Ces pirates ont trouvé une astuce redoutable pour contourner les filtres anti-phishing

Contourner les filtres anti-spam sans déclencher la moindre alerte, c’est désormais possible. Des cybercriminels exploitent une plateforme de création d’applications reconnue pour piéger les utilisateurs de Microsoft 365. Et selon les chercheurs en cybersécurité, ce n’est que le début.

Malware Google Docs
Crédits : 123RF

Les pirates cherchent en permanence des moyens de contourner les protections des messageries. Les filtres anti-spam analysent chaque email et bloquent les liens suspects. Pour tromper ces systèmes, certains criminels exploitent des services légitimes dont la réputation ne déclenche aucune alerte. Ces derniers mois, plusieurs affaires ont révélé l’existence d’outils d’intelligence artificielle capables de voler des fichiers sensibles dès leur ouverture. Les méthodes d’attaque se diversifient à une vitesse inquiétante.

La dernière technique en date cible les utilisateurs de Microsoft 365. Des cybercriminels ont commencé à détourner Bubble.io, une plateforme no-code qui permet de créer des applications web et mobiles sans écrire une seule ligne de code. Un hacker avait déjà démontré comment l’IA permettait d’automatiser des attaques à grande échelle, et cette nouvelle méthode confirme que les pirates n’ont jamais manqué d’inventivité pour exploiter des outils qu’on utilise tous les jours.

Des pirates créent de fausses pages Microsoft 365 sur Bubble.io pour voler des identifiants personnels

Selon les chercheurs de Kaspersky, les attaquants utilisent l’éditeur drag-and-drop de Bubble.io pour concevoir des pages qui imitent la page de connexion Microsoft 365. Ces fausses applications sont hébergées sur le domaine officiel de Bubble.io, qui est reconnu comme fiable par les solutions de sécurité. Résultat, les emails contenant ces liens passent les filtres sans être bloqués et atterrissent directement dans les boîtes de réception des victimes. Une fausse vérification Cloudflare s’affiche souvent en façade pour renforcer l’illusion de légitimité. Les victimes qui ne repèrent pas la supercherie transmettent leurs identifiants aux pirates, qui peuvent ensuite accéder aux systèmes de leur organisation, voler des données ou déployer un ransomware.

Kaspersky prédit que cette méthode va rapidement se propager via les kits Phishing-as-a-Service, des plateformes clés en main vendues aux cybercriminels débutants. Ces kits sont déjà très sophistiqués. Ils peuvent intercepter les codes d’authentification à deux facteurs, utiliser l’intelligence artificielle pour rédiger des emails convaincants et contourner les analyses de sécurité. L’intégration de la technique Bubble.io les rendrait encore plus dangereux. Ce type de détournement de services légitimes n’est pas nouveau. PayPal, Google Tasks ou Microsoft Azure ont déjà été exploités de la même façon par le passé.

Bubble.io a réagi en confirmant qu’aucune faille n’avait été exploitée dans son infrastructure. La plateforme assure surveiller activement ces abus et prendre des mesures rapides dès qu’une violation est signalée.


Réagissez à cet article !

Demandez nos derniers articles !

Cette règle d’urbanisme vieille de 45 ans a permis à Amazon de bâtir ce data center dans le plus grand silence

Amazon bâtit actuellement un data center géant à Gilroy, petite ville agricole de Californie, aux États-Unis. Aucun vote municipal ni réunion publique n’a précédé le feu vert donné au chantier….

Perséides : c’est LA pluie d’étoiles filantes à ne pas manquer cet été, voici quand et comment l’admirer

Chaque été, la voûte céleste est le théâtre d’une impressionnante pluie de météores : les Perséides. Et cette année 2026, les conditions seront particulièrement favorables pour l’admirer. Date, horaire, nombre…

Il fixe un système de refroidissement liquide sur sa Steam Machine, mais pourquoi ?

Un internaute adepte des modifications d’appareil montre comment il est parvenu à fixer un système de refroidissement liquide à une Steam Machine. La question est désormais de savoir à quoi…

Cette start-up vend un ordinateur quantique qui se branche sur une prise de courant

Les ordinateurs quantiques vivent enfermés dans des laboratoires, refroidis à quelques fractions de degré du zéro absolu. Une startup allemande vend désormais une machine capable de se glisser dans une…

Regardez cette fusée chinoise exploser 85 secondes après son décollage

Le dernier lancement d’une fusée chinoise Longue Marche 7A s’est soldé par un échec avec l’explosion de l’engin un peu après le décollage. L’enquête pour déterminer la cause de l’accident…

L’iPhone 18 Pro Max devrait battre des records d’autonomie, ça se confirme

Allant dans le sens d’une fuite précédente, des photos de ce qui semble être la batterie d’un iPhone 18 Pro Max ont été publiées sur le Web. Le gain en…

Google tease encore son Pixel 11 Pro, le smartphone sera la star de cette nouvelle gamme

Après avoir publié plusieurs vidéos teasant l’arrivée du Pixel 11 Pro, du Pixel 11 Pro Fold puis de la Pixel Watch 5, Google revient à la charge avec un nouveau…

Cette minuscule galaxie serait en train d’étouffer notre plus grande voisine

Le télescope Hubble a recensé 200 millions d’étoiles dans la galaxie d’Andromède, la grande voisine de la Voie lactée. Elle en fabrique aujourd’hui cinq fois moins qu’il y a un…

Le démarchage téléphonique est officiellement interdit en France, mais cette loi sera-t-elle vraiment efficace ?

Aujourd’hui entre officiellement en vigueur la loi contre le démarchage téléphonique non sollicité. A priori, les entreprises n’auront plus le droit de vous appeler pour tenter de vous vendre quelque…

Tesla : il active l’autopilote et quitte la route des yeux 2 secondes, la voiture se crashe

L’autopilote de Tesla n’est pas encore totalement au point. Un conducteur l’a appris à ses dépends après un accident qu’il aurait pu éviter, de son propre aveu. Il faisait trop…