{"id":16899,"date":"2021-05-11T08:44:35","date_gmt":"2021-05-11T06:44:35","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=16899"},"modified":"2021-05-11T08:44:35","modified_gmt":"2021-05-11T06:44:35","slug":"office-365-phishing-via-gdocs","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/office-365-phishing-via-gdocs\/16899\/","title":{"rendered":"Hame\u00e7onnage via Google Docs pour voler les identifiants des comptes Microsoft 365"},"content":{"rendered":"<p>Depuis le d\u00e9but de la pand\u00e9mie de la COVID-19, de nombreuses entreprises ont migr\u00e9 la plupart de leurs flux en ligne et ont appris \u00e0 utiliser les nouveaux outils de collaboration. Microsoft 365 a particuli\u00e8rement \u00e9tait utilis\u00e9, et c\u2019est sans surprise que les attaques par hame\u00e7onnage ciblent davantage ces comptes utilisateurs. Les escrocs ont eu recours \u00e0 toute sorte de ruse afin que les utilisateurs professionnels entrent leur mot de passe sur un site Web qui ressemble \u00e0 la page de connexion de Microsoft. Voici une autre technique d\u2019hame\u00e7onnage via les services Google.<\/p>\n<h2>Mail d\u2019hame\u00e7onnage<\/h2>\n<p>Il s\u2019agit de la technique d\u2019hame\u00e7onnage la plus utilis\u00e9e et elle commence par la r\u00e9ception d\u2019un e-mail (et d\u2019un lien) qui ressemble \u00e0 ceci\u00a0:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-16903 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/05\/07135246\/office-365-phishing-via-gdocs-letter.jpg\" alt=\"E-mail d'hame\u00e7onnage avec un lien redirigeant vers Google Docs\" width=\"1425\" height=\"743\"><\/p>\n<p>Ce message pas tr\u00e8s clair et provenant d\u2019un exp\u00e9diteur inconnu concerne une sorte de d\u00e9p\u00f4t et inclus un lien \u00e0 propos d\u2019un \u00ab\u00a0avis de d\u00e9p\u00f4t\u00a0\u00bb. Cet e-mail demande au destinataire de v\u00e9rifier le type de d\u00e9p\u00f4t ou de confirmer le montant. De nos jours, bien que les syst\u00e8mes de s\u00e9curit\u00e9 alertent les destinataires \u00e0 propos d\u2019e-mails ne provenant pas de l\u2019entreprise, le lien redirigeant \u00ab\u00a0vers le fichier\u00a0\u00bb est jug\u00e9 valable car il est li\u00e9 \u00e0 un service Google en ligne l\u00e9gitime et non \u00e0 un site d\u2019hame\u00e7onnage.<\/p>\n<h2>Site d\u2019hame\u00e7onnage<\/h2>\n<p>Le lien redirige vers une page qui semble \u00eatre la page officielle de OneDrive Entreprise. L\u2019utilisateur peut m\u00eame voir que le document est libre d\u2019acc\u00e8s \u00e0 n\u2019importe quel employ\u00e9 (de sorte que le lien puisse \u00eatre envoy\u00e9 \u00e0 un autre un compte professionnel).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-16902 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/05\/07135131\/office-365-phishing-via-gdocs-onedrive.jpg\" alt=\"Interface Google Docs qui ressemble plut\u00f4t \u00e0 celle de OneDrive\" width=\"936\" height=\"530\"><\/p>\n<p>Mais ce que l\u2019\u00e9cran de l\u2019utilisateur affiche en r\u00e9alit\u00e9 n\u2019est pas une page Web mais une diapositive d\u2019un PowerPoint de Google Docs qui s\u2019ouvre automatiquement en mode d\u2019affichage. Le bouton <em>Ouvrir<\/em> peut cacher n\u2019importe quel lien. Ici, le lien renvoie \u00e0 une page d\u2019hame\u00e7onnage qui se fait passer pour une page de connexion de Microsoft 365.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-16901 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/05\/07134957\/office-365-phishing-via-gdocs-office-login.jpg\" alt=\"Fausse page de connexion\" width=\"942\" height=\"787\"><\/p>\n<h2>Signaux d\u2019alerte<\/h2>\n<p>Pour commencer, l\u2019e-mail a l\u2019air louche. Vous ne devriez pas vous fier \u00e0 un e-mail dont la source et le but ne sont pas clairs. Ici par exemple, si vous n\u2019\u00eates pas \u00e0 l\u2019origine d\u2019un d\u00e9p\u00f4t, alors vous ne devriez prendre aucune mesure concernant ce dernier.<\/p>\n<p>Voici d\u2019autres preuves\u00a0:<\/p>\n<ul>\n<li>Les e-mails provenant de sources externes ne renvoient g\u00e9n\u00e9ralement pas vers les documents internes d\u2019une entreprise\u00a0;<\/li>\n<li>Les vrais documents financiers ne peuvent \u00eatre ouverts que par certaines personnes en particulier et non par tous les employ\u00e9s d\u2019une entreprise\u00a0;<\/li>\n<li>Le nom du fichier de l\u2019e-mail ne correspond pas \u00e0 celui qui est cens\u00e9 se trouver sur OneDrive\u00a0;<\/li>\n<li>Google Docs n\u2019h\u00e9berge pas les pages de Microsoft OneDrive (regardez la barre d\u2019adresse du navigateur)\u00a0;<\/li>\n<li>OneDrive n\u2019est pas Outlook, et le bouton <em>Ouvrir<\/em> dans OneDrive ne doit pas rediriger vers une page de connexion Outlook\u00a0;<\/li>\n<li>Les sites Web d\u2019Amazon n\u2019h\u00e9bergent pas les pages de connexion Outlook (un autre indice se trouvant dans la barre d\u2019adresse).