1 min de lecture Connecté

Google Agenda : de faux événements utilisés pour pirater les internautes

Des chercheurs en sécurité ont découvert l'existence d'une technique de piratage qui exploite une fonctionnalité du service Google Agenda pour dérober des informations sensibles aux victimes.

Le logo de Google sur un smartphone
Le logo de Google sur un smartphone Crédit : LOIC VENANCE / AFP
Benjamin Hue
Benjamin Hue
Journaliste RTL

"L'arnaque au calendrier" est l'une des nouvelles techniques exploitée par les pirates pour tenter de soutirer des informations personnelles aux internautes. Des experts en cybersécurité de Kaspersky ont mis au jour récemment une augmentation des cas d'escroquerie utilisant le service Google Agenda pour tromper les victimes.

L'attaque est une version sophistiquée des habituels mails de phishing. Elle exploite une fonctionnalité spécifique du calendrier en ligne de Google qui permet d'ajouter automatiquement un événement au calendrier d'un utilisateur en disposant simplement de son adresse mail, même s'il n'a pas confirmé sa présence.  

La fraude survient lorsque la victime consulte l'événement après avoir reçu une notification sur son smartphone. Elle est alors invitée à cliquer sur un lien qui renvoie vers une URL vérolée, un site Internet tenu par les pirates sur lequel elle est amenée à renseigner des informations personnelles et des coordonnées bancaires pour obtenir une récompense en argent. 

Au lieu d'être utilisées pour remettre le prix, ces informations sont transmises aux pirates qui peuvent les utiliser pour voler de l'argent ou l'identité de la victime. "L'arnaque du calendrier est un système très efficace car si les gens sont habitués à faire attention aux spams dans leurs mails ou leurs applications de messagerie, ce n'est pas le cas pour l'application Google Agenda", observe Maria Vergelis, experte en sécurité chez Kaspersky.

Comment protéger votre calendrier

À lire aussi
Apple a officialisé l'iPhone 11 Pro le 10 septembre 2019 à Cupertino Connecté
Apple pourrait lancer 5 iPhone l'année prochaine

Il est heureusement assez facile de contrer cette technique. Il suffit de désactiver la fonctionnalité d'ajout automatique des événements dans le calendrier. Il faut pour cela se rendre dans les paramètres de l'application (l'icône en forme d'engrenage), puis dans les paramètres d'événement et sélectionner l'option "Non, n'afficher que les invitations auxquelles j'ai répondu" dans la section "Ajouter automatiquement les invitations".

Comment contrer l'arnaque au calendrier sur Google Agenda
Comment contrer l'arnaque au calendrier sur Google Agenda Crédit : Capture d'écran
La rédaction vous recommande
Lire la suite
Connecté Piratage Cybersécurité
Restez informé
Commentaires

Afin d'assurer la sécurité et la qualité de ce site, nous vous demandons de vous identifier pour laisser vos commentaires. Cette inscription sera valable sur le site RTL.fr.

Connectez-vous Inscrivez-vous

500 caractères restants

fermer
Signaler un abus
Signaler le commentaire suivant comme abusif
500 caractères restants