Gmail victime d’une nouvelle vague de phishing

Publié le Mardi 22 Juin 2010 à 13:02
gmail, phishing, 
hameçonnage, piratage, mot de passe, usurpation, adresse de messagerie, 
privacy, securité, ssl, courrier indésirable, malveillants, 
malintentionnés, Très connu pour son niveau de sécurité élevé, de son filtrage intelligent des courriers indésirables et de sa détection automatique des courriers de hameçonnage, Gmail subit une attaque d’un type peu conventionnel mais qui a l’air de marcher pour les pirates qui sont derrière.

Le phishing est une pratique frauduleuse consistant à envoyer un e-mail se présentant comme mail officiel pour obtenir des informations personnelles et des paramètres d’identification pour les comptes d’utilisateur.

Plusieurs courriers ont permis d'identifier une augmentation significative des activités de phishing auprès des utilisateurs de Gmail et les cybercriminels ont cette fois utilisé une technique très conventionnelle et tellement primitive, que les victimes ont eu du mal à croire que les courriers étaient faux et malintentionnés.

gmail, phishing, hameçonnage, piratage, mot de passe, usurpation, adresse de messagerie, privacy, securité, ssl, courrier indésirable, malveillants, malintentionnés,

La présentation du courrier ne se rapproche pas beaucoup des courriers officiels envoyés par le service de messagerie de Google et le contenu est plein de fautes d’orthographe. Ces courriers appellent les utilisateurs à envoyer les paramètres de connexion ainsi que l’adresse de messagerie de secours, soi-disant pour répertorier l’adresse dans les annuaires de Gmail et pour en garantir la préservation.

« Confirmation de votre mot de passe et votre adresse de messagerie Gmail, en nous envoyant les informations demandées en réponse à ce message dans un délai de 48 Heures. Passé ce délai de réception de vos informations, nous ne serons pas à mesure de garantir la préservation de votre adresse de messagerie, ce qui se traduira par la fermeture définitive de votre Messagerie Gmail ».



Ce qui est certain, c’est que Google ne vous demandera jamais votre identifiant ou votre mot de passe. Donc si jamais vous recevez ce genre de courrier, il est impératif de ne pas y répondre et de signaler l’adresse de l’expéditeur auprès du service de support.

A.K