{"id":23993,"date":"2026-06-16T16:33:22","date_gmt":"2026-06-16T14:33:22","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=23993"},"modified":"2026-06-16T16:33:22","modified_gmt":"2026-06-16T14:33:22","slug":"des-pirates-deguisent-leurs-tentatives-de-phishing-en-notifications-google-appsheet","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/des-pirates-deguisent-leurs-tentatives-de-phishing-en-notifications-google-appsheet\/23993\/","title":{"rendered":"Des pirates d\u00e9guisent leurs tentatives de phishing en notifications Google AppSheet"},"content":{"rendered":"<p>Ces derni\u00e8res ann\u00e9es, les campagnes de phishing sont devenues nettement plus sophistiqu\u00e9es et convaincantes. Les adresses d\u2019exp\u00e9diteur sont d\u00e9sormais presque identiques \u00e0 celles des vrais emails, les messages sont r\u00e9dig\u00e9s \u00e0 la perfection et les utilisateurs sont appel\u00e9s par leur nom. Mais que faire lorsqu\u2019un email suspect provient d\u2019une adresse email qui semble tout \u00e0 fait l\u00e9gitime\u00a0?<\/p>\n<p>Ces derniers temps, les pirates exploitent la plateforme Google AppSheet pour lancer des campagnes d\u2019emails en masse provenant d\u2019une adresse officielle li\u00e9e \u00e0 Google. Une fois leur attaque r\u00e9ussie, ils repartent avec les comptes et les donn\u00e9es confidentielles de leurs victimes.<\/p>\n<p>Dans cet article, nous vous expliquons en d\u00e9tail comment fonctionne cette nouvelle technique de vol de donn\u00e9es et comment vous prot\u00e9ger contre ces attaques de phishing sournoises.<\/p>\n<h2>Google vous propose un emploi. Ou Coca-Cola. Ou peut-\u00eatre m\u00eame Volvo. Vraiment\u00a0?<\/h2>\n<p>AppSheet est un service de Google permettant de cr\u00e9er des applications sans aucune connaissance en programmation. Les petites entreprises l\u2019utilisent souvent pour automatiser les flux de travail routiniers. Malheureusement, c\u2019est pr\u00e9cis\u00e9ment cette simplicit\u00e9 qui rend AppSheet si attrayant pour les cybercriminels. De nos jours, il suffit de <a href=\"https:\/\/about.appsheet.com\/pricing\/\" target=\"_blank\" rel=\"noopener nofollow\">quelques dollars<\/a> et d\u2019une application pour lancer une escroquerie par phishing \u00e0 l\u2019aide de commandes et de modules pr\u00e9d\u00e9finis.<\/p>\n<p>Le mode op\u00e9ratoire des attaques de phishing visant AppSheet est assez classique. La victime re\u00e7oit un email pr\u00e9tendument envoy\u00e9 par une grande entreprise, et ces messages s\u2019adressent souvent au destinataire par son nom. Il semblerait que les pirates analysent des donn\u00e9es divulgu\u00e9es afin de faire correspondre des noms \u00e0 des adresses email sp\u00e9cifiques.<\/p>\n<p>Ensuite, les pirates jouent sur les \u00e9motions du destinataire, en recourant soit \u00e0 la carotte, soit au b\u00e2ton. Ils peuvent effrayer la victime en lui envoyant des avertissements urgents qui exigent une r\u00e9action imm\u00e9diate, par exemple \u00ab\u00a0Votre compte sera bient\u00f4t d\u00e9sactiv\u00e9\u00a0\u00bb ou \u00ab\u00a0Activit\u00e9 suspecte d\u00e9tect\u00e9e\u00a0\u00bb. Une autre m\u00e9thode consiste \u00e0 l\u2019attirer avec des app\u00e2ts irr\u00e9sistibles, comme la promesse d\u2019un badge de v\u00e9rification ou d\u2019une invitation \u00e0 un entretien aupr\u00e8s d\u2019un g\u00e9ant de la technologie. Ces faux emails pr\u00e9tendant provenir du service RH sont con\u00e7us pour procurer aux victimes une sensation d\u2019euphorie imm\u00e9diate. Ils donnent l\u2019impression que la candidature du destinataire a d\u00e9j\u00e0 \u00e9t\u00e9 trait\u00e9e en priorit\u00e9 et fortement appr\u00e9ci\u00e9e, laissant entendre qu\u2019une offre d\u2019emploi pourrait lui parvenir tr\u00e8s rapidement.