Les cyberattaques ne cessent d’augmenter, et Gmail est devenu une cible privilégiée des escrocs. Grâce à l’intelligence artificielle, ces arnaques deviennent de plus en plus sophistiquées. Le FBI tire la sonnette d’alarme et met en garde les utilisateurs contre une menace grandissante.
Une recrudescence des arnaques sur Gmail
Les attaques informatiques visant Gmail ont bondi de 49 % depuis 2022, selon un rapport relayé par Forbes. Les hackers utilisent des courriels frauduleux, imitant parfaitement la charte graphique de Google ou d’autres entreprises légitimes, pour tromper leurs victimes.
Le principe est simple : les utilisateurs reçoivent un e-mail incitant à cliquer sur un lien sous prétexte d’une assistance technique ou d’une vérification de compte. En réalité, ce lien redirige vers un faux site web conçu pour voler les identifiants et autres informations personnelles.
Une arnaque via la double authentification
Une autre méthode, encore plus insidieuse, circule actuellement. D’après The Sun, les cybercriminels parviennent à contourner la double authentification de Gmail. Lorsqu’un utilisateur valide l’accès à son compte en cliquant sur « Oui » ou en entrant un code de vérification, un lien frauduleux lui est envoyé.
Voici comment fonctionne cette escroquerie :
- Le pirate envoie une notification d’authentification en apparence légitime.
- L’utilisateur clique dessus, pensant sécuriser son compte Gmail.
- Le lien redirige vers un faux portail de connexion imitant l’interface de Google.
- Les identifiants sont alors saisis directement par les victimes, donnant un accès complet aux hackers.
Cette attaque, appelée Astaroth, est particulièrement redoutable, car elle contourne les protections habituelles et prend au piège les internautes les plus prudents.
Les recommandations du FBI pour se protéger
Face à cette menace, le FBI recommande aux utilisateurs de suivre quelques règles essentielles pour limiter les risques :
- Ne jamais cliquer sur un lien ou un e-mail non sollicité, même s’il paraît officiel.
- Vérifier l’adresse de l’expéditeur avant d’interagir avec un message suspect.
- Ne fournir aucune information sensible sur un site dont l’authenticité n’a pas été vérifiée.
- Activer l’authentification à deux facteurs de manière sécurisée et uniquement via l’application officielle de Google.
Les cyberattaques devenant de plus en plus élaborées, la vigilance est de mise. Si un e-mail vous paraît suspect, ne prenez aucun risque et signalez-le immédiatement.
« `
Alexandreest notre rédacteur senior, spécialisé dans les reportages vidéo et les interviews exclusives. Avec une formation en communication et une passion pour les histoires humaines, il apporte une dimension visuelle et émotive à nos contenus.
À lire également
Résidences seniors à Paris : des cafards, des drames et des questions dérangeantes
Investir dans une assurance vie à plus de 50 ans ?