Cyber News


Mardi, 17 Jan 2017

Technique d'hameçonnage Gmail très efficace !



gmail phishing

Dans une récente campagne de phishing ciblant les utilisateurs de Gmail, les attaquants utilisent des comptes compromis pour distribuer des courriels avec une image jointe. Lorsque les victimes cliquent pour visualiser l'image, un nouvel onglet de phishing s'ouvre avec une invite de connexion à Gmail. La page d'hameçonnage déploie l'identifiant de ressource uniforme de données (URI) pour inclure des liens légitimes dans un seul lien HTTP malveillant pour inciter les victimes à penser que le site Web est sécurisé. Une fois que les victimes entrent leurs informations d'identification sur la page d'hameçonnage, ces informations sont volées par les attaquants. Les attaquants compromettent ensuite les comptes affectés pour voler des données sensibles et utilisent ces comptes pour distribuer des courriels de phishing similaires.


Il n'existe aucun moyen sûr de vérifier si votre compte a été compromis. En cas de doute, changez immédiatement votre mot de passe. Changer votre mot de passe tous les quelques mois est une bonne pratique en général.



Source :
Wide Impact: Highly Effective Gmail Phishing Technique Being Exploited