Comment repérer les arnaques du type "Your Google Account Was Hacked"

L'hameçonnage/arnaque

Également connu sous le nom de: Your Google Account Was Hacked faux message

Niveau de dommage:

Obtenez une analyse gratuite et vérifiez si votre ordinateur est infecté.

SUPPRIMEZ-LES MAINTENANT

Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

En quoi consiste l'arnaque « Your Google Account Was Hacked » ?

Nous avons examiné le site et avons constaté qu'il s'agit d'une arnaque comportant de nombreux faux messages. L'objectif de ce site frauduleux est d'effrayer les visiteurs afin qu'ils suivent les instructions fournies pour « protéger » leurs appareils. Les utilisateurs doivent savoir reconnaître ce type d'arnaques afin d'éviter tout risque potentiel (par exemple, une perte financière ou un vol de données).

Your Google Account Was Hacked arnaque

L'arnaque « Your Google Account Was Hacked » en détail

Une fois consulté, le site affiche une fausse alerte de sécurité indiquant que le compte Google de l'utilisateur a été piraté. Il précise qu'une personne située en Inde a accédé au compte et invite l'utilisateur à analyser son ordinateur à la recherche de virus afin de rétablir l'accès et d'identifier la cause de la violation.

Le message invite l'utilisateur à appuyer sur un bouton intitulé « Analyser maintenant ». Une fois que l'utilisateur a cliqué dessus, le site affiche un autre message indiquant que, pour rétablir l'accès à son compte Google, il doit vérifier si son ordinateur est infecté par des virus. Il affiche alors une fausse fenêtre intitulée « Analyse de sécurité Google » qui incite l'utilisateur à lancer une analyse antivirus approfondie.

Le site indique que l'analyse examinera les processus actifs, les fichiers système, les applications installées, les éléments de démarrage et les composants du navigateur afin de détecter d'éventuelles menaces. Une fois l'« analyse » lancée, un troisième message trompeur s'affiche. Ce message affirme que l'ordinateur de l'utilisateur est infecté par 214 virus.

Il mentionne des menaces graves telles que les chevaux de Troie destinés au vol de comptes, les portes dérobées permettant un accès à distance, les ransomwares de chiffrement, les logiciels espions enregistreurs de frappe et les logiciels malveillants destinés à la collecte d'identifiants. Il met également en garde contre le fait que ces menaces peuvent compromettre les fichiers personnels, surveiller l'activité, voler les mots de passe enregistrés et permettre un contrôle à distance non autorisé de l'ordinateur.

Ce faux message d'avertissement indique que la restauration du compte Google nécessite de nettoyer l'ordinateur à l'aide d'un antivirus McAfee approuvé par Google. Il est important de noter que McAfee est un outil de sécurité légitime et que son développeur ne contrôle ni ne possède ce site web frauduleux. L'objectif de cette arnaque est de rediriger les visiteurs vers un site web McAfee légitime dont l'URL contient un identifiant d'affiliation.

Si le visiteur souscrit un abonnement ou achète un produit après avoir cliqué sur ce lien, l'escroc touche une commission. Dans ce stratagème, les fausses alertes de virus et les messages faisant état d'une compromission du compte sont utilisés comme moyens de pression pour inciter les utilisateurs à cliquer sur le lien. Les escrocs tirent profit des ventes générées via leur lien, même si les menaces de sécurité affichées sur la page sont fausses.

Demande de notification

En plus d'afficher de faux messages, ce site frauduleux cherche à afficher des notifications. Si l'utilisateur y consent, il pourrait envoyer des avertissements supplémentaires et d'autres messages trompeurs. Accepter de recevoir des notifications provenant de sites web peu fiables peut entraîner des téléchargements indésirables, des infections informatiques, des pertes financières, l'usurpation d'identité ou d'autres problèmes. Les utilisateurs ne doivent jamais cliquer sur « Autoriser » ou sur une option similaire lorsqu'un site web douteux leur demande la permission d'afficher des notifications.

