voler vos coordonnées et comptes. En ce moment, un système de phishing créé l’année dernière revient en force et bon nombre de personnes se sont déjà faites avoir, alors méfiez-vous !

Phishing sur votre boîte Gmail, vous avez peut-être été piratés !

Une attaque provenant d’un proche ?

Le fonctionnement de ce phishing est très simple. Vous recevez un mail d’un de vos contacts avec une pièce jointe, ce qui n’est pas bizarre en soi, mais ce que vous ne savez pas, c’est que ce n’est pas votre contact qui vous l’a envoyé, il s’agit simplement d’un mail usurpé qui reprend les informations de ce dernier. Lorsque vous cliquez sur la pièce jointe, celle-ci vous redirige automatiquement vers une nouvelle page qui vous demande de vous connecter à votre compte Google. Si vous rentrez vos informations, c’est fini, vous vous êtes fait avoir, un mail sera envoyé à vos contacts et vos accès seront envoyés au hacker qui s’empressera de revendre vos informations sur le Dark Web. Vous allez me dire qu’il fallait regarder l’adresse de la page, mais celui qui a créé ce phishing a pensé à tout, il y a écrit "data:text" suivi de l’adresse "https://accounts.google.com" difficile pour un néophyte de ne pas se faire avoir.

Je me suis fait avoir ! Que dois-je faire ?

Si vous avez reconnu la méthode et que vous vous êtes fait avoir, pas de panique, changez immédiatement de mot de passe. Pour cela, il suffit de cliquer par ICI. Ensuite, vous avez la possibilité de choisir la validation en deux étapes, ce qui est assez contraignant, mais qui vous assure une protection optimale, pour cela, il suffit de se rendre par LA. Enfin, si taper votre mot de passe est trop contraignant, vous pouvez utiliser votre smartphone pour vous connecter, ça évite aux Keyloggers d’enregistrer tout ce que vous tapez sur votre clavier.

Tombé amoureux de l’informatique étant petit avec un Amstrad 6128, je n’ai jamais décroché. Depuis, je me suis diversifié en m’intéressant aux nouvelles technologies et plus particulièrement celle de notre quotidien.