<\/p>\n<p>Pour la plupart des gens, ce genre de messages ne semble pas suspect. L\u2019email contourne compl\u00e8tement le dossier des spams, et le champ \u00ab\u00a0<em>De<\/em>\u00a0\u00bb affiche exactement le nom de l\u2019entreprise, comme pr\u00e9vu. Malheureusement, cela ne signifie pas pour autant que l\u2019email est authentique\u00a0: les pirates informatiques peuvent indiquer ce qu\u2019ils veulent dans le nom d\u2019affichage. Et soyons honn\u00eates\u00a0: tr\u00e8s peu de gens prennent r\u00e9ellement le temps d\u2019examiner l\u2019adresse email de l\u2019exp\u00e9diteur.<\/p>\n<p>Dans les campagnes de phishing reposant sur AppSheet, l\u2019exp\u00e9diteur est toujours le m\u00eame\u00a0: <strong>noreply{@}appsheet.com<\/strong>. Mais voici le plus incroyable\u00a0: cette adresse est tout \u00e0 fait authentique. Comme ces emails sont directement li\u00e9s \u00e0 l\u2019infrastructure de Google, il y a de fortes chances que les filtres anti-spam standard les laissent passer sans broncher.<\/p>\n<p>Bien s\u00fbr, pour d\u00e9crocher cet entretien tant convoit\u00e9 ou r\u00e9gler un probl\u00e8me li\u00e9 \u00e0 son compte, la victime clique sur le lien, puis fournit de son plein gr\u00e9 toutes ses donn\u00e9es personnelles sur un site contrefait\u00a0: nom complet, adresse, num\u00e9ro de t\u00e9l\u00e9phone, etc. Les pirates peuvent ensuite <a href=\"https:\/\/www.kaspersky.fr\/blog\/what-happens-to-data-after-phishing\/23500\/\" target=\"_blank\" rel=\"noopener\">vendre les donn\u00e9es ainsi r\u00e9colt\u00e9es sur le Dark Web ou les utiliser pour mener des attaques cibl\u00e9es secondaires<\/a>. Pour couronner le tout, la victime est redirig\u00e9e vers une page de connexion frauduleuse, ce qui permet aux pirates de s\u2019emparer de ses identifiants.<\/p>\n<p>Voici une description \u00e9tape par \u00e9tape de la mani\u00e8re dont une victime passe de la r\u00e9ception d\u2019un faux email provenant du portail Google Careers \u00e0 la compromission totale de son compte\u00a0:<\/p>\n<div class=\"c-gallery-slider js-gallery-slider\"><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/06\/16112603\/appsheet-phishing-emails-01-502x465-1-1.png\" title=\"Bonjour, cher candidat ! Pourquoi ne pas cliquer sur le lien vers notre faux site Google pour planifier un entretien ? \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/06\/16112603\/appsheet-phishing-emails-01-502x465-1-1.png\" alt=\"\" title=\"appsheet-phishing-emails-01-502\u00d7465-1-1\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tBonjour, cher candidat ! Pourquoi ne pas cliquer sur le lien vers notre faux site Google pour planifier un entretien ? \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/06\/16111356\/appsheet-phishing-emails-02-502x465-1.png\" title=\"Le lien figurant dans l'email redirige vers un site pi\u00e9g\u00e9 au design identique \u00e0 celui de l'original. L'utilisateur est invit\u00e9 \u00e0 remplir un formulaire : il doit indiquer son nom complet, son adresse email professionnelle, son num\u00e9ro de t\u00e9l\u00e9phone et la date souhait\u00e9e pour l'entretien\u2026 \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/06\/16111356\/appsheet-phishing-emails-02-502x465-1.png\" alt=\"\" title=\"appsheet-phishing-emails-02-502\u00d7465-1\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tLe lien figurant dans l'email redirige vers un site pi\u00e9g\u00e9 au design identique \u00e0 celui de l'original. L'utilisateur est invit\u00e9 \u00e0 remplir un formulaire : il doit indiquer son nom complet, son adresse email professionnelle, son num\u00e9ro de t\u00e9l\u00e9phone et la date souhait\u00e9e pour l'entretien\u2026 \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/06\/16111356\/appsheet-phishing-emails-03-502x465-1.png\" title=\"\u2026Une