IDans cette attaque, les pirates utilisent Google Docs pour envoyer du contenu malveillant.
Google Docs a été en proie à des problèmes de sécurité.
En juin 2021, un exploit dans Google Docs a permis de livrer facilement des sites Web de phishing malveillants aux utilisateurs.
En octobre dernier, les pirates ont trouvé un moyen d’envoyer des liens via des commentaires dans Google Slides et Google Docs.
En décembre, une vague de piratages a exploité la fonctionnalité de productivité des commentaires dans Google Docs. Cela affectait principalement les utilisateurs d’Outlook.
L’attaque est hébergée sur un domaine Google. Cela donne une crédibilité instantanée. La victime est étiquetée à l’aide du @ et de l’adresse e-mail de l’utilisateur. Un e-mail est envoyé par Google et ressemble à un e-mail professionnel.
L’e-mail de notification contient le lien malveillant.
Malheureusement, il contourne les solutions de sécurité puisque tout passe par Google.
Si un e-mail inattendu arrive, traitez-les naturellement tous comme une menace possible pour la sécurité. En savoir plus sur cet exploit.