{"id":6823,"date":"2025-04-22T15:18:45","date_gmt":"2025-04-22T15:18:45","guid":{"rendered":"https:\/\/bangpremier.fr\/index.php\/2025\/04\/22\/un-utilisateur-de-google-decele-une-attaque-de-phishing-extremement-sophistiquee\/"},"modified":"2025-04-22T15:18:45","modified_gmt":"2025-04-22T15:18:45","slug":"un-utilisateur-de-google-decele-une-attaque-de-phishing-extremement-sophistiquee","status":"publish","type":"post","link":"https:\/\/bangpremier.fr\/index.php\/2025\/04\/22\/un-utilisateur-de-google-decele-une-attaque-de-phishing-extremement-sophistiquee\/","title":{"rendered":"Un utilisateur de Google d\u00e9c\u00e8le une attaque de phishing &quot;extr\u00eamement sophistiqu\u00e9e&quot;"},"content":{"rendered":"<p><b>2025-04-22 15:18:44<\/b><br \/>\n<BR>Google a rappel\u00e9 que les utilisateurs devraient adopter l&#8217;authentification \u00e0 deux facteurs et les passkeys pour \u00e9viter les attaques de phishing apr\u00e8s qu&#8217;un d\u00e9veloppeur de plateforme de crypto-monnaie a \u00e9t\u00e9 cibl\u00e9 par une escroquerie &#8220;extr\u00eamement sophistiqu\u00e9e&#8221;. <BR><br \/>\nNick Johnson, un d\u00e9veloppeur d&#8217;Ethereum, s&#8217;est rendu sur X pour mettre en \u00e9vidence l&#8217;attaque par hame\u00e7onnage.<BR><br \/>\nIl a \u00e9crit : &#8220;R\u00e9cemment, j&#8217;ai \u00e9t\u00e9 la cible d&#8217;une attaque d&#8217;hame\u00e7onnage extr\u00eamement sophistiqu\u00e9e, et je tiens \u00e0 le souligner ici.  Elle exploite une vuln\u00e9rabilit\u00e9 dans l&#8217;infrastructure de Google et, compte tenu de leur refus de la corriger, nous risquons d&#8217;en voir beaucoup plus souvent. Voici l&#8217;e-mail que j&#8217;ai re\u00e7u :&#8221;<BR><br \/>\nNick a partag\u00e9 une capture d&#8217;\u00e9cran de l&#8217;e-mail, qui pr\u00e9tendait qu&#8217;une &#8220;assignation \u00e0 compara\u00eetre&#8221; avait \u00e9t\u00e9 &#8220;signifi\u00e9e \u00e0 Google LLC&#8221; et qu&#8217;il devait produire une copie du contenu de son compte Google. <BR><br \/>\nIl a \u00e9crit : &#8220;Le seul indice qu&#8217;il s&#8217;agit d&#8217;un hame\u00e7onnage est qu&#8217;il est h\u00e9berg\u00e9 sur sites.google.com au lieu de accounts.google.com.&#8221;<BR><br \/>\nNick a \u00e9galement admis qu&#8217;un lien l&#8217;avait conduit \u00e0 une page de portail d&#8217;assistance tr\u00e8s convaincante et il a ajout\u00e9 : &#8220;De l\u00e0, vraisemblablement, ils recueillent vos identifiants de connexion et les utilisent pour compromettre votre compte ; je ne suis pas all\u00e9 plus loin pour v\u00e9rifier.&#8221;<BR><br \/>\n\u00c9ventuellement, Google a reconnu le probl\u00e8me. <BR><br \/>\nApr\u00e8s coup, Nick a \u00e9crit : &#8220;Excellente nouvelle : Google a reconsid\u00e9r\u00e9 la question et va corriger le bug !&#8221;<BR><br \/>\nUn porte-parole de Google a fait une d\u00e9claration au DailyMail.com : &#8220;Nous sommes au courant de cette cat\u00e9gorie d&#8217;attaques cibl\u00e9es de la part de cet acteur de la menace et nous avons mis en place des protections pour mettre fin \u00e0 ce type d&#8217;abus. En attendant, nous encourageons les utilisateurs \u00e0 adopter l&#8217;authentification \u00e0 deux facteurs et l&#8217;authentification par mot de passe.&#8221;<br \/>\n<br \/><a href=\"https:\/\/bangpremier.com\/\" target=\"_blank\"> Visit Bang Premier (main website) <\/a><br \/>\n<br \/><script src=\"https:\/\/geo.dailymotion.com\/player\/xt7m2.js\" data-params=\"mute=true\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>2025-04-22 15:18:44 Google a rappel\u00e9 que les utilisateurs devraient adopter l&#8217;authentification \u00e0 deux facteurs et les passkeys pour \u00e9viter les attaques de phishing apr\u00e8s qu&#8217;un d\u00e9veloppeur de plateforme de crypto-monnaie&hellip;<\/p>\n","protected":false},"author":1,"featured_media":1032,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-6823","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie"],"_links":{"self":[{"href":"https:\/\/bangpremier.fr\/index.php\/wp-json\/wp\/v2\/posts\/6823","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bangpremier.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bangpremier.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bangpremier.fr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bangpremier.fr\/index.php\/wp-json\/wp\/v2\/comments?post=6823"}],"version-history":[{"count":1,"href":"https:\/\/bangpremier.fr\/index.php\/wp-json\/wp\/v2\/posts\/6823\/revisions"}],"predecessor-version":[{"id":6824,"href":"https:\/\/bangpremier.fr\/index.php\/wp-json\/wp\/v2\/posts\/6823\/revisions\/6824"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bangpremier.fr\/index.php\/wp-json\/wp\/v2\/media\/1032"}],"wp:attachment":[{"href":"https:\/\/bangpremier.fr\/index.php\/wp-json\/wp\/v2\/media?parent=6823"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bangpremier.fr\/index.php\/wp-json\/wp\/v2\/categories?post=6823"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bangpremier.fr\/index.php\/wp-json\/wp\/v2\/tags?post=6823"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}