Ces pirates ont trouvé une astuce redoutable pour contourner les filtres anti-phishing

Contourner les filtres anti-spam sans déclencher la moindre alerte, c'est désormais possible. Des cybercriminels exploitent une plateforme de création d'applications reconnue pour piéger les utilisateurs de Microsoft 365. Et selon les chercheurs en cybersécurité, ce n'est que le début.

Malware Google Docs
Crédits : 123RF

Les pirates cherchent en permanence des moyens de contourner les protections des messageries. Les filtres anti-spam analysent chaque email et bloquent les liens suspects. Pour tromper ces systèmes, certains criminels exploitent des services légitimes dont la réputation ne déclenche aucune alerte. Ces derniers mois, plusieurs affaires ont révélé l'existence d'outils d'intelligence artificielle capables de voler des fichiers sensibles dès leur ouverture. Les méthodes d'attaque se diversifient à une vitesse inquiétante.

La dernière technique en date cible les utilisateurs de Microsoft 365. Des cybercriminels ont commencé à détourner Bubble.io, une plateforme no-code qui permet de créer des applications web et mobiles sans écrire une seule ligne de code. Un hacker avait déjà démontré comment l'IA permettait d'automatiser des attaques à grande échelle, et cette nouvelle méthode confirme que les pirates n'ont jamais manqué d'inventivité pour exploiter des outils qu'on utilise tous les jours.

Des pirates créent de fausses pages Microsoft 365 sur Bubble.io pour voler des identifiants personnels

Selon les chercheurs de Kaspersky, les attaquants utilisent l'éditeur drag-and-drop de Bubble.io pour concevoir des pages qui imitent la page de connexion Microsoft 365. Ces fausses applications sont hébergées sur le domaine officiel de Bubble.io, qui est reconnu comme fiable par les solutions de sécurité. Résultat, les emails contenant ces liens passent les filtres sans être bloqués et atterrissent directement dans les boîtes de réception des victimes. Une fausse vérification Cloudflare s'affiche souvent en façade pour renforcer l'illusion de légitimité. Les victimes qui ne repèrent pas la supercherie transmettent leurs identifiants aux pirates, qui peuvent ensuite accéder aux systèmes de leur organisation, voler des données ou déployer un ransomware.

Kaspersky prédit que cette méthode va rapidement se propager via les kits Phishing-as-a-Service, des plateformes clés en main vendues aux cybercriminels débutants. Ces kits sont déjà très sophistiqués. Ils peuvent intercepter les codes d'authentification à deux facteurs, utiliser l'intelligence artificielle pour rédiger des emails convaincants et contourner les analyses de sécurité. L'intégration de la technique Bubble.io les rendrait encore plus dangereux. Ce type de détournement de services légitimes n'est pas nouveau. PayPal, Google Tasks ou Microsoft Azure ont déjà été exploités de la même façon par le passé.

Bubble.io a réagi en confirmant qu'aucune faille n'avait été exploitée dans son infrastructure. La plateforme assure surveiller activement ces abus et prendre des mesures rapides dès qu'une violation est signalée.


Réagissez à cet article !

Demandez nos derniers articles !

Meilleur smartphone : quel modèle acheter en 2026 ?

Quel est le meilleur smartphone en 2026 ? Difficile de trancher, car la réponse est très variable. Tout dépend de ce que vous recherchez : puissance, autonomie, performances en photo…

Galaxy S26 Ultra : Samsung brade son meilleur smartphone avec 800 € de réduction, vite !

Il est sorti depuis quelques semaines seulement. Mais il est déjà à prix cassé sur le site officiel de Samsung. C’est le meilleur moment pour faire une excellente affaire sur…

Test Oppo Find X9 Ultra : même les superlatifs ne suffisent pas

Première itération de la gamme Ultra d’Oppo à arriver en France, le Find X9 Ultra n’a pas peur de choquer. Par son design. Par ses caractéristiques techniques. Par son ambition…

Grosse baisse de prix pour le Game Pass Ultimate et le PC Game Pass, Xbox admet son erreur

Xbox annonce une baisse de prix pour ses abonnements Game Pass Ultimate et PC Game Pass. Mais Call of Duty ne sera plus disponible day one. “Game Pass Ultimate est…

Moins de 4 minutes pour charger à 80 %, cette batterie de voiture va définitivement tuer l’argument de la recharge

CATL vient de dévoiler sa batterie Shenxing de troisième génération. Elle passe de 10 à 80 % en moins de 4 minutes, ce qui en fait la plus rapide jamais…

Intel veut en finir avec les processeurs bridés et promet plus de puissance pour tous les budgets

Intel change de cap sur ses processeurs gaming. Jusqu’ici, seuls les modèles les plus chers permettaient de booster les performances à volonté. La firme promet que ce sera bientôt accessible…

Ces documents révèlent comment Amazon aurait contraint ses concurrents à revoir leurs prix à la hausse

Amazon est au cœur d’une nouvelle bataille judiciaire aux États-Unis. La Californie vient de publier des documents accablants sur les pratiques tarifaires du géant du e-commerce. Des marques connues auraient…

Super Mario Bros., le film : les storyboards ont fuité et révèlent les personnages coupés au montage (vidéo)

Super Mario Galaxy, le film battait déjà des records d’audience le lendemain de sa sortie. Mais c’est actuellement le premier opus qui se retrouve sous le feu des projecteurs : des…

Marre de passer des heures à trier vos e-mails ? Voici la méthode infaillible pour vider votre messagerie en un temps record

Gérer ses e-mails peut s’avérer rébarbatif, surtout quand on en a une tonne de « non lus ». Par chance, il existe une technique infaillible pour vider votre boîte de…

Oppo Find X9 Ultra : déluge de promotions exceptionnelles pour fêter la sortie de ce smartphone très attendu

Le smartphone Oppo Find X9 Ultra est l’un des modèles les plus attendus de l’année avec des caractéristiques ultra haut de gamme, particulièrement au niveau du module photo. Tout juste…