Google Traduction : attention aux attaques phishing qui détournent le service !

Un nouveau type d'attaque phishing utilisant Google Traduction a été repérée par un chercheur d'Akamai. Les pirates utilisent le service de traduction pour générer des liens liés au nom de domaine de Google légitime, tout en redirigeant leurs victimes vers une fausse page de connexion Google. La méthode n'est pas vraiment discrète sur un ordinateur, mais peut tromper plus facilement les utilisateurs de smartphones.

page de phishing via google traduction
La fameuse page de phishing sur PC : on peut voir l'adresse malicieuse dans la barre d'adresse – ce n'est pas le cas sur mobile / Akamai

Les attaques phishing existent depuis pratiquement aussi longtemps qu'internet : elles consistent dans les grandes lignes à rediriger un internaute vers une fausse page de login. En général, tout est fait pour mettre l'internaute en confiance – y compris adopter l'apparence de l'écran de login authentique. Mais un utilisateur averti saura généralement comment déjouer ce genre d'arnaques. Par exemple en observant attentivement l'adresse du lien vers le fameux écran de connexion. Or un nouveau type d'attaque phishing impliquant Google Traduction pour masquer l'adresse du lien a été découvert par un chercheur de chez Akamai.

Comment Google Translate simplifie dangereusement les attaques phishing

Le chercheur raconte : “peu de temps après les vacances de fin d'année, j'ai reçu un email sur mon smartphone pour me notifier d'un accès à mon compte Google depuis un ordinateur Windows. Comme je ne me souvenais pas d'un tel login, j'ai examiné le message plus en détail”. Et de poursuivre : “je suis donc repassé sur mon ordinateur portable et me suis loggué dans mon compte Gmail personnel. Observer l'adresse de l'expéditeur a confirmé mes soupçons. Cet email était totalement fake. Mais ce qui était intéressant, c'est qu'il avait l'air bien plus authentique dans sa forme condensée sur mon smartphone”. 

Premier élément douteux : l'adresse de l'expéditeur, se terminant par un magnifique @hotmail.com et commençant par facebook_secur… avec Google dans le corps du message. Le second élément, néanmoins, est plus intéressant. Les liens du message étaient dissimulés grâce à Google Translate. Lorsqu'il traduit un site dans Google Traduction, l'utilisateur est en effet redirigé vers un nouveau lien, qui commence par l'un des noms de domaines officiels de Google. Ainsi lorsque l'utilisateur clique sur Consulter mon activité, il se retrouve redirigé vers une page de connexion en apparence officielle via Google Translate. On peut voir la barre du service de traduction en haut de la page sur PC. Mais cela est beaucoup plus discret sur mobile. Surtout l'adresse dans la barre d'adresse commence par un nom de domaine officiel appartenant à Google.

Lire aussi : ce test de Google révèle votre habileté à identifier le phishing 

Dans certains cas, précise le chercheur, cette technique va permettre aux cybercriminels de passer le filtre de certaines suites d'antivirus avec protection contre le phishing. Lorsque la victime entre ses identifiants, ces derniers sont envoyés par mail à l'attaquant. A partir de là, la page tente le tout pour le tout avec une deuxième attaque phishing utilisant la même méthode pour obtenir des identifiants Facebook. Le tout avec une page de connexion calquée sur la page de connexion mobile (et donc apparaissant comme un faux grossier sur desktop). Bien sûr tout le monde n'aurait pas été trompé par cette attaque facile à déjouer avec un peu d'observation. Mais elle met en évidence une nouvelle méthode dont il vaut mieux se méfier, surtout dans de futures attaques potentiellement plus subtiles.


Réagissez à cet article !

Demandez nos derniers articles !

Cette éclipse solaire ultra-rare n’a été vue que par 12 humains sur Terre, voici la seule photo qui existe

Une éclipse solaire rare en anneau de feu n’a été visible que depuis un point précis de l’Antarctique. Les nuages ont privé la seule autre base habitée du spectacle. Douze…

Et si on remettait un moteur thermique dans les voitures électriques ? Ces associés de Renault ont inventé un kit pour ça

Les constructeurs automobiles cherchent de nouvelles façons de rentabiliser leurs plateformes électriques. Une coentreprise fondée par Renault et Geely vient de dévoiler une solution inattendue. Un seul boîtier compact suffit…

Samsung Galaxy : la malédiction de la ligne verte est de retour sur de nombreux modèles

Rebelote : plusieurs modèles de smartphones Galaxy expérimentent un défaut très embêtant bien connu chez Samsung. Ce bug ? Une ligne verte qui apparaît soudainement et traverse leur écran. Les signalements poussent…

Huawei devance Samsung et Apple : voici le Pura X Max, le premier smartphone pliable tout en largeur

Huawei lance le Pura X Max, un smartphone pliable dont le design mise sur la largeur plutôt que la hauteur. Samsung et Apple doivent sortir un modèle au format similaire…

Oppo révèle la fiche technique du Find X9 Ultra, un des smartphones les plus sensationnels de 2026

À quelques heures de son lancement officiel, l’Oppo Find X9 Ultra dévoile une partie de sa fiche technique, très ambitieuse. L’Oppo Find X9 Ultra est officiellement lancé le 21 avril…

Pixel 11 Pro : Google aurait la solution pour ne pas augmenter son prix, mais cet élément clé serait sacrifié

Entre augmenter les prix ou rogner sur la performance à long terme des smartphones haut de gamme, les constructeurs sont face à un sacré dilemme à cause de la crise de…

The Last of Us : un ancien dévelopeur de Naughty Dog révèle un plot twist hallucinant qui pourrait tout changer pour la série

Si pour l’heure, aucune information ne laisse penser qu’un 3e opus de la saga The Last of Us est en préparation, les fans continuent de discuter de la possibilité d’une…

Surfshark VPN passe à 1,78 € : l’offre d’anniversaire qui fait trembler la concurrence

Surfshark célèbre son anniversaire avec une offre séduisante : jusqu’à – 88% sur ses abonnements, avec 3 mois offerts en bonus. Si vous cherchez un VPN performant et pas cher, c’est…

Galaxy S27 : Samsung aurait enfin trouvé la solution pour rattraper son retard sur l’autonomie

Samsung travaillerait déjà sur sa prochaine génération de smartphones haut de gamme et réserverait au Galaxy S27 Ultra des améliorations significatives. Puisque la firme aurait résolu le problème de longévité…

Les données de 19 millions de Français dérobées suite au piratage de l’ANTS

Un piratage massif de l’ANTS, Agence Nationale des Titres Sécurisés, fait craindre pour les informations personnelles de 19 millions de Français. La faille exploitée par les cybercriminels est “vraiment stupide“….