Attention aux arnaques informatiques de plus en plus sophistiquées !!!

Voici un avis important que la sécurité informatique de l’UIT a envoyé au personnel concernant une attaque de phishing sophistiquée exploitant Google Sites pour envoyer des e-mails qui semblent légitimes et contournent les mesures de sécurité standard. Le message original en anglais se trouve plus bas dans cette note. Ces e-mails de phishing apparaissent comme provenant d’adresses Google légitimes et passent toutes les vérifications d’authentification standard.

Pourquoi c’est préoccupant

Ces faux e-mails ressemblent à de véritables notifications officielles sur des questions juridiques nécessitant une attention immédiate. Les escrocs ont trouvé un moyen de faire passer ces e-mails pour des messages authentiques.

Comment fonctionne l’arnaque

  1. Vous recevez un e-mail officiel de Google concernant un « avis juridique » ou une « assignation ».
  2. L’e-mail vous demande de cliquer sur un lien pour consulter des documents importants ou répondre à l’avis.
  3. Le lien vous dirige vers une page qui ressemble exactement à une page de connexion Google.
  4. Si vous entrez votre mot de passe, les escrocs le volent et peuvent accéder à votre compte.

Comment vous protéger

  1. Ajoutez une protection supplémentaire à vos comptes en activant la vérification en deux étapes.
  2. Ne cliquez jamais sur les liens dans les e-mails concernant des questions juridiques.
  3. Accédez directement à Google en tapant « google.com » dans votre navigateur.
  4. Soyez méfiant envers tout e-mail demandant votre mot de passe ou des informations personnelles.
  5. Vérifiez attentivement l’adresse du site web dans votre navigateur avant d’entrer des mots de passe.
  6. Soyez particulièrement prudent avec les e-mails mentionnant des « avis juridiques » ou demandant une action urgente.
  7. En cas de doute, demandez de l’aide avant de cliquer sur des liens ou d’entrer des informations.

Ce que fait Google

Google est au courant de ce problème et travaille à arrêter ces faux e-mails, mais il est toujours important de suivre les étapes ci-dessus pour rester en sécurité.


Watch Out for Fake Google Emails

We are alerting all staff about an extremely sophisticated phishing attack that exploits Google Sites to send seemingly legitimate emails that bypass standard security measures. This attack is particularly dangerous as the phishing emails appear to come from legitimate Google addresses and pass all standard email authentication checks.

Please note: This issue affects personal Gmail accounts, not ITU’s email system.** However, we’re sharing this information to help protect you at home and to prevent any potential impact on our organization.

Why This is Concerning

These fake emails look completely real – even to Google! They appear to be official notices about legal matters that require your immediate attention. The scammers are very clever and have found a way to make these emails pass all the normal checks that usually catch fake messages.

How the Trick Works

  1. You receive what looks like an official email from Google about a « legal notice » or « subpoena »
  2. The email asks you to click a link to view important documents or respond to the notice
  3. The link takes you to a page that looks exactly like a Google login page
  4. If you enter your password, the scammers steal it and can access your account

How to Protect Yourself

  1. Add extra protection to your accounts by turning on two-step verification (where you need both a password and a code sent to your phone)
  2. Never click links in emails about legal matters – even if they look like they’re from Google
  3. Go directly to Google by typing « google.com » in your web browser instead of clicking email links
  4. Be suspicious of any email asking for your password or personal information
  5. Look carefully at the website address in your browser before entering any passwords
  6. Report suspicious emails to our IT team if you’re unsure
  7. Be extra careful with emails mentioning « legal notices » or asking for urgent action
  8. When in doubt, ask for help before clicking links or entering information

What Google is Doing

Google knows about this problem and is working to stop these fake emails. However, it’s still important to follow the steps above to stay safe.

Laisser un commentaire

Rechercher

Catégories

Articles récents

  • Attention aux arnaques informatiques de plus en plus sophistiquées !!!
    Attention aux arnaques informatiques de plus en plus sophistiquées !!!

    Voici un avis important que la sécurité informatique de l’UIT a envoyé au personnel concernant une attaque de phishing sophistiquée exploitant Google Sites pour envoyer des e-mails qui semblent légitimes et contournent les mesures de sécurité standard. Le message original en anglais se trouve plus bas dans cette note. Ces e-mails de phishing apparaissent comme provenant d’adresses…

  • Sénégal
    Sénégal

    Pour consulter cette page, vous devez être enregistré dans le système et connecté avec le bouton Connexion en haut de la page. Certaines pages peuvent rester inaccessibles après votre connexion, car elles sont encore à l’état de projet et n’ont pas encore été approuvées par le comité. De plus amples informations sont disponibles sur la…

  • Actualités de l’assurance maladie
    Actualités de l’assurance maladie

    Des articles récents dans la presse locale (voir par exemple La Tribune de Genève du 12.02.25), des avertissements affichés dans les cliniques et centres médicaux de Genève ainsi que les commentaires et témoignages de patients, reflètent l’inquiétude entraînée par le coût croissant des soins et traitements médicaux en Suisse en général et à Genève en particulier. Devant cette évolution…