La technologie ne cessait de s’arrêter cette fois que les mauvaises nouvelles sont venues. Google a publié un avertissement de sécurité critique pour Gmail, qui compte plus de 2,5 milliards d’utilisateurs actifs dans le monde. Les cyberattaquants, l’équipe de support Google qui semble provenir des faux téléphones et des e-mails aurait tenté de saisir les comptes des utilisateurs.
Derrière l’attaque, le groupe Shinyhunters, connu pour les logiciels de rançon et les attaques de chasse à l’identité, peut être dit.
Nouvelle méthode de fraudeurs
L’utilisateur envoie une fausse notification selon laquelle une entrée non autorisée a été faite à son compte.
Ensuite, le code de réinitialisation du mot de passe est envoyé sous le prétexte de protéger le compte.
Les fraudes veulent que ce code soit lu à haute voix au téléphone.
Lorsque l’utilisateur donne le code, le compte entre les mains des attaquants en temps réel.
Google a rappelé une fois de plus que les codes de vérification ne devraient jamais être partagés.
4 règles d’or pour protéger votre compte
- Ne partagez jamais votre code de vérification avec personne.
- Vérifiez si le téléphone et les e-mails qui vous parviennent viennent vraiment de Google.
- Soyez froid contre les messages essayant de créer une panique.
- Assurez-vous d’activer les mesures de sécurité dans votre compte.
Google recommande le système de vérification à deux étages (2FA) pour protéger les comptes des utilisateurs.
Vérification à deux étages (2FA)
Avec cette méthode, non seulement le mot de passe, vous devez également vous connecter avec le code de confirmation reçu sur votre téléphone. Ainsi, même si votre mot de passe est volé, l’accès à votre compte est évité.
Utilisation de Passkey au lieu du mot de passe
Google encourage également l’utilisation de la clé de passe comme alternative aux mots de passe traditionnels.
Passkey est une méthode d’entrée plus sûre qui remplace les mots de passe et fournit les avantages suivants:
- Reconnaissance du visage, entrant avec des empreintes digitales ou une épingle
- Protection plus forte contre les attaques de chasse à l’identité
- Signer en un seul clic