lundi 19 septembre 2016

! * URGENT" ACTIVITÉ SUSPECTE GMAIL ! ... Oui, c'est du Phising !

Reçu ce jour de la part de Service-Technique G-M "laheynepamela@gmail.com"...

Un nom de compte qui me donne directement le doute sur le mail.
Le mail qui a l'air d'être trop personnel pour une entreprise qui gère 1 milliard de compte utilisateur.

Je l'ai reçu directement dans la boite de réception, l'anti-spam de GMail n'a pas reçu assez de plainte du domaine d'envoi du mail...

L'objet

"! * URGENT" ACTIVITÉ SUSPECTE GMAIL !‏‎"
Tout en majuscule avec des caractères de ponctuations pour montrer l'urgence.
Or GMail ne connait l'urgence qu'en cas de :

  • attaque zombie
  • serveur qui tombe en panne
  • atteinte à la vie (humaine ou pas)
Quand il y a une activité suspecte, GMail nous le dit de façon calme pour ne pas que l'on fasse n'importe quoi.

L'expéditeur

Envoyer par : Service-Technique G-M "laheynepamela@gmail.com"

Pas besoin d'aller + loin...
Quand cela provient d'un service automatique de Google, cela provient de support@google.com par exemple...
Là, c'est un mail personnel d'une personne...
Et l'on peut devant le mail inscrire ce que l'on veut. Pour mon mail, j'ai rajouté ainsi mon numéro de téléphone !

Mais il y a d'autres signes à voir si nous ne regardons pas l'expéditeur du mail.

Le message



C'est un message... Très court ! TROP !!!

/ Accédez à votre pièce_jointe /

Pas de signature, pas d'information... Rien, ce texte...

La pièce jointe

Nom du fichier : "COMPTE G-MAIL.rtf"
Format du fichier : rtf (Rich Text Format)
Contenu du fichier :

Cela ressemble à un autre phising fait il y a quelques temps : http://tech-informatique05.blogspot.fr/2016/04/gmail-assistance-securite-nouvelle.html

Quand nous cliquons sur "JE PROTÈGE MON COMPTE", nous sommes dirigés vers : 
http://ow.ly/9T9l30453XV Ce n'est pas un service de Google ou de GMail !!!!
Nous pouvons vérifier le lien sans cliquer dessus, juste en le survolant !


Ce test a été réalisé par un professionnel, 
ne réalisez pas ces clics chez vous !!!

Un aperçu d'un mail réel de Google


Le site hameçonneur

Il est déjà inaccessible...



Ne cliquez pas sur les liens pour lesquels vous n'avez pas confiance !



N'oubliez pas de me transférer vos emails frauduleux ou ceux que vous pensez frauduleux pour que je les publies ou que je les vérifies. 
=> m...@gmail.com (Cliquez sur le m... pour voir le mail en entier)

Aucun commentaire:

Enregistrer un commentaire