Résumé des menaces :
Nom Your Google Account Was Hacked faux message
Type de menace Hameçonnage, escroquerie, ingénierie sociale, fraude
Fausse allégation Votre compte Google a été piraté
Déguisement Avertissement de sécurité de Google
Domaine connexe dr-shania-tgoteyg[.]work
Noms de détection (dr-shania-tgoteyg[.]work) alphaMountain.ai (suspect), Forcepoint ThreatSeeker (suspect), liste complète des détections (VirusTotal)
Symptômes Faux messages d'erreur, faux avertissements système, fenêtres contextuelles d'erreur, faux analyses de l'ordinateur.
Modes de distribution Sites web piratés, publicités intempestives en ligne, applications potentiellement indésirables.
Dommages Perte d'informations personnelles sensibles, pertes financières, usurpation d'identité, risque d'infection par des logiciels malveillants.
Suppression des maliciels
(Windows)

Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner.

Téléchargez Combo Cleaner

Un scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Conclusion

En conclusion, cette arnaque utilise de fausses alertes de sécurité et des résultats de scan antivirus inventés de toutes pièces pour faire croire aux utilisateurs que leur compte Google et leur ordinateur sont gravement compromis. Les menaces affichées sur le site sont entièrement fausses et visent uniquement à générer des commissions d'affiliation pour les escrocs lorsque les utilisateurs achètent des logiciels de sécurité.

Parmi les exemples d'arnaques similaires, on peut citer « McAfee - Threats Detected. Action Required! », « Alerte de sécurité critique » et « McAfee - Your PC Is Transmitting Malicious Files ».

Comment ai-je fini par ouvrir un site frauduleux ?

Les utilisateurs peuvent se retrouver sur des sites frauduleux après avoir cliqué sur des publicités trompeuses ou d'autres éléments présents sur des sites douteux, ou à la suite de notifications provenant de ces sites. De plus, on peut être victime d'escroqueries via des liens partagés à partir de faux comptes ou de comptes piratés sur des réseaux sociaux tels que Facebook.

De plus, les escrocs ont recours à des e-mails trompeurs contenant des liens ou à des réseaux publicitaires malveillants pour promouvoir leurs arnaques. Ces réseaux sont couramment utilisés sur les sites de torrent, les sites pour adultes, les sites proposant des films en streaming illégal et d'autres plateformes douteuses.

Comment éviter de se rendre sur des sites frauduleux ?

Utilisez des logiciels de sécurité fiables et effectuez régulièrement des analyses de votre système afin de détecter les menaces potentielles. Veillez à ce que votre système d'exploitation et tous les programmes installés soient à jour. Ne téléchargez des applications et des fichiers qu'à partir de sites web officiels ou de boutiques d'applications réputées.

Faites preuve de prudence lorsque vous recevez des e-mails ou des messages inattendus et sans rapport avec vos activités, en particulier ceux qui contiennent des liens ou des pièces jointes. Évitez d'interagir avec des publicités, des fenêtres contextuelles ou des liens suspects sur des sites Web peu fiables, et n'autorisez pas les sites douteux à afficher des notifications dans votre navigateur. Si votre ordinateur est déjà infecté par des applications indésirables, nous vous recommandons d'effectuer une analyse avec Combo Cleaner Antivirus pour Windows afin de les supprimer automatiquement.

L'apparition de la fausse alerte « Your Google Account Was Hacked » (GIF) :

Apparence de Your Google Account Was Hacked arnaque

Texte du premier faux message d'avertissement :

Security
Your Google (1) account was hacked
Someone from India has hacked your account.
To restore your account and find the cause of the breach, you need to scan your PC for viruses.
Tap a button to continue
Scan now Details

Texte du deuxième faux message d'avertissement :

Google Security Scan
Your Google account has been hacked
To restore your account, you need to check your PC for viruses.
VIRUSES 0
Recommended • 15-second audit
Safe & fast
Start deep virus scan
The scan will analyze active processes, system files, installed applications, startup items, and browser components to detect potential security threats.
Your personal files will not be modified during this process.
Tap to begin. Keep this page open during scanning
The Google account cannot be restored without a virus check

Texte du troisième faux message d'avertissement :

Security
Google Security Scan
LIVE SCAN
Your PC is compromised by (214) viruses
Account-stealing trojans, remote-access backdoors, ransomware encryptors, keylogging spyware, and credential-harvesting malware have been found on your system. These threats may compromise your personal files, monitor your activity, steal saved passwords, and allow unauthorized remote control of your computer.
VIRUSES 214
Critical viruses detected on your PC.
To restore your Google account, you must first clean your PC of viruses using the Google-approved McAfee antivirus.
Scan: 100% Files: 5,247 Risk: CRITICAL Time: 00:00

Remove 214 viruses with McAfee
The button will redirect you to the official McAfee website, approved by Google security standards.

