Les utilisateurs de Gmail sont actuellement la cible d’une nouvelle tentative d’hameçonnage. Un faux e-mail, prétendant provenir de Google, invite les internautes à vérifier leur compte via des liens suspects. Attention, ce message peut entraîner la compromission de vos données personnelles.
Une vague d’arnaques ciblant les comptes Gmail
Les tentatives de phishing ou hameçonnage se multiplient ces derniers mois, visant particulièrement les utilisateurs de messageries comme Gmail. Récemment, 2,5 milliards de comptes ont été exposés à un nouveau type d’escroquerie, exploitant même l’intelligence artificielle pour perfectionner les attaques.
Un e-mail suspect circulant sur Gmail
La dernière en date ? Un e-mail frauduleux se faisant passer pour Google, reçu par de nombreux internautes, dont la rédaction de Phonandroid. Voici un extrait du message alarmant :
« Nous avons détecté une nouvelle connexion à votre compte à partir d’un appareil qui n’a jamais été utilisé auparavant. Veuillez consulter les informations ci-dessous et confirmer qu’il s’agit bien de vous. Si vous n’avez pas autorisé cette connexion, veuillez sécuriser votre compte immédiatement. »
Selon ce faux e-mail, la tentative de connexion aurait eu lieu le 21 octobre 2024, depuis un iPhone 13 Pro Max localisé en Inde.
Les signes d’une arnaque bien orchestrée
À première vue, ce message semble légitime, mais plusieurs indices troublants révèlent la supercherie :
Logo altéré : Le logo de Google dans le mail ne correspond pas à l’original. Une simple simulation d’impression PDF montre que le faux logo est en réalité remplacé par les lettres « Google », sans l’iconographie officielle.
Boutons frauduleux : Les boutons contenus dans l’e-mail utilisent les mêmes couleurs que Google, incitant la victime à cliquer. Une manœuvre pour attirer les utilisateurs vers des liens frauduleux.
Adresse expéditeur douteuse : L’e-mail est envoyé depuis une adresse info@hotmail.co.jp, loin des adresses officielles de Google qui se terminent par @google.com.
Les protections de Google : Une coche bleue pour vérifier l’authenticité
Pour éviter ce type d’escroquerie, Google a récemment déployé une coche bleue pour identifier les courriers authentiques provenant de ses services. Si un e-mail ne possède pas cette coche, il est probablement frauduleux.
Comment vous protéger face à cette menace ?
Ne cliquez pas sur les liens contenus dans ce type d’e-mail sans avoir vérifié leur provenance.
Vérifiez l’adresse de l’expéditeur : un e-mail officiel de Google utilise toujours un domaine en @google.com.
Si vous avez un doute, connectez-vous à votre compte Google directement via le site officiel et non via les liens dans l’e-mail.
Cette nouvelle tentative de phishing montre l’importance de rester vigilant face aux messages inattendus, même s’ils semblent provenir de sources fiables.
Article inspiré de Phonandroid