<\/li>\n<\/ul>\n<p>Chaque incoh\u00e9rence doit \u00e9veiller les soup\u00e7ons. Si on en a, cela ne fait aucun doute\u00a0: il ne s\u2019agit pas d\u2019un site s\u00e9curis\u00e9 pour entrer les identifiants de votre compte Microsoft 365.<\/p>\n<h2>Comment se prot\u00e9ger<\/h2>\n<p>Pour se prot\u00e9ger efficacement sur Internet, il est primordial de pr\u00eater attention aux d\u00e9tails et de conna\u00eetre les <a href=\"https:\/\/www.kaspersky.fr\/blog\/tag\/hameconnage\/\" target=\"_blank\" rel=\"noopener\">techniques d\u2019hame\u00e7onnage<\/a>. De m\u00eame, nous recommandons fortement aux entreprises de sensibiliser les employ\u00e9s aux cybermenaces actuelles (<a href=\"https:\/\/k-asap.com\/fr\/?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">notre formation en ligne est disponible<\/a>).<\/p>\n<p>En plus de former vos employ\u00e9s, utilisez un logiciel de filtrage Web au niveau de <a href=\"https:\/\/www.kaspersky.fr\/small-to-medium-business-security\/microsoft-office-365-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kso365___\" target=\"_blank\" rel=\"noopener\">l'entreprise<\/a> et des <a href=\"https:\/\/www.kaspersky.fr\/small-to-medium-business-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">postes de travail<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb\">\n","protected":false},"excerpt":{"rendered":"<p>Les fraudeurs utilisent les services en ligne de Google pour s\u2019emparer des comptes Microsoft.<\/p>\n","protected":false},"author":2598,"featured_media":16900,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3150],"tags":[505,4126,90,31,4135,3483,89],"class_list":{"0":"post-16899","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-e-mail","10":"tag-google-docs","11":"tag-hameconnage","12":"tag-microsoft","13":"tag-microsoft-365","14":"tag-office","15":"tag-phishing"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/office-365-phishing-via-gdocs\/16899\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/office-365-phishing-via-gdocs\/22814\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/office-365-phishing-via-gdocs\/18296\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/office-365-phishing-via-gdocs\/9095\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/office-365-phishing-via-gdocs\/24706\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/office-365-phishing-via-gdocs\/22703\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/office-365-phishing-via-gdocs\/21858\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/office-365-phishing-via-gdocs\/25255\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/office-365-phishing-via-gdocs\/24603\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/office-365-phishing-via-gdocs\/30664\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/office-365-phishing-via-gdocs\/9614\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/office-365-phishing-via-gdocs\/39828\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/office-365-phishing-via-gdocs\/14808\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/office-365-phishing-via-gdocs\/26714\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/office-365-phishing-via-gdocs\/30649\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/office-365-phishing-via-gdocs\/27019\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/office-365-phishing-via-gdocs\/23855\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/office-365-phishing-via-gdocs\/29190\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/office-365-phishing-via-gdocs\/28987\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/hameconnage\/","name":"hame\u00e7onnage"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16899","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=16899"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16899\/revisions"}],"predecessor-version":[{"id":16907,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16899\/revisions\/16907"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/16900"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=16899"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=16899"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=16899"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}