Site web utilisé pour percevoir des commissions (site McAfee légitime comportant l'identifiant d'affiliation de l'escroc) :

Your Google Account Was Hacked Site promu par une arnaque de type pop-up

Suppression automatique et instantanée des maliciels :

La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :

TÉLÉCHARGEZ Combo Cleaner

En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Menu rapide :

Comment identifier une arnaque pop-up ?

Les fenêtres pop-ups contenant divers faux messages sont un type de leurre courant que les cybercriminels utilisent. Ils collectent des données personnelles sensibles, incitent les internautes à appeler de faux numéros d'assistance technique, à s'abonner à des services en ligne inutiles, à investir dans des systèmes de crypto-monnaie louches, etc.

Bien que dans la majorité des cas, ces fenêtres pop-ups n'infectent pas les appareils des utilisateurs avec des maliciels, elles peuvent entraîner une perte monétaire directe ou un vol d'identité.

Les cybercriminels s'efforcent de créer leurs fenêtres pop-up malveillantes pour qu'elles aient l'air dignes de confiance, cependant, les escroqueries ont généralement les caractéristiques suivantes :

  • Fautes d'orthographe et images non professionnelles - Inspectez de près les informations affichées dans une fenêtre pop-up. Les fautes d'orthographe et les images non professionnelles peuvent être le signe d'une arnaque.
  • Sentiment d'urgence - Compte à rebours avec quelques minutes, vous demandant d'entrer vos informations personnelles ou de vous abonner à un service en ligne.
  • Déclarations indiquant que vous avez gagné quelque chose - Si vous n'avez pas participé à une loterie, à un concours en ligne, etc., et que vous voyez une fenêtre pop-up indiquant que vous avez gagné.
  • Analyse d'ordinateur ou d'appareil mobile - Une fenêtre pop-up qui analyse votre appareil et vous informe des problèmes détectés - est sans aucun doute une arnaque ; les pages Web ne peuvent pas effectuer de telles actions.
  • Exclusivité - Fenêtres pop-up indiquant que vous seul avez un accès secret à un stratagème financier qui peut rapidement vous rendre riche.

Exemple d'arnaque pop-up :

Exemple d'arnaque pop-up

Comment fonctionnent les escroqueries pop-up ?

Les cybercriminels et les spécialistes du marketing trompeurs utilisent généralement divers réseaux publicitaires, des techniques d'empoisonnement des moteurs de recherche et des sites Web louches pour générer du trafic vers leurs fenêtres pop-ups. Les utilisateurs atterrissent sur leurs leurres en ligne après avoir cliqué sur de faux boutons de téléchargement, utilisé un site Web torrent ou simplement cliqué sur un résultat de moteur de recherche Internet.

En fonction de l'emplacement des utilisateurs et des informations sur l'appareil, une fenêtre pop-up d'arnaque leur est présentée. Les leurres présentés dans de telles fenêtres pop-ups vont des programmes d'enrichissement rapide aux fausses analyses antivirus.

Comment supprimer les faux pop-ups ?

Dans la plupart des cas, les escroqueries pop-ups n'infectent pas les appareils des utilisateurs avec des maliciels. Si vous rencontrez une fenêtre pop-up d'arnaque, il suffit de la fermer. Dans certains cas d'arnaques, les fenêtres pop-ups peuvent être difficiles à fermer ; dans de tels cas, fermez votre navigateur Internet et redémarrez-le.

Dans des cas extrêmement rares, vous devrez peut-être réinitialiser votre navigateur Internet. Pour cela, utilisez nos instructions expliquant comment réinitialiser les paramètres du navigateur Internet.

