Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Vous lisez 30 000 comptes Facebook volés via Google AppSheet utilisé comme relais
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > 30 000 comptes Facebook volés via Google AppSheet utilisé comme relais

30 000 comptes Facebook volés via Google AppSheet utilisé comme relais

Charles Gouin-Peyrot
Charles Gouin-Peyrot
Published: 01/05/2026
Last updated: 01/05/2026
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude
Sommaire
  • Un outil Google détourné pour tromper les filtres
  • Quatre méthodes distinctes pour piéger les victimes
  • Une piste vietnamienne identifiée
  • Ce que cela révèle sur l’écosystème du phishing
Phishing Facebook via faux email Meta et domaine Netlify malveillant
Photo : The Hacker News

Des chercheurs en cybersécurité ont identifié une opération malveillante qui détourne l’outil Google AppSheet pour distribuer des e-mails de phishing ciblant des comptes Facebook Business. La société Guardio, qui a nommé cette campagne « AccountDumpling », estime que près de 30 000 comptes ont été compromis.

Les comptes volés sont ensuite revendus via une boutique illicite gérée par les attaquants, formant ce que Guardio décrit comme une boucle commerciale criminelle alimentée en continu.

D'autres articles intéressants

Watch Ultra : Apple prévoit une montre avec un écran Micro LED en 2024
Google Podcasts sera fermé dans le monde entier après juin 2024
L’Inde menace d’exclusion des sociétés de service VPN
Android 13 : Déjà un malware sur la nouvelle mise à jour
Galaxy S23 : Voici tout ce que l’on sait avant sa sortie officielle

A lire aussi

  • Google Firebase Studio : Tout savoir sur ce nouvel outil
  • Deux caméras, zéro écran : Apple s’attaquerait aux Meta Ray-Ban en 2027

Un outil Google détourné pour tromper les filtres

Le point de départ de chaque attaque est un e-mail qui se présente comme une alerte de Meta Support. Le message avertit le destinataire que son compte risque d’être définitivement supprimé et l’invite à soumettre un recours en urgence.

Phishing Facebook – écran de connexion avec champs email et mot de passe sur smartphone Samsung
Photo : Anderson Guerra (pexels)

Ces e-mails sont expédiés depuis l’adresse officielle « noreply@appsheet.com », appartenant au service Google AppSheet. Cette particularité leur permet de passer les filtres anti-spam des messageries, qui font confiance aux domaines Google. La victime est ensuite redirigée vers une page frauduleuse conçue pour collecter ses identifiants.

Quatre méthodes distinctes pour piéger les victimes

Guardio a recensé quatre variantes d’attaque au sein de cette campagne. La première utilise des pages hébergées sur Netlify imitant un centre d’aide Facebook, et collecte en plus des identifiants les numéros de téléphone, dates de naissance et photos de pièces d’identité, transmis ensuite à un canal Telegram contrôlé par les attaquants.

La deuxième variante attire les victimes avec de fausses propositions de certification (badge bleu) sur des pages hébergées via Vercel, protégées par un faux CAPTCHA. La troisième exploite des PDF hébergés sur Google Drive, générés avec un compte Canva gratuit, qui demandent des captures d’écran du navigateur en plus des codes d’authentification à deux facteurs. La quatrième consiste en de fausses offres d’emploi usurpant l’identité de marques comme WhatsApp, Meta, Adobe ou encore Apple.

Comptes Facebook piratés – interface web avec réseau de connexions utilisateurs
Photo : icon0 com (pexels)

Les canaux Telegram associés aux trois premiers groupes contenaient à eux seuls environ 30 000 enregistrements de victimes, principalement localisées aux États-Unis, en Italie, au Canada, aux Philippines, en Inde, en Espagne, en Australie, au Royaume-Uni, au Brésil et au Mexique.

Une piste vietnamienne identifiée

Les métadonnées des PDF générés via Canva ont permis aux chercheurs de remonter jusqu’à un auteur portant le nom vietnamien « PHẠM TÀI TÂN ». Une recherche complémentaire a conduit à un site de marketing digital enregistré sous ce nom au Vietnam.

Cette attribution s’inscrit dans un schéma récurrent : des acteurs malveillants vietnamiens ciblent régulièrement les comptes Facebook à des fins lucratives, en revendant l’accès, la réputation publicitaire et même les services de récupération de comptes sur des marchés souterrains.

Ce que cela révèle sur l’écosystème du phishing

Cette campagne illustre une tendance de fond : des plateformes légitimes et fiables (Google, Vercel, Netlify, Canva, Telegram) sont systématiquement réutilisées comme infrastructure d’attaque. Leur réputation permet de contourner les défenses techniques et d’inspirer confiance aux victimes.

Pour les gestionnaires de pages Facebook professionnelles, la vigilance s’impose face à tout e-mail urgent provenant prétendument de Meta, même si l’adresse expéditrice semble fiable. La vérification directe sur la plateforme officielle reste la seule protection efficace contre ce type de manipulation.

Source : Thehackernews

Partager cet article
Facebook Email Copy Link Imprimer
ByCharles Gouin-Peyrot
Suivre
Depuis plus de 10 ans, je suis passionné des innovations technologiques et de ce qu'elles apportent. Comme une fiche technique ne dit jamais tout, rien ne vaut un vrai test, par un expert qui a déjà vu passer entre ses mains des centaines de produits en tout genre. Geek, passionné d'informatique qui monte des ordinateurs le week-end et teste un nouveau robot tondeuse le soir, je suis aussi photographe amateur.
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

intel processeurs pc portables

Intel sur le point de surpasser les puces Apple M4 sur les prochains PC portables ?

25/04/2026
android

Android Auto : Un bug de lecture de message va être corrigé

04/04/2022
bluetooth

Bluetooth 5.4 : Quelle utilité, à quoi ça sert, comment ça marche ?

25/04/2026

Le Vivo X Fold 2 serait le premier pliable équipé du Snapdragon 2 Gen 2

22/02/2023

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?