Passer au contenu

Gare au phishing

J’ai ouvert, en mai 2011, un compte de messagerie Gmail qui fonctionne bien. Depuis une quinzaine de jours, nous recevons sur ce compte des formulaires de…

J’ai ouvert, en mai 2011, un compte de messagerie Gmail qui fonctionne bien. Depuis une quinzaine de jours, nous recevons sur ce compte des formulaires de demande de renseignements émanant, soi-disant, de Google. Que celui-ci veuille contrôler ses comptes, soit, mais pourquoi demande-t-il le mot de passe qui, par définition, doit rester secret ? Vos dossiers sur la sécurité ne préconisent-ils pas justement de garder le mot de passe strictement confidentiel ? Pouvez-vous m’éclairer ?
Jean-Paul Valois
MH vous répond : Vous êtes victime d’une tentative de phishing. Une pratique largement répandue qui consiste à faire croire aux internautes que leur banque, leur fournisseur d’accès à Internet, un service public comme l’assurance-maladie ou, dans votre cas, un prestataire de services sur le Web souhaite mettre à jour vos coordonnées. Or, ces courriels sont des faux. Derrière se cachent des pirates n’ayant d’autre ambition que de récupérer des informations personnelles afin de les revendre pour mieux vous spammer ou, pire, mettre la main sur vos comptes bancaires. Plusieurs indices peuvent vous mettre sur la voie d’une usurpation. Dans la capture que vous nous avez envoyée, on distingue l’adresse de l’expéditeur (@inbox.ru) visiblement hébergée en Russie. Il y a peu de chance que la filiale russe de Google s’adresse à vous en France. Ensuite, la tournure de la première phrase est alambiquée, elle témoigne d’une traduction approximative. Google fait généralement les choses très proprement lorsqu’il s’adresse à ses utilisateurs. Premier réflexe à adopter dans ce genre de situation : ne jamais répondre à ce type de courriels et encore moins renvoyer le formulaire consciencieusement rempli. Votre messagerie serait pillée immédiatement. Ensuite, signaler ce mail frauduleux directement depuis l’interface Gmail de Google. Ainsi, non seulement vous ne recevrez plus ce message mais Google sera averti de la tentative de phishing ; il sera alors plus attentif aux messages provenant de cet expéditeur.

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


La rédaction