L'escroquerie à l'invitation de documents Google frappe des boîtes de réception partout

  • Feb 03, 2020
click fraud protection

Les éditeurs de Country Living sélectionnent chaque produit présenté. Si vous achetez à partir d'un lien, nous pouvons gagner une commission. En savoir plus sur nous.

Une escroquerie par phishing a balayé Internet cette semaine sous le couvert d'une invitation innocente à un document Google. Le virus en question est apparu sous la forme d'un e-mail avec comme objet "documents" ou "**** a partagé un document sur Google Docs avec vous". Il apparaît généralement comme s'il provenait d'un domaine Google.com et inclut un lien pour ouvrir un formulaire de document Google, mais ce n'est pas ce qu'il semble - alors ne le faites pas Cliquez sur!

image

Après avoir cliqué sur le lien "document", les utilisateurs accèdent à une fausse page de connexion qui ressemble à la vraie page de connexion de Google. L'arnaque utilise une URL Google.com ainsi qu'un cryptage SSL Google, ce qui rend l'arnaque beaucoup plus difficile à remarquer. Les fraudeurs s'appuient sur cette méthode pour inciter les autres à saisir leurs informations d'identification, qui sont ensuite envoyées à un script PHP sur un serveur compromis.

instagram viewer

UNE Expert en sécurité Symantec expliqué la situation dans un blog, selon Gizmodo. Il a déclaré: "La fausse page est en fait hébergée sur les serveurs de Google et est servie via SSL, ce qui rend la page encore plus convaincante. Les fraudeurs ont simplement créé un dossier dans un compte Google Drive, l'ont marqué comme public, ont téléchargé un fichier là-bas, puis utilisé la fonction d'aperçu de Google Drive pour obtenir une URL accessible au public à inclure dans leur messages."

Google a annoncé que le problème avait été résolu mercredi après-midi, mais si vous craignez toujours d'être victime d'une arnaque ou de repérer le message louche dans votre boîte de réception, voici ce qu'il faut faire.

Tout d'abord, ne cliquez pas sur les liens dans les e-mails de quelqu'un que vous ne connaissez peut-être pas, surtout si la ligne d'objet dit "documents". Deuxièmement, si vous vous présentez sur l'écran de connexion, vérifiez s'il vous reconnaît en tant qu'utilisateur Google. Si ce n'est pas le cas, c'est un signe clair que cela fait partie d'une arnaque de phishing.

Que faire si vous êtes tombé sous le scam:

  1. Connectez-vous au compte Google concerné
  2. Visitez la page "Vérification de sécurité" de Google
  3. Accédez à la section "Autorisations de compte"
  4. Recherchez "Google Docs" et cliquez sur "Supprimer"

La source: WJCL

De:Bon ménage US