Google Docs, Slide et Looker Studio : attention au phishing si vous utilisez ces applications

Google est un géant de la technologie. Les utilisateurs ont donc naturellement tendance à faire confiance à la compagnie lorsqu’ils utilisent ses services. C’est cette faille que des hackers sont actuellement en train d’exploiter à travers une vaste campagne d’hameçonnage.

hacker-hoodie-bitcoin
Crédit : 123rf

D’après la compagnie de cybersécurité Check Point Research, les cybercriminels utilisent toujours plus fréquemment des services de Google Drive pour mener à bien des campagnes de phishing extrêmement sophistiquées. Selon Jeremy Fuchs, un chercheur de la compagnie, « les cybercriminels profitent des outils commerciaux de Google pour voler les identifiants de connexion et les comptes cryptographiques ».

À lire — Des pirates se font passer pour Microsoft et infiltrent des gouvernements

Selon M. Fuchs, l’un des outils préférés des hackers serait actuellement Looker Studio, un logiciel de visualisation de données de Google. C'est un « phénomène préoccupant, car difficile à détecter, tant pour les experts en sécurité que pour les utilisateurs ». Check Point affirme que « plus d’une centaine d’attaques de ce type » ont eu lieu ces dernières semaines. Voici comment se déroule cette tentative de phishing de type BEC 3.0, pour Business Email Compromise.

Les utilisateurs de Google Looker Studio, Docs et Slides sont visés par une campagne de phishing

Cette campagne est très difficile à contrecarrer, car les pirates utilisent des sites et services légitimes à des fins criminelles. Dans le cadre de cette campagne, les victimes reçoivent un email légitime en provenance de Google, qui comporte un lien vers le rapport faisant la promotion de stratégies d’investissement gagnantes dans les cryptomonnaies. Le courriel propose ensuite à l’utilisateur de cliquer sur un lien pour accéder à son compte. Ce dernier mène effectivement à une page Looker Studio, mais c’est dans le Google Slides intégré à cette page que se cache le vice.

phishing-google-looker-studio
Crédit : Check Point Research

Des messages toujours plus pressants vous enjoignent de saisir vos identifiants pour pouvoir recueillir les cryptomonnaies passivement amassées à travers le « cloud mining ». Bien évidemment, ces données vous seront volées, et permettront aux criminels d'usurper votre identité. Cette technique est virtuellement indétectable, tant l’attaque est imbriquée au plus profond du document. Bien évidemment, cette campagne ne vise que les internautes avides de gagner des bitcoins, mais comme le dit Check Point Research, « il suffit d’une attaque réussie ».


Réagissez à cet article !

Demandez nos derniers articles !

The Mandalorian & Grogu : date de sortie, histoire, casting, tout ce qu’il faut savoir sur le retour de Star Wars au cinéma

Le duo le plus célèbre de la galaxie s’apprête à franchir une nouvelle étape. Après trois saisons à succès sur petit écran, Din Djarin et son apprenti Grogu font le…

Des fuites chez Samsung, un logiciel Windows piégé par un malware, c’est le récap’ de la semaine

Samsung dévoile malgré lui ses futurs smartphones pliables, un malware menace les PC Windows, Xiaomi propose de booster vos anciens téléphones, c’est le récap’ de la semaine. Cette semaine, le…

Test Honor 600 Pro : un smartphone équilibré et vraiment convaincant

Après le Honor 600, c’est au tour de sa version « Pro » de passer à la moulinette de nos tests. Plus cher et, surtout, plus ambitieux, le Honor 600 Pro reprend…

L’iPhone 18 Pro aurait une nouvelle technologie d’écran, pour quels bénéfices ?

Apple intégrerait pour la première fois des écrans de technologie LTPO+ pour ses iPhone 18 Pro, plus performants que les affichages LTPO traditionnels. Les iPhone 18 Pro et 18 Pro…

L’aide à la rédaction par IA de Gmail s’améliore, voici ce qui change

L’outil d’aide à la rédaction par IA de Gmail devient plus pertinent en prenant désormais en compte le contexte personnel de l’utilisateur. Des options de personnalisation du ton et du…

Instagram supprime le chiffrement de bout en bout, vos messages privés ne sont plus protégés

La sécurité de vos messages privés sur Instagram a pris un coup. Le réseau social vient d’annoncer la fin de la prise en charge du chiffrement de bout en bout,…

Les consoles portables sous Windows vont gagner en autonomie grâce à cette initiative de Xbox

Le projet Green Leaf de Xbox vise à réduire la consommation d’énergie des jeux afin d’améliorer l’autonomie des consoles portables tournant sous Windows. Xbox est au four et au moulin…

Le air fryer Ninja DualZone XL passe à petit prix en cumulant ces 2 offres, c’est le moment d’en profiter !

Vous cherchez un airfryer polyvalent pour cuisiner pour toute la famille ? La friteuse sans huile Ninja DualZone XL profite d’une grande capacité de 7,6 L divisée en deux zones….

Avec Android 17, l’écran d’accueil va enfin devenir plus personnalisable pour les Pixel

Google pourrait enfin laisser les utilisateurs supprimer la fameuse barre de recherche de l’écran d’accueil des Pixel dans une prochaine version d’Android 17. Le widget de barre de recherche Google…

Une fonctionnalité discrète mais très appréciée de Google Photos disparaît cet été. Elle concerne les utilisateurs qui sauvegardent leurs photos depuis un ordinateur. Google a déjà fixé les dates, et…

PC