fois que la victime a rempli le formulaire, un message lui demande de se connecter \u00e0 l'aide de ses identifiants Google. Toutes ces donn\u00e9es parviennent directement entre les mains des pirates. \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/06\/16111356\/appsheet-phishing-emails-03-502x465-1.png\" alt=\"\" title=\"appsheet-phishing-emails-03-502\u00d7465-1\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\t\u2026Une fois que la victime a rempli le formulaire, un message lui demande de se connecter \u00e0 l'aide de ses identifiants Google. Toutes ces donn\u00e9es parviennent directement entre les mains des pirates. \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><\/div>\n<p>Des campagnes de phishing similaires sont lanc\u00e9es sous le nom d\u2019autres grandes marques technologiques, et les utilisateurs qui communiquent les identifiants de leur compte Apple <a href=\"https:\/\/www.kaspersky.fr\/blog\/stranger-apple-id\/11270\/\" target=\"_blank\" rel=\"noopener\">risquent de perdre non seulement leur compte, mais aussi le contr\u00f4le de tous leurs appareils Apple<\/a>. Les pirates peuvent faire pression sur la victime pour qu\u2019elle se d\u00e9connecte de son identifiant Apple personnel et se connecte \u00e0 un \u00ab\u00a0compte d\u2019entreprise\u00a0\u00bb \u00e0 des fins de v\u00e9rification, qui est en r\u00e9alit\u00e9 un compte Apple qui leur appartient. D\u00e8s que la victime obtemp\u00e8re, les criminels prennent le contr\u00f4le total \u00e0 distance de l\u2019appareil utilis\u00e9, recourant souvent au mode Perdu pour bloquer l\u2019acc\u00e8s \u00e0 la victime et prendre son t\u00e9l\u00e9phone en otage.<\/p>\n<p>Pour ne rien arranger, les pirates n\u2019ins\u00e8rent pas toujours un lien malveillant dans l\u2019email initial. Ils pr\u00e9f\u00e8rent parfois jouer la carte de la patience\u00a0: ils entra\u00eenent leur victime dans une conversation en lui demandant de r\u00e9pondre et de confirmer son int\u00e9r\u00eat. Ce stratag\u00e8me donne l\u2019impression de discuter avec un v\u00e9ritable recruteur. Et cette m\u00e9thode n\u2019est pas non plus l\u2019apanage de la Silicon Valley. Les pirates informatiques se font souvent passer pour des marques mondialement connues, telles que Volvo ou Coca-Cola. Bien s\u00fbr, il est tr\u00e8s peu probable que les pirates s\u2019int\u00e9ressent au compte Coca-Cola d\u2019un utilisateur, \u00e0 supposer m\u00eame que celui-ci en poss\u00e8de un. L\u2019objectif est tr\u00e8s probablement de d\u00e9rober des donn\u00e9es sensibles ou de convaincre l\u2019utilisateur de se connecter \u00e0 un formulaire de phishing \u00e0 l\u2019aide de ses identifiants Google, Apple, Facebook, etc.<\/p>\n<div class=\"c-gallery-slider js-gallery-slider\"><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/06\/16111240\/appsheet-phishing-emails-04-700x349-1.png\" title=\"Un \u00ab membre de l'\u00e9quipe RH \u00bb de Coca-Cola prend contact avec la victime pour la f\u00e9liciter, en vantant \u00e0 outrance son expertise et ses r\u00e9alisations, son esprit d'analyse et sa cr\u00e9ativit\u00e9\u2026 Les pirates gardent d\u00e9lib\u00e9r\u00e9ment leurs intentions finales secr\u00e8tes \u2013 qu'il s'agisse de rediriger la victime vers un site de phishing, de prendre le contr\u00f4le total de son compte ou de lui nuire financi\u00e8rement \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/06\/16111240\/appsheet-phishing-emails-04-700x349-1.png\" alt=\"\" title=\"appsheet-phishing-emails-04-700\u00d7349-1\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tUn \u00ab membre de l'\u00e9quipe RH \u00bb de Coca-Cola prend contact avec la victime pour la f\u00e9liciter, en vantant \u00e0 outrance