Fausse alerte de sécurité Google et Microsoft : l’attaque ciblée pour dérober vos mots de passe
L’usurpation des alertes de sécurité des géants de la tech
Pour pirater vos boîtes e-mails professionnelles ou personnelles, les cybercriminels utilisent la peur d'un piratage imminent. En recevant un message affirmant qu'un inconnu a tenté d'accéder à votre compte, l'utilisateur pris de panique clique immédiatement sur « Sécuriser mon compte ».
Comment fonctionne le faux formulaire d'authentification
Le lien renvoie vers une page de connexion rigoureusement identique à celle de Google ou Microsoft. Lorsque vous tapez votre mot de passe pour « annuler la connexion pirate », vous le livrez directement aux hackers qui activent une double authentification pirate pour vous verrouiller définitivement l'accès.
Que faire face à une notification de connexion suspecte ?
- N'utilisez jamais le lien contenu dans l'e-mail.
- Ouvrez vous-même votre navigateur, allez sur **myaccount.google.com** ou **account.microsoft.com**, et consultez la section « Sécurité > Activité récente sur vos appareils ».
Vous avez reçu un message similaire ?
Faites analyser votre capture ou texte instantanément par notre IA pour confirmer s'il s'agit d'un piège.
Questions fréquentes
Comment sécuriser définitivement ma boîte mail ?
Activez l’authentification à deux facteurs (2FA) avec une application comme Google Authenticator ou une clé physique de sécurité (FIDO2).