La semaine dernière, nous avons parlé d'une application qui promet aux utilisateurs de gagner de l'argent en testant des jeux , ou même simplement en faisant défiler TikTok.
Imaginez notre surprise lorsque, en enquêtant sur une arnaque au « stockage cloud », nous sommes tombés sur un site faisant la promotion de cette même application Freecash. On en a probablement tous déjà vu une. Elles sont assez courantes et, d'après une enquête récente de BleepingComputer , il existe un
« Campagne frauduleuse à grande échelle d'abonnements de stockage en nuage ciblant des utilisateurs du monde entier par le biais de courriels répétés les avertissant faussement que leurs photos, fichiers et comptes sont sur le point d'être bloqués ou supprimés en raison d'un prétendu échec de paiement. »
D'après la description de cet article, le courriel que nous avons trouvé semble faire partie de cette campagne.

L'objet du courriel est :
“{Recipient}. Your Cloud Account has been locked on Sat, 24 Jan 2026 09:57:55 -0500. Your photos and videos will be removed!”
Cela correspond à l'un des sujets listés par BleepingComputer.
Et le contenu du courriel :
« Problème de paiement – Stockage cloud »
Cher utilisateur,
Nous avons rencontré un problème lors de la tentative de renouvellement de votre abonnement au stockage cloud.
Malheureusement, votre mode de paiement a expiré. Pour garantir la continuité de votre service Cloud, veuillez mettre à jour vos informations de paiement.
Identifiant d'abonnement : 9371188
Produit : Stockage cloud Premium
Date d'expiration : samedi 24 janvier 2026
Si vous ne mettez pas à jour vos informations de paiement, vous risquez de perdre l'accès à votre espace de stockage cloud, ce qui pourrait vous empêcher d'enregistrer et de synchroniser vos données telles que vos photos, vidéos et documents.
Mettre à jour les informations de paiement {bouton lien}
Recommandations de sécurité :
- Accédez toujours à votre compte via notre site web officiel.
- Ne partagez jamais votre mot de passe avec qui que ce soit.
- Assurez-vous que vos coordonnées et vos informations de facturation sont à jour.
Le lien dans l'e-mail mène à https://storage.googleapis[.]com/qzsdqdqsd/dsfsdxc.html#/redirect.htmlCela permet à l'escroc d'instaurer un certain climat de confiance, car l'URL pointe vers Google Cloud Storage (GCS). GCS est un service légitime qui permet aux utilisateurs autorisés de stocker et de gérer des données telles que des fichiers, des images et des vidéos dans des compartiments. Cependant, comme dans ce cas précis, des attaquants peuvent en abuser à des fins frauduleuses. hameçonnage.
La redirection transmet certains paramètres au site web suivant.

Le feed.headquartoonjpn[.]com Le domaine a été bloqué par Malwarebytes Nous l'avons déjà vu lors d'une précédente campagne d'hameçonnage sur le thème de l'endurance.

Après quelques redirections supplémentaires, nous sommes finalement arrivés à hx5.submitloading[.]com, où un faux CAPTCHA a déclenché la dernière redirection vers freecash[.]com, une fois le problème résolu.

L'objectif final de cette arnaque par hameçonnage dépend probablement des paramètres transmis lors des redirections, les résultats peuvent donc varier.
Plutôt que de voler directement les identifiants, la campagne semble conçue pour monétiser le trafic, en dirigeant les victimes vers des offres d'affiliation où les opérateurs sont rémunérés pour les inscriptions ou les conversions.
BleepingComputer a constaté qu'ils étaient redirigés vers des sites web de marketing d'affiliation pour divers produits.
« Les produits promus dans cette campagne d'hameçonnage comprennent des services VPN , des logiciels de sécurité peu connus et d'autres offres par abonnement sans aucun lien avec le stockage cloud. »
Comment rester en sécurité
Ironiquement, le courriel d'hameçonnage lui-même contient quelques conseils judicieux :
- Accédez toujours à votre compte via notre site web officiel.
- Ne partagez jamais votre mot de passe avec qui que ce soit.
Nous aimerions ajouter :
- Ne cliquez jamais sur les liens contenus dans les courriels non sollicités sans les avoir vérifiés auprès d'une source fiable.
- Utilisez une solution anti-malware à jour et en temps réel, dotée d'un composant de protection web.
- N'entrez pas en contact avec les sites web qui attirent des visiteurs de ce type.
Conseil de pro : Malwarebytes Scam Guard vous aurait aidé à identifier ce courriel comme une arnaque et vous aurait fourni des conseils sur la marche à suivre.
Flux de redirection (IOC)
storage.googleapis[.]com/qzsdqdqsd/dsfsdxc.html
feed.headquartoonjpn[.]com
revivejudgemental[.]com
hx5.submitloading[.]com
freecash[.]com
Mise à jour du 5 février 2026
Almedia GmbH , la société à l'origine de la plateforme Freecash, nous a contactés pour obtenir des informations sur la chaîne de redirections menant à sa plateforme. Après enquête, ils nous ont informés que :
"Suivant Malwarebytes Grâce aux signalements et aux informations complémentaires qu'ils nous ont communiquées, nous avons mené une enquête et identifié une filiale qui enfreignait nos politiques. Ce partenaire a été exclu de notre réseau.
Almedia ne vend pas les données des utilisateurs et nous prenons très au sérieux la conformité, la confiance des utilisateurs et la publicité responsable.
Quelque chose vous semble étrange ? Vérifiez avant de cliquer.
Malwarebytes Scam Guard vous aide à analyser instantanément les liens, les textes et les captures d'écran suspects.
Disponible avec Malwarebytes Premium Security pour tous vos appareils, et dans l' application Malwarebytes pour iOS et Android .




