Utilisateurs de Google Docs, Google Slide et Google Looker Studio, faites attention à cette vague de phishing

Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR
Où que vous soyez, vous pouvez solliciter notre aide et l’obtenir rapidement.
Nous avons adopté des tarifs parmi les plus abordables du marché.
Des hackers sont parvenus à utiliser plusieurs outils Google, parmi lesquels Docs et Slide, pour mener des tentatives d’hameçonnage avancées. Check Point a alerté le géant américain.
Aujourd’hui, des millions de personnes utilisent les produits de la famille Google Looker, anciennement Data Studio. L’outil, qui permet de créer des rapports gratuits basés sur des données issues de multiples sources (de Sheets à YouTube en passant par Docs, Slide, Analytics, Ads, MySQL et autres), est malheureusement de plus en plus utilisé pour lancer des campagnes de phishing sophistiquées. Comment les pirates s’y prennent-ils ?
Un processus bien rodé pour dérober vos informations d’identification
Au cours des dernières semaines, les équipes cyber de Check Point Software Technologies ont identifié plus d’une centaine d’attaques impliquant Google Looker Studio, Google Docs (déjà victime de diverses campagnes de phishing) et Google Slide. L’outil qui convertit vos diaporamas, feuilles de calcul et autres en données visualisées (diagrammes, graphiques) est utilisé par des pirates informatiques, pour créer de fausses pages cryptographiques destinées à voler de l’argent, ainsi que des informations d’identification.
Pour les cybercriminels, c’est un autre moyen d’utiliser des services légitimes pour ce que les experts appellent « les attaques BEC 3.0 ». Jeremy Fuchs, chercheur en sécurité informatique chez Check Point, résume bien la situation. « Les cybercriminels profitent des outils commerciaux de Google pour voler les identifiants de connexion et les comptes cryptographiques. Récemment, nous avons constaté une augmentation spectaculaire de l’utilisation de Google Looker Studio pour des tentatives d’hameçonnage. Ce phénomène est préoccupant, car il est difficile à détecter, tant pour les services de sécurité que pour les utilisateurs finaux ».
Le processus se déroule en 4 étapes :
- D’abord, le cybercriminel crée une page Google Looker Studio.
- Ensuite, il utilise Google pour envoyer une notification réelle à la personne ciblée. Ici, il lui demande de revoir ou de commenter le document. Et comme la notification envoyée provient du compte Google légitime, elle n’est pas détectée par les filtres de sécurité.
- Puis la victime clique pour consulter la page, qui rappelons-le, lui semble légitime.
- Enfin, la page Google Looker, qui contient un lien, redirige la victime vers une page externe conçue pour dérober ses identifiants de connexion, ainsi que des informations liées à la cryptographie.
De fausses pages cryptographiques, à l’apparence légitime, créées pour vous piéger
Check Point nous montre ici l’exemple d’une attaque qui démarre par un e-mail provenant de Google directement, de Google Looker Studio plus particulièrement. Les hackers sont parvenus à créer un rapport depuis l’outil, et le courrier électronique contient un lien vers ce dernier, faisant miroiter de généreux gains et un bon rendement aux potentielles victimes.
© check point
Une fois que l’utilisateur a cliqué sur le lien, il est cette fois redirigé vers un site qui fait tout de suite « moins Google », mais il s’agit pourtant d’une page Looker parfaitement légitime. Ici, les cybercriminels ont hébergé un diaporama expliquant comment il est possible de réclamer plus de Bitcoins. On accède alors à une page de connexion conçue pour voler les identifiants, et le tour est joué.
© Check Point
Les chercheurs de CheckPoint ont contacté les équipes de Google le 22 août dernier, pour essayer de bloquer les tentatives. Et à défaut de ne pouvoir dénicher à l’œil nu ces campagnes frauduleuses, il peut être bon de s’équiper d’un système de protection d’URL robuste ou alors d’adopter une technologie basée sur une IA capable d’analyser et d’identifier les indicateurs de phishing, pour contrer les attaques complexes.
Source : clubic.com

Les arnaques par SMS se multiplient à cause de ces kits clés en main simplistes
Les arnaques par SMS se multiplient à cause de ces kits clés en main simplistesSi les téléphones sont autant envahis par des SMS d’arnaque, c’est parce qu’il existe de nombreux kits clés en main permettant de lancer sa propre campagne malveillante. La description de...

Apple corrige une grosse faille de sécurité, mettez vite à jour votre iPhone et votre Mac !
Apple corrige une grosse faille de sécurité, mettez vite à jour votre iPhone et votre Mac !Les utilisateurs d’iPhone et d’iPad sous iOS 16, ainsi que de Mac sous macOS Ventura, peuvent dès à présent télécharger une « mise à jour de sécurité urgente » sur leurs...

Windows 11: les performances en berne sur SSD
Windows 11: les performances en berne sur SSDVotre PC est équipé de Windows 11 et depuis quelques mois, vous avez l'impression que votre SSD n'est plus très en forme ? Il y a une explication à cela. Microsoft continue de rencontrer des problèmes dans la gestion...

La dernière mise à jour de Windows peut empêcher les applications Office de s’ouvrir
La dernière mise à jour de Windows peut empêcher les applications Office de s’ouvrirMicrosoft vient de confirmer la présence d’un vilain bug dans la dernière mise à jour de son système d’exploitation. Le Patch Tuesday déployé à la mi-juin peut empêcher, dans certains...

Une faille de Google Agenda permet de pirater votre ordinateur
Une faille de Google Agenda permet de pirater votre ordinateurGoogle Agenda est victime d’une faille de sécurité. En exploitant cette brèche, un pirate peut se servir de l’infrastructure cloud de Google pour prendre le contrôle d’un ordinateur à distance. L’attaque...