son expertise et ses r\u00e9alisations, son esprit d'analyse et sa cr\u00e9ativit\u00e9\u2026 Les pirates gardent d\u00e9lib\u00e9r\u00e9ment leurs intentions finales secr\u00e8tes \u2013 qu'il s'agisse de rediriger la victime vers un site de phishing, de prendre le contr\u00f4le total de son compte ou de lui nuire financi\u00e8rement \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/06\/16111240\/appsheet-phishing-emails-05-700x349-1.png\" title=\"Un email similaire pr\u00e9tendant provenir de l'\u00e9quipe de recrutement de Volvo \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/06\/16111240\/appsheet-phishing-emails-05-700x349-1.png\" alt=\"\" title=\"appsheet-phishing-emails-05-700\u00d7349-1\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tUn email similaire pr\u00e9tendant provenir de l'\u00e9quipe de recrutement de Volvo \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><\/div>\n<h2>Vous souhaitez obtenir la certification Meta\u00a0?<\/h2>\n<p>Bien s\u00fbr, les \u00ab\u00a0jobs de r\u00eave\u00a0\u00bb ne sont pas le seul app\u00e2t utilis\u00e9. Certaines campagnes pr\u00e9voient que le \u00ab\u00a0service d\u2019assistance Facebook\u00a0\u00bb contacte un utilisateur pour lui annoncer qu\u2019il a \u00e9t\u00e9 s\u00e9lectionn\u00e9 pour recevoir le prestigieux badge \u00ab\u00a0Meta Verified\u00a0\u00bb \u2013 une coche bleue habituellement r\u00e9serv\u00e9e aux c\u00e9l\u00e9brit\u00e9s de premier plan et aux grandes marques mondiales. Pour obtenir la coche bleue tant convoit\u00e9e, la victime est redirig\u00e9e vers une page de phishing o\u00f9 elle est invit\u00e9e \u00e0 remplir un formulaire d\u2019identification, avant de fournir l\u2019information la plus pr\u00e9cieuse : son nom d\u2019utilisateur et son mot de passe Facebook. Et tout \u00e7a, bien s\u00fbr, au nom de la s\u00e9curit\u00e9 !<\/p>\n<p>Ces sites frauduleux sont cr\u00e9\u00e9s dans une grande vari\u00e9t\u00e9 de langues et adapt\u00e9s aux utilisateurs de diff\u00e9rents pays. Voici la version n\u00e9erlandaise.<\/p>\n<div class=\"c-gallery-slider js-gallery-slider\"><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/06\/16110912\/appsheet-phishing-emails-06-700x377-1.jpg\" title=\"Pour obtenir la coche bleue, l'utilisateur doit fournir des \u00ab informations suppl\u00e9mentaires \u00bb. Si vous d\u00e9passez la date limite de quelques jours seulement, l'offre expire \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/06\/16110912\/appsheet-phishing-emails-06-700x377-1.jpg\" alt=\"\" title=\"appsheet-phishing-emails-06-700\u00d7377-1\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tPour obtenir la coche bleue, l'utilisateur doit fournir des \u00ab informations suppl\u00e9mentaires \u00bb. Si vous d\u00e9passez la date limite de quelques jours seulement, l'offre expire \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/06\/16110912\/appsheet-phishing-emails-07-700x377-1.jpg\" title=\"Une fois que la victime a renseign\u00e9 les champs habituels, \u00e0 savoir son nom, son num\u00e9ro de t\u00e9l\u00e9phone, ses adresses email personnelle et professionnelle, ainsi que sa date de naissance, un message s'affiche pour lui demander son mot de passe Facebook \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/06\/16110912\/appsheet-phishing-emails-07-700x377-1.jpg\" alt=\"\" title=\"appsheet-phishing-emails-07-700\u00d7377-1\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tUne fois que la victime a renseign\u00e9 les champs habituels, \u00e0 savoir son nom, son num\u00e9ro de t\u00e9l\u00e9phone, ses adresses email personnelle et professionnelle, ainsi que sa date de naissance, un message s'affiche pour lui demander son mot de passe Facebook \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><\/div>\n<p>Dans