Articles de Mickaël
Source(s) : 01net
count
Commentaires (18)
astucieux comme technique !
photo de profil de Loic Par Loic, il y a 8 ans Répondre
De quoi? Changer de mots de passes?
photo de profil de Sayanji Par Sayanji, il y a 8 ans (en réponse à Loic) Répondre
Le phishing ? C'est vieux comme internet.
Chaque année, on avertit les gens et chaque année, tu en as toujours autant qui se font avoir...
photo de profil de Arkadiaz Par Arkadiaz, il y a 8 ans (en réponse à Loic) Répondre
Double authentification avec le smartphone comme indiqué dans l'article reste quand même un moyen efficace de contourner ce genre de "désagrément".
photo de profil de Rout Par Rout, il y a 8 ans Répondre
Le format de la pièce jointe, le nom de la pièce jointe, l'adresse de l'expéditeur, l'objet, les adresses des liens sortants, etc. Autant d'éléments qui sont rapides et faciles à vérifier avant de faire quoi que ce soit d'un mail.
Concernant le contenu du mail lui-même, il y a des questions faciles à se poser quand c'est un expéditeur connu. Par exemple, "je sais qu'il écrit bien, alors pourquoi cet email ressemble à du slovaque mouliné avec Google Trad ?".
Et avec tous les avertissements, on sait tous maintenant qu'un mail n'est pas censé nous demander nos identifiants. OK mais combien vont aller cliquer sur le lien "se connecter" directement dans le mail pour accéder à leur espace perso sur le site ? Non, si vous recevez un mail suspect, ne prenez pas de risque: votre FAI vous demande de vous connecter sur votre espace perso pour régulariser vos factures => au lieu de cliquer sur le lien du mail, allez sur le site de votre FAI via Google !
Tout ça ce sont des petites vérifications faciles et rapides à faire, alors pourquoi s'en priver ?
photo de profil de Nyriane Par Nyriane, il y a 8 ans Répondre
Absolument, d'ailleur pour ma par j'envoie toujours un mail au contact qui m'a envoyé le mail suspect pour savoir si il à vraiment envoyé un mail, comme ça il à juste à demander la confirmation de ma part attestant que j'ai bien envoyé la demande de confirmation, testé et approuvé. Ça marche aussi par téléphone mais pas avec les femmes parceque maintenant beaucoup d'entre elles sont bien plus à cheval sur la notion de harcèlement
photo de profil de Achute Par Achute, il y a 8 ans (en réponse à Nyriane) Répondre
Et blablabla... Useless as fuck ton monologue, les seules personnes qui se font encore avoir du phising c'est les parents qui ne veulent pas évoluer avec leur temps et les papys/mamies. Penses-tu vraiment que sur un site d'actualité de cyberculture, on a l'utilité de tes lifehacks anti-pirates que tout le monde connaît surement déjà ? Exiguë est ta perspicacité. A bon entendeur.
photo de profil de Simpleman Par Simpleman, il y a 8 ans (en réponse à Nyriane) Répondre
Bah écoute, travaillant à la DSI d'une PME de taille relativement importante, je peux t'assurer que des zozos qui se disent technophiles et qui se font avoir par ce genre de mails on en trouve régulièrement. Et ce ne sont pas tous des vieux, loin de là.
Ce que j'en déduis de ton message, c'est que tu te bases sur ce que tu reçois toi sur ta pauvre boite Gmail ou Yahoo et que tu n'as pas conscience de ce qu'il se passe en dehors de ton petit monde. Essaye de penser aux personnes et aux situations que tu ne connais pas et admets que tout le monde ne fonctionne pas comme toi.
Ha, et sois moins agressif aussi, ça pourrait te servir. Même sur le net.
photo de profil de Nyriane Par Nyriane, il y a 8 ans (en réponse à Simpleman) Répondre
mais ferme ta geule...
photo de profil de Ventilo Par Ventilo, il y a 8 ans (en réponse à Nyriane) Répondre
Arrête tu vas briser mon petit cœur sensible...
photo de profil de Nyriane Par Nyriane, il y a 8 ans (en réponse à Ventilo) Répondre
Il est vrai que je rencontre aussi souvent ce genre de personnes. Il est d'ailleurs plus facile de changer le comportement/mentalité d'un "papy/mamie", plutôt que celui qui est persuadé d’être un technophile.
Lui sait déjà comment ça fonctionne et pourrait nous l'apprendre avec son fameux "j'ai toujours fait comme ca, et j'ai jamais eu de problème" ..
Mais finalement sans penser que l'informatique évolue très vite, surtout dans le domaine du piratage/sécurité.

Un des signes qui ne trompe pas (et que je vérifie souvent), c'est l'endroit ou il prend ses logiciels.. en essayant de lui faire comprendre que c'est toujours plus sur d'aller sur le site officiel de l’éditeur (et encore pas toujours (cf: la version de Linux Mint 17.3 du 20/02 ... avec backdoor integré ) )

photo de profil de Mugi Par Mugi, il y a 8 ans (en réponse à Nyriane) Répondre
Oui et puis avec une personne qui ne s'y connait pas on a plsu souvent un comportement de peur ( ma mère a chaque fois qu'une fenêtre d'affiche sur son ordi vient nous voir en courant) contrairement à ceux qui pensent s'y connaître et son ten confiance
photo de profil de PatateViolette Par PatateViolette, il y a 8 ans (en réponse à Mugi) Répondre
Faites le taire ou je le mets en PLS
photo de profil de jean bouclier Par jean bouclier, il y a 8 ans Répondre
y'a encore des gens qui se font avoir par le phishing en 2017? o_o
photo de profil de lol Par lol, il y a 8 ans Répondre
Vous auriez pu mettre des captures du mail, ça aurait pu être intéressant pour identifier le phishing :)
photo de profil de schermi Par schermi, il y a 8 ans Répondre
Comme je dis souvent en reparant les pc de mes amis «le probleme est souvent entre la chaise et l ecran» c est rarement la machine
photo de profil de Tito58 Par Tito58, il y a 8 ans Répondre
Avoir un compte google c'est déjà donner ses infos à qui les veut...
photo de profil de Soki Par Soki, il y a 8 ans Répondre
Ça ne risque pas de m'arriver, je n'ai pas de contact.
photo de profil de Pouce Jaune Par Pouce Jaune, il y a 8 ans Répondre
Laisser un commentaire

Vous répondez à . Annuler