Des milliers de Facebook Des comptes ont été volés par des e-mails d'hameçonnage envoyés via Google.

| 4 mai 2026
Facebook icône sur un écran de téléphone portable

Des chercheurs ont mis au jour une opération d'hameçonnage de longue durée qui exploite les services Google de confiance pour détourner des dizaines de milliers de comptes. Facebook comptes.

Le compromis Facebook Ces comptes sont principalement des profils d'entreprises et d'annonceurs, que les criminels peuvent monétiser après en avoir obtenu l'accès et le contrôle.

Les pirates ont trouvé un moyen d'envoyer des courriels d'hameçonnage qui transitent par Google, leur donnant ainsi une apparence légitime au premier abord. Ces courriels sont envoyés via la plateforme Google AppSheet et passent donc les contrôles techniques habituels ( SPF, DKIM, DMARC ), ce qui permet à de nombreux filtres anti-spam de les considérer comme fiables.

Google AppSheet est une plateforme de développement qui permet de créer des applications mobiles et web sans écrire de code. Elle automatise les flux de travail et les notifications, généralement utilisées pour envoyer des alertes et des mises à jour internes.

Et c'est là que les auteurs de phishing en ont profité. Le nom de l'expéditeur peut être personnalisé, et l'adresse d'envoi peut ressembler à ceci : noreply@appsheet.com, livré par appsheet.bounces.google.comPour l'utilisateur lambda, il s'agit d'une notification tout à fait normale, souvent concernant… Facebook Violations des politiques, plaintes relatives aux droits d'auteur ou problèmes de vérification.

Les chercheurs ont établi un lien entre ces courriels et une opération menée par des Vietnamiens qui a déjà compromis environ 30 000 comptes. Facebook comptes et est toujours actif.

Les comptes volés sont principalement des pages et des profils d'entreprise ayant une valeur financière : comptes publicitaires, pages de marques et entreprises qui dépendent de… Facebook à des fins marketing. Une fois à l'intérieur, les attaquants mettent en place des escroqueries, publient des publicités frauduleuses ou vendent l'accès à des tiers. Dans certains cas, ce même groupe propose des services de « récupération de compte » pour résoudre les problèmes qu'il a causés.



Quel que soit l’appât, le but reste le même : Facebook Identifiants, codes d'authentification à deux facteurs et données de récupération : les sites d'hameçonnage ne sont que le point d'entrée. Derrière, une infrastructure quasi industrielle s'articule autour de bots et de chaînes Telegram pour collecter et traiter les données volées.

Comment rester en sécurité

Cette campagne n'est pas « juste un autre courriel d'hameçonnage ». C'est un exemple supplémentaire de la façon dont les attaquants exploitent la confiance que nous accordons aux principales plateformes.

Facebook n'envoie pas de plaintes, de demandes de vérification, de contrôles de sécurité, d'offres d'emploi et autres messages urgents via l'infrastructure de Google.

  • Tout courriel prétendant que votre Facebook ou Instagram Un compte sur le point d'être désactivé, verrouillé ou sanctionné mérite un examen plus approfondi, surtout s'il exige une action dans les 24 heures.
  • Si vous recevez un message inquiétant concernant votre compte, rendez-vous directement sur facebook.com ou sur le site web de Facebook.com. Facebook application. Ne cliquez pas sur les liens contenus dans le message.
  • Si un formulaire vous demande votre mot de passe, plusieurs codes d'authentification à deux facteurs, votre date de naissance, votre numéro de téléphone et des photos d'identité en une seule fois, arrêtez immédiatement. C'est le « kit de récupération complet » dont ces pirates ont besoin pour prendre le contrôle de votre compte.
  • Configurez l'authentification à deux facteurs pour Facebook et configurez des alertes de connexion pour les nouveaux appareils et lieux.
  • Soyez prudent avec les messages inhabituels provenant de Facebook Le compte lui-même peut être compromis.

Conseil de pro : Malwarebytes Scam Guard vous aide à repérer les e-mails et messages d'hameçonnage sur toutes les plateformes. Vous pouvez même l'utiliser avec Claude et ChatGPT .



À propos de l'auteur

Pieter Arntz

Chercheur en renseignements sur les logiciels malveillants

A été MVP Microsoft en sécurité grand public pendant 12 années consécutives. Parle quatre langues. Exhale un parfum d'acajou et de livres reliés cuir.