d\u2019autres campagnes, les pirates exploitent l\u2019application AppSheet de Google pour semer la panique, en essayant de d\u00e9stabiliser l\u2019utilisateur en lui faisant croire qu\u2019il a enfreint la politique sur la propri\u00e9t\u00e9 intellectuelle de Meta, et en le mena\u00e7ant de fermer d\u00e9finitivement son compte Facebook. Pour faire appel, la victime doit cliquer sur un lien menant \u00e0\u2026 un site de phishing, fournir ses informations personnelles et, bien s\u00fbr, saisir son nom d\u2019utilisateur et son mot de passe Facebook.<\/p>\n<div class=\"c-gallery-slider js-gallery-slider\"><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/06\/16110912\/appsheet-phishing-emails-08-313x465-1.png\" title=\"Pour que cela soit cr\u00e9dible, l'utilisateur est non seulement invit\u00e9 \u00e0 remplir des champs avec ses informations personnelles, mais aussi \u00e0 expliquer en d\u00e9tail pourquoi la d\u00e9cision de fermer le compte \u00e9tait une erreur \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/06\/16110912\/appsheet-phishing-emails-08-313x465-1.png\" alt=\"\" title=\"appsheet-phishing-emails-08-313\u00d7465-1\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tPour que cela soit cr\u00e9dible, l'utilisateur est non seulement invit\u00e9 \u00e0 remplir des champs avec ses informations personnelles, mais aussi \u00e0 expliquer en d\u00e9tail pourquoi la d\u00e9cision de fermer le compte \u00e9tait une erreur \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/06\/16110912\/appsheet-phishing-emails-09-313x465-1.png\" title=\"Enfin, l'utilisateur est invit\u00e9 \u00e0 confirmer sa demande de recours en se connectant \u00e0 \u00ab Facebook \u00bb. En r\u00e9alit\u00e9, la victime ne fait que transmettre ses identifiants aux pirates \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/06\/16110912\/appsheet-phishing-emails-09-313x465-1.png\" alt=\"\" title=\"appsheet-phishing-emails-09-313\u00d7465-1\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tEnfin, l'utilisateur est invit\u00e9 \u00e0 confirmer sa demande de recours en se connectant \u00e0 \u00ab Facebook \u00bb. En r\u00e9alit\u00e9, la victime ne fait que transmettre ses identifiants aux pirates \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><\/div>\n<h2>Comment rep\u00e9rer les tentatives de phishing et prot\u00e9ger vos comptes<\/h2>\n<p>Malheureusement, les attaques par phishing sont de plus en plus complexes, car les pirates s\u2019approprient r\u00e9guli\u00e8rement la r\u00e9putation <a href=\"https:\/\/www.kaspersky.fr\/blog\/google-forms-scam\/23027\/\" target=\"_blank\" rel=\"noopener\">de services et de domaines l\u00e9gitimes<\/a>. Voici comment \u00e9viter de tomber dans leurs pi\u00e8ges et prot\u00e9ger vos donn\u00e9es\u00a0:<\/p>\n<ul>\n<li><strong>Rappel\u00a0: tous les emails de phishing ne finissent pas forc\u00e9ment dans le dossier des spams.<\/strong> Les filtres anti-spam standard des clients de messagerie ne parviennent souvent pas \u00e0 d\u00e9tecter les attaques complexes, et le cas d\u2019AppSheet en est un parfait exemple. Pour \u00e9viter de tomber accidentellement dans le pi\u00e8ge, utilisez <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0sur tous vos appareils. Il intercepte les emails de phishing et bloque instantan\u00e9ment les liens vers les faux sites Internet, m\u00eame si ceux-ci utilisent un nom de domaine tout \u00e0 fait l\u00e9gitime. De plus, la <a href=\"https:\/\/www.kaspersky.fr\/mobile-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____d1c9a62fd23637d9\" target=\"_blank\" rel=\"noopener\">version Android<\/a>\u00a0est capable de d\u00e9tecter les liens malveillants et de phishing dans les messages provenant de n\u2019importe quelle application.