Une campagne d’hameçonnage prend pour cible les comptes Google des professionnels du marketing
Une campagne d’hameçonnage ciblerait des professionnels du marketing en se faisant passer pour des opportunités liées à l’emploi et en redirigeant les victimes vers de fausses pages de connexion conçu...
Une campagne d’hameçonnage ciblerait des professionnels du marketing en se faisant passer pour des opportunités liées à l’emploi et en redirigeant les victimes vers de fausses pages de connexion conçues pour dérober leurs identifiants Google.
Selon les chercheurs, cette opération s’appuie sur un ensemble de redirections en cascade, une technique qui peut rendre les liens malveillants plus difficiles à tracer et à bloquer. En faisant passer les utilisateurs par plusieurs destinations web avant de les conduire vers la page finale destinée à dérober leurs identifiants, les attaquants pourraient contourner les outils de sécurité et réduire les risques de détection immédiate.
Comment fonctionne le leurre
La campagne semble cibler les personnes susceptibles de répondre à des sollicitations liées au recrutement ou à la carrière, en particulier celles qui travaillent dans le marketing. Une fois que la cible clique sur le lien, la chaîne de redirections masque la véritable destination et finit par afficher une fausse invite de connexion imitant une page Google légitime.
Si la victime saisit son nom d’utilisateur et son mot de passe, ces informations sont transmises aux attaquants, qui peuvent ainsi accéder aux e-mails, aux documents et aux autres services associés au compte. Pour les utilisateurs professionnels, cet accès pourrait également exposer des conversations d’entreprise, des contacts et des fichiers partagés.
Pourquoi cette technique est efficace
- Les redirections imbriquées peuvent dissimuler le site d’hameçonnage final aux filtres élémentaires.
- Les leurres liés à l’emploi peuvent augmenter la probabilité que des professionnels débordés cliquent sans examiner attentivement le lien.
- L’accès à un compte Google peut offrir une visibilité étendue sur les données personnelles et professionnelles.
Les équipes de sécurité recommandent souvent de vérifier la destination réelle des liens inconnus, en particulier lorsque le message crée un sentiment d’urgence ou promet des opportunités professionnelles. Les utilisateurs doivent également s’assurer de l’authenticité de toute page de connexion avant d’y saisir leurs identifiants.
Les organisations peuvent réduire leur exposition en activant l’authentification multifacteur, en formant leur personnel à reconnaître les sollicitations suspectes et en surveillant les activités de connexion inhabituelles. Comme le montre cette campagne, les attaquants continuent d’adapter les méthodes d’hameçonnage courantes en y ajoutant des tactiques d’évasion plus sophistiquées.
