technologie

Google : une nouvelle attaque de phishing sophistiquée cible les comptes utilisateurs

Une nouvelle campagne de phishing particulièrement raffinée cible les comptes Google. Les attaquants utilisent une application web progressive (PWA) pour voler des identifiants, les codes de vérification à deux étapes et d'autres données sensibles. La PWA se fait passer pour une page de sécurité officielle de Google, exploitant une technique d'ingénierie sociale poussée.

La pwa : une menace déguisée

La pwa : une menace déguisée

Cette application web, installable directement depuis le navigateur, se présente comme un outil de vérification de sécurité. Elle demande à l'utilisateur de conceder des permissions avancées, ouvrant la voie à un vol de données massif. Les chercheurs de Malwarebytes ont révélé que cette application est capable d'extraire des contacts, des données de localisation en temps réel et le contenu du presse-papiers.

Mais les dangers ne s'arrêtent pas là. L'application peut agir comme un proxy de réseau, permettant aux attaquants de scanner les ports internes et de rediriger le trafic via le navigateur de la victime. Un composant particulièrement inquiétant est son clavier personnalisé, conçu pour capturer les frappes au clavier, et son lecteur de notifications, utilisé pour diffuser de fausses alertes et inciter à exécuter davantage de manipulations.

La campagne inclut également la distribution d'un fichier APK pour Android, présenté comme une « mise à jour critique de sécurité » vérifiée par Google. Ce fichier sollicite jusqu'à 33 permissions à haut risque, dont l'accès aux SMS, l'historique des appels, le microphone et les services d'accessibilité. Un véritable terrain de jeu pour les cybercriminels.

L'objectif principal ? Intercepter les codes OTP envoyés par SMS. Mais la PWA ne se contente pas de voler des informations. Elle s'installe de manière persistante, rendant sa désinstallation difficile. Google insiste : il n'effectue jamais de vérifications de sécurité via des fenêtres pop-up ou en demandant l'installation de logiciels depuis des sites externes. Une vigilance accrue est donc de mise.

La cifra habla por sí sola : plus de 10 000 utilisateurs pourraient avoir été compromis par cette campagne, selon les premières estimations de Malwarebytes. Une menace qui souligne la nécessité d'une sensibilisation accrue aux attaques de phishing de plus en plus sophistiquées.

La demande de permissions excessives, souvent justifiées par des fausses alertes, est un signal d'alarme. Soyez particulièrement attentif aux demandes de permissions inhabituelles lors de l'installation d'applications, même si elles semblent provenir de sources fiables. La prudence est le meilleur rempart face à ces nouvelles formes d'escroquerie en ligne.

La vigilance est désormais une nécessité, car les techniques des attaquants évoluent constamment. La sécurité numérique est un combat permanent.