<\/li>\n<li><strong>V\u00e9rifiez l\u2019orthographe de l\u2019email pour rep\u00e9rer d\u2019\u00e9ventuelles fautes.<\/strong> Pour \u00e9viter que leurs messages ne d\u00e9clenchent des alertes, les pirates informatiques ont souvent recours \u00e0 des techniques sournoises, comme l\u2019insertion d\u2019espaces suppl\u00e9mentaires ou la substitution de caract\u00e8res. Prenons cet exemple tir\u00e9 d\u2019un des emails que nous avons trouv\u00e9s\u00a0: <em>S\u200au\u200appo\u200ar\u200at \u200aFac\u200aeb\u200ao\u200aok<\/em> lieu de <em>Support Facebook<\/em>.<\/li>\n<li><strong>Avant d\u2019effectuer toute action sur un site Internet, v\u00e9rifiez soigneusement que son nom de domaine correspond bien \u00e0 l\u2019adresse officielle.<\/strong> Les personnes malintentionn\u00e9es cr\u00e9ent souvent des adresses qui ne semblent authentiques qu\u2019\u00e0 premi\u00e8re vue, jusqu\u2019\u00e0 ce qu\u2019on y regarde de plus pr\u00e8s. Installez <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0pour \u00eatre s\u00fbr de ne jamais vous retrouver sur un site frauduleux.<\/li>\n<li><strong>Regardez d\u2019abord l\u2019adresse de l\u2019exp\u00e9diteur, et pas seulement le nom d\u2019affichage.<\/strong> Si un email pr\u00e9tend provenir de Google Careers, du service des ressources humaines d\u2019Apple ou du service d\u2019assistance de Facebook, mais que l\u2019adresse de l\u2019exp\u00e9diteur renvoie vers AppSheet ou un autre service sans rapport, ne prenez m\u00eame pas la peine de lire le message. Cette incoh\u00e9rence au niveau du domaine est un signe \u00e9vident qu\u2019il s\u2019agit d\u2019un pi\u00e8ge. V\u00e9rifiez que ces adresses email correspondent bien \u00e0 celles indiqu\u00e9es sur les sites officiels des entreprises.<\/li>\n<li><strong>V\u00e9rifiez la signature des emails.<\/strong> Par exemple, tous les emails envoy\u00e9s via AppSheet comportent une mention l\u00e9gale tout en bas du message. Vous avez beaucoup plus de chances de recevoir une notification AppSheet authentique de la part d\u2019une petite entreprise ou d\u2019une petite soci\u00e9t\u00e9, mais certainement pas d\u2019un g\u00e9ant de la technologie. Les grandes entreprises utilisent g\u00e9n\u00e9ralement leurs propres domaines pour l\u2019envoi de leurs emails.<\/li>\n<li><strong>Utilisez <a href=\"https:\/\/www.kaspersky.fr\/password-manager?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">un gestionnaire de mots de passe<\/a><\/strong><strong>.<\/strong> M\u00eame si vous tombez sur un site frauduleux et que vous essayez de saisir votre mot de passe, un <a href=\"https:\/\/www.kaspersky.fr\/password-manager?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gestionnaire de mots de passe fiable<\/a>\u00a0fiable vous signalera que le domaine ne correspond pas et refusera de remplir automatiquement votre nom d\u2019utilisateur et votre mot de passe.<\/li>\n<li><strong>N\u2019oubliez pas l\u2019<\/strong><a href=\"https:\/\/www.kaspersky.fr\/blog\/types-of-two-factor-authentication\/20751\/\" target=\"_blank\" rel=\"noopener\"><strong>authentification \u00e0 deux facteurs<\/strong><\/a><strong>.<\/strong> Si cette fonction est activ\u00e9e, le simple fait de disposer de votre nom d\u2019utilisateur et de votre mot de passe ne permettra pas aux pirates informatiques d\u2019acc\u00e9der \u00e0 votre compte\u00a0: ils auront \u00e9galement besoin d\u2019un code \u00e0 usage unique. Cependant, ils pourraient tout de m\u00eame tenter de vous pi\u00e9ger pour que vous leur communiquiez \u00e9galement ces informations. Redoublez donc de prudence chaque fois que vous saisissez des codes d\u2019authentification \u00e0 deux facteurs, quel que soit le site.