Le FBI lance une alerte à tous les utilisateurs de Gmail et Outlook : une arnaque dangereuse à éviter

Le FBI alerte sur une nouvelle arnaque ciblant les utilisateurs de Gmail et Outlook

Le FBI a récemment lancé une alerte à l’attention de tous les utilisateurs de messagerie, après avoir découvert une escroquerie bien orchestrée visant des millions de personnes utilisant des services populaires comme Gmail et Outlook. Cette arnaque, menée par un groupe de hackers connu sous le nom de Rockfoils, utilise des méthodes sophistiquées pour tromper les utilisateurs et voler leurs informations personnelles.

Quel est le modus operandi de cette attaque ?

Cette cyberattaque se propage à une vitesse alarmante sur Internet. Le groupe responsable de cette attaque, identifié sous le nom de Medusa, a été détecté pour la première fois par le FBI en 2021. Depuis, Medusa a touché plus de 300 victimes à travers le monde, dans divers secteurs tels que la santé, l’éducation, le domaine juridique et les assurances. Les attaques sont principalement menées via des campagnes de phishing minutieusement élaborées, incitant les victimes à cliquer sur des liens malveillants.

Les emails frauduleux semblent provenir d’organisations légitimes, telles que Google, en usurpant leur identité de manière très convaincante. Dans ces messages, il est indiqué qu’une assignation à comparaître a été émise à l’encontre du destinataire, avec la demande de consulter ses données Google, sous prétexte d’une enquête judiciaire. En cliquant sur ces liens, les utilisateurs fournissent involontairement leurs informations personnelles aux cybercriminels.

Qui lutte contre cette arnaque ?

Face à la montée en puissance de cette menace, plusieurs organismes se sont mobilisés pour protéger les usagers. En plus du FBI, la Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis intervient activement contre ces attaques. Google a également réagi, confirmant qu’ils étaient au courant de la situation et ont pris des mesures pour renforcer leur protection depuis la semaine dernière. « Nous sommes conscients de cette attaque ciblée par le groupe malveillant Rockfoils », a indiqué un porte-parole de Google.

Comment se protéger contre ces attaques ?

Voici quelques conseils pour éviter de tomber dans ce piège :

  1. Ne cliquez pas sur les liens suspects : Même si l’email semble provenir d’une source fiable, soyez toujours vigilant.

  2. Ne téléchargez ni n’ouvrez les liens contenus dans les messages frauduleux.

  3. Signalez immédiatement tout e-mail suspect à Google et supprimez-le de votre boîte de réception.

  4. Changez régulièrement vos mots de passe et optez pour des mots de passe complexes et longs pour renforcer la sécurité de vos comptes.

  5. Activez l’authentification à deux facteurs pour ajouter une couche de protection à vos comptes en ligne.

  6. Assurez-vous que votre système d’exploitation et vos applications sont toujours à jour pour limiter les risques.

  7. Utilisez un VPN pour sécuriser vos connexions internet, en particulier sur les réseaux publics.

Quelle est l’ampleur de cette menace ?

Les chiffres sont préoccupants : avec plus de 1,8 milliard d’utilisateurs, Gmail constitue une cible de choix pour les cybercriminels. Environ 2,5 milliards d’utilisateurs pourraient être concernés par ce type d’attaque. Les campagnes de phishing ont augmenté de 49 % depuis 2022, et il ne faut en moyenne que 60 secondes pour qu’une victime clique sur un lien piégeux.

Le phishing reste une menace majeure, représentant 33,7 % des cyberattaques en France en 2024. Les cybercriminels utilisent de plus en plus l’intelligence artificielle pour rendre leurs attaques plus subtiles et difficiles à repérer.

À propos de l'auteur, La Rédaction

Notre mission est de fournir à nos lecteurs une information fiable, claire et mise à jour en continu. Chaque article repose sur une veille attentive de l’actualité, une vérification rigoureuse des sources et une volonté de transmettre les faits de manière précise et accessible. Nous nous engageons à publier des contenus utiles et vérifiables, pour aider chacun à mieux comprendre les enjeux du monde d’aujourd’hui.