Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Au cours des dernières semaines, une arnaque mondiale a émergé qui exploite la peur la plus fondamentale de quiconque utilisant des copies dans le cloud : perdre des photos, des documents et des sauvegardes. Les attaquants envoient des e-mails qui simulent des problèmes de paiement ou de stockage, avec des problèmes conçus pour provoquer la précipitation - de "paiement rejeté" à des avertissements avec votre nom et des dates spécifiques - et avec des expéditeurs qui semblent être générés au hasard comme xavpy @ njyihuhjyjumdjenwdsugjsku.us ou hxsupportxf @ bjmbsjannjjvdfdlntduihco.com. La tactique est simple : provoquer la panique et faire pression sur la victime sans réfléchir.
La chose curieuse et dangereuse dans cette campagne est l'infrastructure qu'ils utilisent. Tous les courriels comprennent un lien qui stockage.googleapis.com, le domaine public de Google Cloud Storage qui permet l'hébergement de fichiers statiques. De là, les visiteurs sont redirigés vers des pages frauduleuses hébergées dans des domaines aléatoires qui imitent des portails de services cloud, avec des logos et des textes qui parlent de "stockage complet" et de l'éventuelle élimination imminente des données.

Sur ces pages un faux scan est exécuté qui dit toujours vos photos, le courrier et les sauvegardes sont complets et en danger. Ci-dessous, ils offrent une "offre de fidélité" avec des réductions allant jusqu'à 80% pour mettre à jour le plan, mais en appuyant sur les boutons la navigation se termine sur les pages des affiliés avec des produits qui n'ont rien à voir avec votre service cloud: VPN de réputation douteuse, programmes de sécurité inconnus et formulaires de paiement destinés à générer des commissions pour les auteurs de la fraude.
Le but n'est pas de voler vos fichiers directement, mais vos données d'argent et de paiement: les pages de paiement collectent les cartes et les données bancaires et convertissent les clics en commissions marketing. Beaucoup de gens, effrayés par la possibilité de perdre des mémoires numériques ou des documents importants, achètent en pensant que c'est ainsi qu'ils résolvent le problème, alors qu'ils financent en fait les arnaques et exposent leurs informations financières.
Il y a deux signaux clairs qui devraient déclencher une alarme : que le courrier vous demandera d'appuyer sur un lien externe sans autre vérification, et que le processus vous mènera à un site autre que le fournisseur officiel. Les fournisseurs de services en nuage légitimes traitent généralement les suspensions de façon très différente. Par exemple, Google explique que si un plan Google Drive est annulé, l'accès à l'espace supplémentaire est perdu jusqu'à ce que le paiement soit rétabli, mais les fichiers ne sont supprimés qu'après deux ans; ces informations sont disponibles sur le support officiel Google: Assistance Google. Microsoft OneDrive maintient une politique similaire: l'accès peut être restreint et seulement en cas de dépassement des délais de grâce les fichiers peuvent être supprimés, selon sa documentation officielle: Support OneDrive.
En plus de connaître les politiques réelles, il faut se rappeler que les entreprises sérieuses ne demandent pas de vérifier les paiements par numérisation Web hébergés par des services tiers ou de vous rediriger vers d'autres sites de vente de logiciels pour résoudre une défaillance de facturation. En cas de doute, entrez le site officiel ou l'application de service et consultez la section de facturation. au lieu de suivre le lien mail.
Si vous avez reçu un de ces courriels, la recommandation pratique est claire : ne cliquez pas sur les liens, ne téléchargez pas les pièces jointes et supprimez le message. Si vous avez déjà entré des données de paiement sur une page suspecte, contactez votre banque ou émetteur de carte pour bloquer ou surveiller la carte et envisager de déposer une plainte. Pour mieux comprendre comment reconnaître les tentatives d'hameçonnage et les mesures à prendre en cas de doute, vous pouvez consulter les ressources de protection des consommateurs et les guides d'hameçonnage, comme ceux de la Commission fédérale du commerce : FTC: comment détecter et éviter le phishing, et les informations de sécurité de Google: Centre de sécurité Google.

Des campagnes massives comme celle-ci bénéficient de l'automatisation : elles génèrent des bannières avec des noms étranges, personnalisent des problèmes avec votre nom ou adresse mail et modifient les textes pour dessiner des filtres. C'est pourquoi il est courant de recevoir plusieurs versions de la même tromperie. Si vous voulez vous protéger à long terme, activez la vérification en deux étapes dans vos comptes principaux, examinez régulièrement les méthodes de paiement associées à vos abonnements et suivez les frais sur votre carte.
Enfin, si vous détectez ces arnaques, signalez-les. Informer le fournisseur de services supplanté et les plateformes de courrier aide à arrêter la propagation. Des publications spécialisées et des équipes d'intervention en cas d'incident documentent souvent des campagnes visant à alerter les utilisateurs et les entreprises; vous pouvez consulter des moyens de référence en matière de cybersécurité ainsi que Calculateur suivre des cas similaires et être à jour.
La clé pour ne pas tomber dans ces fraudes est la vérification calme et directe: questionner l'urgence des messages alarmistes, consulter le service officiel sur votre propre et protéger les informations de paiement. Donc vous réduisez considérablement la probabilité de transformer une peur en une perte réelle.
Autres
Plus de nouvelles sur le même sujet.

Anonymous MousKIT plateforme de phishing identifiée pour supprimer Activation Lock sur iPhone et iPad
Les chercheurs en cybersécurité ont documenté une plateforme d'hameçonnage comme un service visant à éliminer la protection des Verrouillage d'activation des iPhones volés et de...

Les États-Unis imposent des sanctions contre les réseaux iraniens liés au MOIS et au Mabna dans le cadre de l'opération de prévision économique
Le ministère du Trésor américain a lancé une nouvelle série de sanctions financières contre les réseaux liés à l'Iran, dans une campagne que les autorités américaines décrivent ...

La chaîne d'exploitation NemoClaw expose Olama à accès non authentifié et modifie les modèles de chat
Ce qui s'est passé (faits confirmés): Oasis Security des chercheurs ont publié un rapport décrivant une chaîne d'exploitation contre la configuration de NemoClaw qui permet à un...

CISA ajoute CVE-2026-21962 à KEV par opération à distance dans Oracle HTTP Server et WebLogic
La United States Agency for Cybersecurity and Infrastructure (CISA) a inclus dans son catalogue Les vulnérabilités exploitées connues (KEV) la défaillance critique constatée com...

IA dans la génération de code accélère les dépendances OSS et génère la dette de médiation de sécurité
Un récent séminaire organisé par ActiveState et une enquête auprès de 300 leaders de la sécurité et du développement dans des entreprises de différents secteurs confirment quelq...

Ils identifient WordlistLoader et SynkLoader, chargeurs intermédiaires liés à des courtiers d'accès pour
Les chercheurs en cybersécurité ont identifié deux nouvelles familles de malware - appelées WordlistLoader et SynkLoader - utilisées comme étapes intermédiaires pour déployer de...

TikTok paiera 400 millions pour COPPA; 100 M sous réserve de l'annulation du décret Musical. et
Le ministère de la Justice des États-Unis. États-Unis d ' Amérique 400 millions par TikTok pour résoudre un procès de 2024 qui accusait la plate-forme - détenue par ByteDance - ...