Google recommande aux utilisateurs de Gmail de modifier leur mot de passe au plus vite

temps de lecture 2 minutes

La firme de Mountain View incite les 2,5 milliards d'utilisateurs de Gmail à renouveler leurs mots de passe face. Les pirates informatiques multiplient, en effet, les tentatives d'hameçonnage et usurpent de plus en plus l'identité du support technique de l'entreprise.

Crédits : Unsplash

Google vient de tirer la sonnette d'alarme à propos de Gmail : les cybercriminels renforcent leurs méthodes d'hameçonnage et de vol d'identifiants, deux techniques qui représenteraient 37 % des intrusions réussies selon les dernières données de l'entreprise. La messagerie électronique la plus utilisée au monde devient une cible privilégiée pour les pirates, qui n'hésitent plus à se faire passer pour les équipes de la firme lors d'appels téléphoniques ou dans des courriels frauduleux.

Les malfaiteurs dirigent généralement leurs victimes vers de fausses pages de connexion où elles sont amenées à saisir leurs informations personnelles, notamment leurs mots de passe. Même l'authentification à deux facteurs ne constitue plus une protection absolue, les cybercriminels ayant développé des techniques pour contourner cette méthode de protection. Ces stratégies d'usurpation d'identité peuvent donc s'avérer particulièrement efficaces.

Une négligence généralisée des bonnes pratiques qui présente des risques

Selon Google, 64 % des internautes ne renouvellent jamais leurs mots de passe, et ce, malgré les risques croissants de piratages. Cette négligence concerne ainsi la majorité des utilisateurs de Gmail, qui devraient procéder à cette mise à jour s'ils ne l'ont pas déjà effectuée cette année, précise la firme californienne.

Crédits : Unsplash

Cette dernière préconise par ailleurs l'abandon des gestionnaires de mots de passe intégrés aux navigateurs web, même Chrome, au profit d'applications dédiées tierces. Elle recommande également de préférer l'authentification via des applications générant des codes à usage unique, comme Authentificator, plutôt que par SMS.

Les clés d'accès (passkeys) représentent l'alternative la plus sûre selon Google. Ces systèmes utilisent les données biométriques du téléphone (empreinte digitale, reconnaissance faciale) ou un code PIN. Leur principal avantage réside dans leur résistance aux tentatives d'hameçonnage, car aucune manipulation ne peut pousser une victime à les communiquer à des tiers malveillants. Malheureusement, seule une minorité des utilisateurs a, pour le moment, adopté cette technologie.

Enfin, Google rappelle que toute demande d'identification sur un appareil possédant une clé d'accès doit être considérée comme suspecte si elle n'a pas été initiée par vous-même. Cette mise en garde s'applique aussi aux liens de connexion contenus dans des e-mails, même s'ils semblent provenir de l'entreprise américaine.

Source : PCWorld

publié le , Maxence Glineur de Humanoid

Ailleurs sur le web