BIENVENUE SUR HAITI RENCONTRES
  • Accueil
    • À propos de nous
  • Dernière nouvelle
  • Culture
  • Motivation
  • Science
    • Technologie
  • Contact
Devenir un écrivain
Font ResizerAa
BIENVENUE SUR HAITI RENCONTRESBIENVENUE SUR HAITI RENCONTRES
Search
  • Accueil
  • Dernière nouvelle
  • Haiti Rencontre
    • Culture
  • Motival
  • Science
    • Technologie
  • Contact
Follow US
© haitirencontres.
BIENVENUE SUR HAITI RENCONTRES > Blog > Technologie > Cette nouvelle escroquerie de phishing dangereuse usurre un programme Google top pour essayer de pirater les comptes Facebook
Technologie

Cette nouvelle escroquerie de phishing dangereuse usurre un programme Google top pour essayer de pirater les comptes Facebook

Ali-HR
Last updated: May 26, 2025 9:30 PM
Ali-HR
Share
Cette nouvelle escroquerie de phishing dangereuse usurre un programme Google top pour essayer de pirater les comptes Facebook
SHARE

Cette nouvelle escroquerie de phishing dangereuse usurre un programme Google top pour essayer de pirater les comptes Facebook


  • KnowBe4 est en garde contre une nouvelle campagne de phishing tirant parti de l’automatisation du flux de travail de Google Appsheets
  • Les e-mails s’identifient Facebook et récoltent des informations d’identification de connexion
  • Les attaquants peuvent également saisir des jetons de session

Les cybercriminels abusent d’un service Google légitime pour contourner les mécanismes de protection des e-mails et livrer des e-mails de phishing directement aux boîtes de réception des gens.

Les chercheurs de cybersécurité Knowbe4, qui ont d’abord repéré les attaques, ont averti que les escrocs utilisent Google Appsheet, une plate-forme de développement d’applications sans code pour les applications mobiles et Web, et via son automatisation de workflow a pu envoyer des e-mails à l’aide de l’adresse “noreply@appsheet.com”.

Les e-mails de phishing imitent Facebook et sont conçus pour inciter les gens à donner leurs informations d’identification de connexion et les codes 2FA pour la plate-forme de médias sociaux.

Tu aimes peut-être

Codes 2FA et jetons de session

Les e-mails, qui ont été envoyés dans le Bulk et à une assez grande échelle, provenaient d’une source légitime, contournant avec succès Microsoft et sécurisé les passerelles par e-mail (SEG) qui reposent sur la réputation du domaine et les vérifications d’authentification (SPF, DKIM, DMARC).

En outre, comme les appsheettes peuvent générer des ID uniques, chaque e-mail était légèrement différent, ce qui a également contribué à contourner les systèmes de détection traditionnels.

Les e-mails eux-mêmes ont usurpé Facebook. Les escrocs ont tenté de tromper les victimes en pensant qu’ils ont enfreint la propriété intellectuelle de quelqu’un et que leurs comptes devaient être supprimés dans les 24 heures.

À moins, bien sûr, qu’ils soumettent un appel via un bouton «Soumettre un appel» commodément placé dans l’e-mail.

Inscrivez-vous à la newsletter Techradar Pro pour obtenir toutes les meilleures nouvelles, opinions, fonctionnalités et conseils dont votre entreprise a besoin pour réussir!

Cliquer sur le bouton conduit la victime à une page de destination imitante Facebook, où ils peuvent fournir leurs informations d’identification de connexion et les codes 2FA, qui sont ensuite relayés aux attaquants.

La page est hébergée sur Vercel qui, selon Knowbe4, est une «plate-forme réputée connue pour l’hébergement d’applications Web modernes». Cela renforce encore la crédibilité de la campagne.

L’attaque a quelques éventualités supplémentaires. La première tentative de journalisation en renvoie un «mauvais mot de passe» – non pas parce que la victime a tapé dans les mauvais informations d’identification – mais afin de confirmer la soumission.

De plus, les codes 2FA fournis sont immédiatement soumis à Facebook et en retour – les escrocs saisissent un jeton de session qui leur accorde la persistance même après un changement de mot de passe.

Vous pourriez aussi aimer

TAGGED:cettecomptesdangereuseescroquerieessayerFacebookGooglelesnouvellephishingpiraterpourprogrammeTopusurre
Share This Article
Twitter Email Copy Link Print
Previous Article Pourquoi Israël est-il maintenant confronté à la pression de certains de ses alliés occidentaux? | Conflit israélien-palestine Pourquoi Israël est-il maintenant confronté à la pression de certains de ses alliés occidentaux? | Conflit israélien-palestine
Next Article Le roi Charles et la reine Camilla ont accueilli à Ottawa Le roi Charles et la reine Camilla ont accueilli à Ottawa
Leave a comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Devenir un écrivain

Nous recherchons des écrivains

À propos de nous
Haïti-rencontre est une initiative ambitieuse lancée par des hommes d’horizons divers, dont quelques Haïtiens, préoccupés par l’avenir du monde.
En savoir plus

FacebookLike
TwitterFollow
InstagramFollow
LinkedInFollow
MediumFollow
QuoraFollow

Popular Posts

Le navire de la marine mexicaine s’écrase sur le pont de Brooklyn de New York, tuant 2 personnes | Nouvelles

Le maire de New York, Eric Adams, a déclaré que 19 autres ont été blessés…

By Ali-HR

Une hotline entre le contrôle du trafic aérien DC et le Pentagone n’a pas fonctionné depuis des années: NPR

Un hélicoptère Black Hawk s'approche de l'atterrissage au Pentagone en juillet 2024. Alex Brandon /…

By Ali-HR

Australia news live: Greens leader says she bears ‘no animosity’ towards Dorinda Cox after defection; minimum wage to rise 3.5% | Australia news

Larissa Waters says Cox told her of defection an hour before presser with PM, but…

By Ali-HR

You Might Also Like

Du plus puissant à l’humble: des milliers de personnes se réunissent pour les funérailles du pape François | Nouvelles de la religion
Dernière nouvelle

Du plus puissant à l’humble: des milliers de personnes se réunissent pour les funérailles du pape François | Nouvelles de la religion

By Ali-HR
Archive-it Blog – Un nouveau Wayback: Améliorer la relecture d’archives Web
Technologie

Archive-it Blog – Un nouveau Wayback: Améliorer la relecture d’archives Web

By Ali-HR
Quel genre de semi-camion a-t-il conduit à Smokey et au bandit?
Technologie

Quel genre de semi-camion a-t-il conduit à Smokey et au bandit?

By Ali-HR
La Pologne vote pour le nouveau président lors des élections de ruissellement à enjeux élevés | Actualités des élections
Dernière nouvelle

La Pologne vote pour le nouveau président lors des élections de ruissellement à enjeux élevés | Actualités des élections

By Ali-HR

À propos de nous

Haïti-Rencontres  est une initiative ambitieuse lancée par des hommes d’horizons divers,  préoccupés par l’avenir du monde.

BIENVENUE SUR HAITI RENCONTRES
Facebook Twitter Youtube Rss Medium
Principales catégories
  • Technologie
  • Nouvelles
  • Culture
  • Motival
  • Science
Liens utiles
  • À propos de nous
  • Contact Us
  • politique de confidentialité
  • Termes et conditions
© haitirencontres.
Welcome Back!

Sign in to your account

Lost your password?