Un nouveau type de menace cybernétique a récemment été mis au jour, impliquant l’utilisation de comptes Google Workspace compromis pour mener des attaques de phishing. Cette méthode s’avère particulièrement efficace, car elle exploite la réputation de ces comptes professionnels pour tromper les destinataires. Découvrez comment les cybercriminels redoublent d’ingéniosité pour contourner les mesures de sécurité traditionnelles.
Imaginez recevoir un email d’un collègue ou d’une institution éducative de confiance. Vous seriez probablement enclin à l’ouvrir sans méfiance. C’est précisément cette confiance que les pirates cherchent à exploiter en s’emparant de comptes Google Workspace. Mais comment ces cybercriminels parviennent-ils à contourner les filtres de sécurité toujours plus sophistiqués ?
L’essentiel à retenir
- Plus de 450 comptes Google Workspace ont été compromis pour des campagnes de phishing.
- Les cybercriminels utilisent des adresses IP au lieu de noms de domaine pour échapper aux filtres anti-spam.
- Google Drawings est également exploité pour contourner les mesures de sécurité basées sur la réputation des domaines.
La méthode des cybercriminels
Chaque semaine, nous sélectionnons les solutions les plus utiles pour les professionnels du digital : IA, productivité, marketing, création de contenu et business. Voici les outils que nous recommandons actuellement.
☁️ pCloud – Le stockage cloud sécurisé avec une offre à vie.
Sauvegardez vos fichiers, photos et documents importants avec plusieurs centaines de Go ou plusieurs To disponibles.
→ Découvrir l'offre pCloud
🛒 Shopify – Créez votre boutique e-commerce sans coder.
Une solution complète pour lancer, gérer et développer votre activité en ligne.
→ Tester Shopify gratuitement
🤖 Jasper – L'assistant IA pour accélérer votre marketing.
Création de contenus, campagnes publicitaires et idées marketing : gagnez du temps grâce à l'intelligence artificielle.
→ Découvrir Jasper
🎬 CapCut Pro – Le montage vidéo dopé à l'IA.
Créez rapidement des vidéos professionnelles avec des outils avancés et automatisés.
→ Tester CapCut Pro
📊 HubSpot CRM – Le CRM idéal pour structurer votre croissance.
Gérez vos prospects, vos ventes et vos campagnes marketing depuis une seule plateforme.
→ Découvrir HubSpot CRM
🧠 MindManager – Organisez vos idées et vos projets efficacement.
Un outil puissant pour créer des mind maps, structurer vos stratégies et mieux collaborer.
→ Découvrir MindManager
🇬🇧 Gymglish – Améliorez votre anglais professionnel chaque jour.
Des cours personnalisés et courts pour progresser facilement, quel que soit votre niveau.
→ Profiter de l'essai gratuit
🌍 Preply – Apprenez une langue avec un professeur particulier.
Trouvez un enseignant adapté à vos objectifs et progressez à votre rythme.
→ Trouver votre professeur
Selon le service Threat Intelligence de Spamhaus, des pirates ont détourné des comptes authentiques de Google Workspace pour envoyer des emails frauduleux. Cette approche permet de contourner les filtres anti-spam en s’appuyant sur la réputation de ces comptes professionnels.
Les campagnes ont évolué, employant désormais des liens frauduleux intégrés avec des adresses IP du serveur, rendant ainsi le blocage plus difficile. En l’absence de nom de domaine spécifique à bloquer, ces emails malveillants se propagent plus facilement.
Des services de redirection malveillants
Les cybercriminels utilisent également des services de redirection pour faire transiter leurs liens frauduleux. Cela permet de modifier l’adresse IP de destination, rendant le blocage d’une seule adresse inefficace.
En exploitant Google Drawings, les attaquants insèrent des images et des liens dans des documents, contournant ainsi les filtres qui se basent sur la réputation du domaine.
Un problème récurrent pour Google Workspace
Ce n’est pas la première fois que Google Workspace est ciblé. En juin dernier, une campagne similaire avait été lancée, utilisant de faux profils de recrutement en lien avec la Coupe du monde pour tromper les utilisateurs.
Ces attaques répétées soulignent la nécessité pour les utilisateurs de rester vigilants, même lorsqu’ils reçoivent des messages de sources apparemment dignes de confiance.
Quelle sécurité pour les utilisateurs de Google Workspace ?
Pour les utilisateurs de Google Workspace, il est impératif d’adopter des pratiques de sécurité rigoureuses. Cela inclut l’activation de l’authentification à deux facteurs et une sensibilisation accrue aux menaces de phishing.
Google continue de renforcer ses mesures de sécurité, mais les utilisateurs doivent également être proactifs dans la détection des signes d’attaques potentielles.
La sécurité informatique dans le secteur éducatif
Le secteur de l’éducation, souvent ciblé par ces attaques, doit également renforcer ses défenses. Les institutions peuvent bénéficier d’une formation continue sur la cybersécurité pour leurs employés et étudiants.
Les écoles et universités doivent collaborer avec des experts en sécurité informatique pour mettre en place des systèmes de détection et de réponse aux incidents efficaces.
FAQ
Pourquoi les comptes Google Workspace sont-ils ciblés ?
Les comptes Google Workspace sont souvent associés à des institutions ou entreprises réputées, ce qui leur confère une crédibilité élevée. Les cybercriminels exploitent cette confiance pour mener des campagnes de phishing.
Comment les attaques de phishing contournent-elles les filtres de sécurité ?
En utilisant des adresses IP au lieu de noms de domaine et des services de redirection, les cybercriminels réussissent à échapper aux listes de blocage traditionnelles.
Que peuvent faire les utilisateurs pour se protéger ?
Les utilisateurs doivent activer l’authentification à deux facteurs, rester vigilants aux emails suspects et se former continuellement aux bonnes pratiques de cybersécurité.
Quel est l’impact sur le secteur éducatif ?
Le secteur éducatif est particulièrement vulnérable aux attaques de phishing. Il est essentiel pour ces institutions de renforcer leurs mesures de sécurité et de sensibiliser leurs communautés aux cybermenaces.