Cybersécurité

Google Ads s’est fait pirater, il affiche maintenant du spam et des sites pour adultes

Des pirates ont découvert un nouveau moyen de détourner Google Ads, la plateforme qui permet de gérer la publicité sur un site Web. Grâce à une faille non identifiée, ils parviennent à afficher des sites porno ou à voler certaines données personnelles aux utilisateurs.

Google Ads est victime d’une faille de sécurité d’origine encore inconnue. Pour mémoire, Google Ads est l’immense plateforme qui permet d’afficher et de contrôler la publicité qui s’affiche sur un site, tout en offrant ensuite au Webmaster la possibilité de gérer ses revenus publicitaires.

Mais un problème touche actuellement la plateforme, problème qui concerne plus précisément l’un des mails envoyés par la plateforme. Pourtant, ce message paraît parfaitement légitime.

À lire aussi : Google – les hackers utilisent Google Ads pour répandre leurs malwares, attention aux faux logiciels 

LA MESSAGERIE DE GOOGLE ADS SE FAIT DÉTOURNER POUR ENVOYER DU SPAM

Comme toute plateforme d’administration de compte, Google Ads offre à un utilisateur la possibilité d’ajouter d’autres personnes en tant qu’administrateur (avec des droits de consultation et d’édition plus ou moins élevés). Le futur administrateur reçoit ainsi une invitation par mail depuis l’adresse account-noreply@google.com. Le mail envoyé semble tout à fait légitime et passe entre les mails du filet de n’importe quel filtre antispam, n’importe quel client de messagerie.

Pourtant, des hackers ont réussi à détourner le message de Google et envoyer un faux mail. C’est là que les choses s’enveniment. Si l’utilisateur vient à cliquer sur l’un des liens du mail, il se retrouve sur un site pour adulte et/ou sur un site qui collecte toute sorte de données sur ses visiteurs, sans leur demander leur consentement, bien entendu.

S’il est toujours possible de bloquer via le filtre antispam ce genre de mail, ce n’est vraiment pas la bonne solution à adopter. C’est peut-être même la pire, puisque l’adresse e-mail employée par Google est bien légitime. Dès lors, plus aucun mail de la sorte ne parviendra à l’utilisateur.

Google est visiblement conscient du problème et a d’ores et déjà travaillé sur une solution, sans plus d’explication. “Concernant Google Ads, nous avons des règles strictes contre les fausses déclarations et avons pris les mesures appropriées”, explique un porte-parole de l’entreprise. “Nous encourageons les utilisateurs à signaler les messages lorsqu’ils reçoivent des e-mails contenant du spam, afin de nous aider à prendre les mesures appropriées sur les comptes impliqués dans le spam.”

Mots-clés : cybersécurité, sécurité informatique, protection des données, menaces cybernétiques, veille cyber, analyse de vulnérabilités, sécurité des réseaux, cyberattaques, conformité RGPD, NIS2, DORA, PCIDSS, DEVSECOPS, eSANTE, intelligence artificielle, IA en cybersécurité, apprentissage automatique, deep learning, algorithmes de sécurité, détection des anomalies, systèmes intelligents, automatisation de la sécurité, IA pour la prévention des cyberattaques.

Veille-cyber

Recent Posts

Bots et IA biaisées : menaces pour la cybersécurité

Bots et IA biaisées : une menace silencieuse pour la cybersécurité des entreprises Introduction Les…

2 semaines ago

Cloudflare en Panne

Cloudflare en Panne : Causes Officielles, Impacts et Risques pour les Entreprises  Le 5 décembre…

2 semaines ago

Alerte sur le Malware Brickstorm : Une Menace pour les Infrastructures Critiques

Introduction La cybersécurité est aujourd’hui une priorité mondiale. Récemment, la CISA (Cybersecurity and Infrastructure Security…

2 semaines ago

Cloud Computing : État de la menace et stratégies de protection

  La transformation numérique face aux nouvelles menaces Le cloud computing s’impose aujourd’hui comme un…

3 semaines ago

Attaque DDoS record : Cloudflare face au botnet Aisuru – Une analyse de l’évolution des cybermenaces

Les attaques par déni de service distribué (DDoS) continuent d'évoluer en sophistication et en ampleur,…

3 semaines ago

Poèmes Pirates : La Nouvelle Arme Contre Votre IA

Face à l'adoption croissante des technologies d'IA dans les PME, une nouvelle menace cybersécuritaire émerge…

3 semaines ago

This website uses cookies.