Ce mail de Google semble authentique et pourtant c’est une arnaque, faites très attention

Une campagne de phishing est en cours. Les mails envoyés sont reconnus comme émanant de Google, mais il s'agit bien de voler vos informations personnelles. La plus grande prudence est de mise.

Email phishing Google
Crédits : 123RF

Les emails de phishing, on en reçoit malheureusement très souvent. Dans la majorité des cas, les systèmes de détection de nos messageries sont suffisamment performants pour les rediriger automatiquement vers le dossier Spam. À part nous forcer à le vider de temps en temps, ces messages d'arnaque ont finalement très peu d'impact. Les pirates le savent très bien, aussi ils redoublent d'ingéniosité pour passer entre les mailles du filet et vous inciter à considérer leurs escroqueries comme légitimes.

Lire aussi – Attention, cette campagne de phishing utilise Google Calendar pour tenter de vous piéger

Et l'un des meilleurs moyens pour ça, c'est de se faire passer pour une entité réelle : votre banque, votre fournisseur d'électricité, d'Internet, une entreprise avec laquelle vous avez déjà traité… Mais ces messages aussi ne passent généralement pas la barrière des protections. Tout au plus une personne va penser que ces dernières se sont trompées en envoyant le mail dans les spams. Des hackers ont fait bien mieux : ils ont réussi à se faire passer pour Google à 100 %, utilisant même leur vraie adresse d'envoi.

Méfiez-vous de cet email de Google, c'est une tentative de phishing astucieuse

C'est le développeur Nick Johnson qui tire la sonnette d'alarme sur X (Twitter). Il a reçu un mail disant que Google avait reçu une injonction de la justice pour fournir des données concernant son compte. Surprise : le message a été envoyé de l'adresse [email protected], celle qu'utilise la firme, et le message est même intégrée à d'autres alertes de sécurité bien réelles. Les systèmes anti-spam de la boîte n'ont pas réagi.

Faux mail Google
Le faux mail soi-disant envoyé par Google / Crédits : @nickdjohnson via X

Un lien redirige vers un site Web créé avec l'outil Google Sites, un moyen d'accentuer la tromperie. Des boutons pour “voir le dossier” ou “transmettre des documents supplémentaires” renvoient alors vers des pages où il faut entrer ses informations personnelles. Elles seront bien sûr récupérées par les hackers qui pourront s'en servir comme bon leur semble. Il ne font donc surtout pas le faire si vous recevez ce message.

Comment les pirates ont-ils réussi à se faire passer pour Google ?

Il faut bien admettre que cette tentative de phishing est un tour de force. Selon l'analyse de Nick Johnson, deux failles ont été utilisées ici. La première concerne Google Sites, qui a servi à créer les fausses pages sur lesquelles on atterrit depuis le mail. La deuxième est celle qui a permis de faire authentifier le message comme émanant de Google.

D'abord, les hackers ont enregistré un nom de domaine et l'ont associé à un compte Google ouvert pour l'occasion. Ensuite, ils ont créé une application Google OAuth en utilisant tout le contenu du mail frauduleux comme nom pour l'appli. OAuth est un protocole permettant d'autoriser l'application à utiliser l'API sécurisée d'un autre site web pour le compte d'un utilisateur. Une “délégation d’autorisation” en résumé.

Lire aussi – L’arnaque Google Drive qui inonde les boîtes mail peut vous piéger, voici comment l’éviter

En permettant au compte Google précédemment créé d'accéder à cette appli OAuth, les escrocs ont obtenu l'envoi d'un e-mail de notification de sécurité signé par Google. Il ne leur reste plus qu'à transférer ce mail aux victimes, ce qui abouti à celui que vous voyez sur la capture d'écran un peu plus haut. Ingénieux. Le développeur a fait part de ses découvertes à l'entreprise, mais elle a mis fin à la discussion en répondant qu'il s'agissait du comportement normal de son système. Après publication sur X, elle a finalement annoncé qu'elle corrigerait les failles soulevées.


Réagissez à cet article !

Demandez nos derniers articles !

Ce badge télépéage est gratuit pendant 12 mois grâce à cette offre exclusive

À l’approche des vacances d’été, l’opérateur Fulli vous permet de passer les péages plus rapidement sur l’autoroute, et de manière gratuite, grâce à une promotion sur son offre Nomade. Le…

Les Soldes d’été 2026 sont enfin là : les meilleures offres sont dans notre sélection et elles sont à saisir dès maintenant

Le top départ des Soldes est lancé et, cette année encore, les prix cassés sont au rendez-vous. Durant ce marathon de bons plans, de nombreuses marques et enseignes bradent les…

GTA 6 prépare ses versions physiques, Android Auto perd une application phare, c’est le récap’ de la semaine

Le très attendu jeu de Rockstar prévoit des boîtes avec disque, un outil de lecture vidéo tire sa révérence dans nos véhicules, la dalle protectrice du Galaxy S26 Ultra donne…

Google améliore enfin le Fitbit Air, les choses vont changer

Le bracelet connecté de Google, le Fitbit Air, s’améliore. La firme de Mountain View est en effet en train de déployer un important correctif, qui devrait largement améliorer l’expérience des…

Démarchage téléphonique : le Conseil constitutionnel censure la loi, voici ce qui va changer

Véritable fléau des temps modernes, le démarchage téléphonique pourrait bientôt revenir en masse. Suite à une action en justice d’Orange, le Conseil constitutionnel a en effet censuré plusieurs dispositions d’une…

Test Fiido T2 : Le vélo pour toute la famille sans se ruiner

Le constructeur Fiido ne pouvait passer à côté du segment des longtails, des vélos à assistance électrique pensés pour transporter confortablement et en toute sécurité les enfants. Voici le nouveau…

C’est la fin pour Aibo : Sony enterre son chien-robot emblématique

Le chien-robot ERS-1000 Aibo de Sony, c’est bientôt terminé. Le fabricant a en effet annoncé son intention de cesser de vendre l’adorable compagnon robotique dans son pays d’origine, le Japon….

PS6 portable : Sony lâche un énorme indice, elle pourrait débarquer plus tôt que prévu

Après la PS5 Pro, une PlayStation 6 portable pourrait bien devenir réalité. C’est en tout cas ce que semble suggérer le patron de Sony Interactive Entertainment, Hideaki Nishino, au cours…

La crise de la RAM menace l’iPhone 18, Apple pourrait sacrifier une partie d’iOS 27

La crise de la RAM pourrait faire une victime de plus. À cause de celle-ci, l’iPhone 18 d’Apple pourrait ainsi être privé de certaines fonctionnalités offertes par iOS 27. L’actuelle…

GTA 6 sur Switch 2 ? Rockstar prépare une énorme surprise, vous n’êtes pas prêts

Initialement disponible sur PS5 et Xbox Series X/S, le futur banger de Rockstar pourrait bien débarquer sur la console portable de Nintendo. Un leaker affirme en effet que GTA 6…