Comment éviter les fausses fenêtres pop-up ?

Pour éviter de voir des escroqueries pop-up, vous ne devez visiter que des sites Web réputés. Torrent, Crack, le streaming gratuit de films en ligne, le téléchargement de vidéos YouTube et d'autres sites Web de réputation similaire redirigent généralement les internautes vers des escroqueries pop-ups.

Pour minimiser le risque de rencontrer des escroqueries pop-up, vous devez maintenir vos navigateurs Internet à jour et utiliser une application anti-maliciel réputée. À cette fin, nous recommandons Combo Cleaner Antivirus pour Windows.

Que faire si vous tombez dans le piège d'une arnaque pop-up ?

Cela dépend du type d'arnaque pour lequel vous êtes tombé. Le plus souvent, les escroqueries pop-ups tentent d'inciter les utilisateurs à envoyer de l'argent, à divulguer des informations personnelles ou à donner accès à son appareil.

  • Si vous avez envoyé de l'argent à des escrocs : Vous devez contacter votre institution financière et expliquer que vous avez été victime d'une arnaque. Si vous êtes informé rapidement, vous avez une chance de récupérer votre argent.
  • Si vous avez divulgué vos informations personnelles : vous devez modifier vos mots de passe et activer l'authentification à deux facteurs dans tous les services en ligne que vous utilisez. Visitez la Federal Trade Commission pour signaler le vol d'identité et obtenir des étapes de récupération personnalisées.
  • Si vous laissez des escrocs se connecter à votre appareil : vous devez analyser votre ordinateur avec un anti-maliciels réputé (nous recommandons Combo Cleaner Antivirus pour Windows) - les cybercriminels pourraient avoir planté des chevaux de Troie, des enregistreurs de frappe et d'autres maliciels, n'utilisez pas votre ordinateur jusqu'à ce que les menaces possibles soient supprimées.
  • Aidez les autres internautes : signalez les escroqueries sur Internet à la Federal Trade Commission.

Foire aux questions (FAQ)

Qu'est-ce qu'une arnaque par fenêtre contextuelle ?

Une arnaque par fenêtre contextuelle utilise de faux messages d'avertissement qui s'affichent dans une fenêtre du navigateur. Ces messages prétendent souvent que l'appareil est infecté, piraté ou en danger afin d'effrayer l'utilisateur.

Quel est l'objectif d'une arnaque par fenêtre contextuelle ?

Les escrocs ont recours à ces arnaques pour voler des informations sensibles (comme des mots de passe ou des données de carte bancaire) ou de l'argent. Dans certains cas, ils s'en servent pour diffuser des applications indésirables ou des logiciels malveillants.

Pourquoi est-ce que je vois de fausses fenêtres contextuelles ?

Les utilisateurs peuvent tomber sur des sites frauduleux après avoir cliqué sur des publicités trompeuses ou des notifications provenant de pages peu fiables. Les escroqueries se propagent également par le biais de liens partagés par de faux comptes ou des comptes piratés sur les réseaux sociaux, d'e-mails trompeurs et de réseaux publicitaires malveillants que l'on trouve souvent sur des sites de torrent, pour adultes, de streaming illégal et d'autres sites douteux.

Combo Cleaner me protège-t-il contre les arnaques par fenêtres contextuelles ?

Combo Cleaner analyse les sites web consultés par l'utilisateur et est capable d'identifier les sites malveillants. Il détecte également les pages contenant des fenêtres contextuelles frauduleuses, envoie un avertissement et bloque immédiatement l'accès.

Partager:

facebook
X (Twitter)
linkedin
copier le lien
Tomas Meskauskas

Tomas Meskauskas

Chercheur expert en sécurité, analyste professionnel en logiciels malveillants

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne.

▼ Montrer la discussion

Le portail de sécurité PCrisk est proposé par la société RCS LT.

Des chercheurs en sécurité ont uni leurs forces pour sensibiliser les utilisateurs d'ordinateurs aux dernières menaces en matière de sécurité en ligne. Plus d'informations sur la société RCS LT.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

Faire un don