<\/li>\n<li><strong>Utilisez des cl\u00e9s d\u2019acc\u00e8s plut\u00f4t que des mots de passe dans la mesure du possible.<\/strong> Cette technologie offre une excellente protection contre le phishing : m\u00eame si vous vous rendez sur un site malveillant et essayez de vous connecter, la cl\u00e9 d\u2019acc\u00e8s ne fonctionnera pas sur ce domaine falsifi\u00e9. Dans <a href=\"https:\/\/www.kaspersky.fr\/password-manager?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a>, vous pouvez enregistrer et synchroniser vos cl\u00e9s d\u2019acc\u00e8s sur diff\u00e9rents appareils. Lisez <a href=\"https:\/\/www.kaspersky.fr\/blog\/full-guide-to-passkeys-in-2025-part-1\/22926\/\" target=\"_blank\" rel=\"noopener\">notre article<\/a> \u00e0 ce sujet pour en savoir plus sur le fonctionnement des cl\u00e9s d\u2019acc\u00e8s.<\/li>\n<\/ul>\n<blockquote><p>Les attaques par phishing sont de plus en plus sophistiqu\u00e9es. Autres articles utiles concernant le phishing\u00a0:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/what-happens-to-data-after-phishing\/23500\/\" target=\"_blank\" rel=\"noopener\">Qu\u2019advient-il des donn\u00e9es vol\u00e9es lors d\u2019une attaque de phishing\u00a0?<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/browser-in-the-browser-phishing-facebook\/23677\/\" target=\"_blank\" rel=\"noopener\">Attaques \u00a0\u00bb\u00a0navigateur dans le navigateur\u00a0\u00a0\u00bb\u00a0: de la th\u00e9orie \u00e0 la r\u00e9alit\u00e9<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/spam-and-phishing-2025\/23631\/\" target=\"_blank\" rel=\"noopener\">Phishing et spam\u00a0: les campagnes les plus incroyables de 2025<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/telegram-mini-app-phishing\/55041\/\" target=\"_blank\" rel=\"noopener nofollow\">Le phishing dans les mini-applications de Telegram\u00a0: quel est le rapport avec la papakha de Habib\u00a0?<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/ai-phishing-and-scams\/23254\/\" target=\"_blank\" rel=\"noopener\">Comment les escrocs et les pirates sp\u00e9cialis\u00e9s dans le phishing exploitent-ils l\u2019IA\u00a0?<\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Les cybercriminels ont commenc\u00e9 \u00e0 exploiter le service l\u00e9gitime AppSheet de Google pour lancer des campagnes de phishing visant \u00e0 d\u00e9rober les donn\u00e9es personnelles et les identifiants des utilisateurs. Voici comment cela est possible et les mesures \u00e0 prendre pour s\u00e9curiser vos comptes.<\/p>\n","protected":false},"author":2760,"featured_media":24006,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[4608,218,4529,2456,906,16,89,74],"class_list":{"0":"post-23993","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-appsheet","9":"tag-arnaque","10":"tag-attaques-de-fishing","11":"tag-comptes","12":"tag-email","13":"tag-google","14":"tag-phishing","15":"tag-spam"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/des-pirates-deguisent-leurs-tentatives-de-phishing-en-notifications-google-appsheet\/23993\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/attaques-de-fishing\/","name":"attaques de fishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/23993","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2760"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=23993"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/23993\/revisions"}],"predecessor-version":[{"id":24008,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/23993\/revisions\/24008"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/24006"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=23993"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=23993"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=23993"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}