Google Docs, Slide et Looker Studio : attention au phishing si vous utilisez ces applications

Google est un géant de la technologie. Les utilisateurs ont donc naturellement tendance à faire confiance à la compagnie lorsqu’ils utilisent ses services. C’est cette faille que des hackers sont actuellement en train d’exploiter à travers une vaste campagne d’hameçonnage.

hacker-hoodie-bitcoin
Crédit : 123rf

D’après la compagnie de cybersécurité Check Point Research, les cybercriminels utilisent toujours plus fréquemment des services de Google Drive pour mener à bien des campagnes de phishing extrêmement sophistiquées. Selon Jeremy Fuchs, un chercheur de la compagnie, « les cybercriminels profitent des outils commerciaux de Google pour voler les identifiants de connexion et les comptes cryptographiques ».

À lire — Des pirates se font passer pour Microsoft et infiltrent des gouvernements

Selon M. Fuchs, l’un des outils préférés des hackers serait actuellement Looker Studio, un logiciel de visualisation de données de Google. C'est un « phénomène préoccupant, car difficile à détecter, tant pour les experts en sécurité que pour les utilisateurs ». Check Point affirme que « plus d’une centaine d’attaques de ce type » ont eu lieu ces dernières semaines. Voici comment se déroule cette tentative de phishing de type BEC 3.0, pour Business Email Compromise.

Les utilisateurs de Google Looker Studio, Docs et Slides sont visés par une campagne de phishing

Cette campagne est très difficile à contrecarrer, car les pirates utilisent des sites et services légitimes à des fins criminelles. Dans le cadre de cette campagne, les victimes reçoivent un email légitime en provenance de Google, qui comporte un lien vers le rapport faisant la promotion de stratégies d’investissement gagnantes dans les cryptomonnaies. Le courriel propose ensuite à l’utilisateur de cliquer sur un lien pour accéder à son compte. Ce dernier mène effectivement à une page Looker Studio, mais c’est dans le Google Slides intégré à cette page que se cache le vice.

phishing-google-looker-studio
Crédit : Check Point Research

Des messages toujours plus pressants vous enjoignent de saisir vos identifiants pour pouvoir recueillir les cryptomonnaies passivement amassées à travers le « cloud mining ». Bien évidemment, ces données vous seront volées, et permettront aux criminels d'usurper votre identité. Cette technique est virtuellement indétectable, tant l’attaque est imbriquée au plus profond du document. Bien évidemment, cette campagne ne vise que les internautes avides de gagner des bitcoins, mais comme le dit Check Point Research, « il suffit d’une attaque réussie ».


Réagissez à cet article !

Demandez nos derniers articles !

Cette nouveauté du Play Store pourrait faire baisser le prix de vos applis et abonnements

Le Play Store s’apprête à vivre l’une de ses plus grandes transformations. Google ouvre enfin la porte à des moyens de paiement concurrents pour les développeurs. Cette bascule pourrait alléger…

Google Messages : cette option de personnalisation très attendue débarque enfin, mais avec une petite spécificité

Depuis plusieurs mois, Google préparait une nouvelle option de personnalisation pour son application Messages. Elle est désormais en cours de déploiement et, si elle est déjà intégrée dans de nombreuses…

Windows 11 va enfin se débarrasser de ce comportement insupportable après des années de plaintes des utilisateurs

Toujours en pleine période de rédemption, Microsoft a trouvé un nouveau moyen d’améliorer Windows 11 et de calmer la colère des utilisateurs. Il est cette fois question de l’une des…

Déçu par la Steam Machine de Valve ? LDLC lance la Stim Machine

Le rapport qualité/prix de la Steam Machine n’est pas au rendez-vous. Alors LDLC propose un appareil plus puissant pour le même prix, voire moins. Voyons ce que la Stim Machine…

Le récent Samsung Galaxy A37 passe à petit prix dans un pack avec une batterie externe offerte !

Les Soldes continuent sur la Fnac et Darty. C’est maintenant au tour du Galaxy A37 d’être affiché à prix cassé. Toujours en vente à 449 €  sur le site officiel…

Cette astuce cachée dans Google Chrome rend Gemini redoutablement plus utile, sauf qu’on n’y a pas droit

Gemini grignote du terrain dans Chrome à chaque mise à jour. Google déploie aujourd’hui une fonction pour rapprocher le navigateur de ce que l’on connaît déjà sur Android. Reste un…

X-Men ’97 saison 2 : voici la date de sortie de chaque épisode, avec son titre

La série d’animation X-Men ’97 sur Disney+ revient pour une deuxième saison. En l’attendant, Disney+ dévoile le nom de tous les épisodes à venir histoire de lancer le débat sur…

Bouygues Telecom : 4e hausse de prix en un an pour le forfait B&You Pure Fibre, jamais 4 sans 5 ?

Décidément, Bouygues Telecom a bien du mal à se fixer sur un prix pour son forfait B&You Pure Fibre. On pensait naïvement que 3 hausses successives en un an suffiraient…

L’IA aurait permis à ces stations-service de s’entendre pour faire flamber les prix à la pompe

L’intelligence artificielle s’invite désormais jusque dans le prix du plein. Des géants du carburant américains auraient confié leurs tarifs à un même logiciel pour mieux étouffer la concurrence. Résultat, des…

Montres connectées Huawei : voici les meilleures offres du Prime Day, vite !

Le Prime Day se termine demain sur Amazon. Il ne faut donc pas tarder pour en profiter ! Vous cherchez la montre connectée la mieux adaptée à votre usage et…