Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Vous lisez 30 000 comptes Facebook volés via Google AppSheet utilisé comme relais
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > 30 000 comptes Facebook volés via Google AppSheet utilisé comme relais

30 000 comptes Facebook volés via Google AppSheet utilisé comme relais

Charles Gouin-Peyrot
Charles Gouin-Peyrot
Published: 01/05/2026
Last updated: 01/05/2026
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude
Sommaire
  • Un outil Google détourné pour tromper les filtres
  • Quatre méthodes distinctes pour piéger les victimes
  • Une piste vietnamienne identifiée
  • Ce que cela révèle sur l’écosystème du phishing
Phishing Facebook via faux email Meta et domaine Netlify malveillant
Photo : The Hacker News

Des chercheurs en cybersécurité ont identifié une opération malveillante qui détourne l’outil Google AppSheet pour distribuer des e-mails de phishing ciblant des comptes Facebook Business. La société Guardio, qui a nommé cette campagne « AccountDumpling », estime que près de 30 000 comptes ont été compromis.

Les comptes volés sont ensuite revendus via une boutique illicite gérée par les attaquants, formant ce que Guardio décrit comme une boucle commerciale criminelle alimentée en continu.

D'autres articles intéressants

OnePlus 10T : Voici les caractéristiques du nouveau smartphone
iPhone 14 : 8 Go de RAM pour les versions Pro et Pro Max ?
Les dernières images du Google Pixel 8a dévoilent son design complet
Huawei Nova 10 et 10 Pro : Un lancement en Octobre
A quoi s’attendre pour la conférence Shadow PC

A lire aussi

  • Google Firebase Studio : Tout savoir sur ce nouvel outil
  • Deux caméras, zéro écran : Apple s’attaquerait aux Meta Ray-Ban en 2027

Un outil Google détourné pour tromper les filtres

Le point de départ de chaque attaque est un e-mail qui se présente comme une alerte de Meta Support. Le message avertit le destinataire que son compte risque d’être définitivement supprimé et l’invite à soumettre un recours en urgence.

Phishing Facebook – écran de connexion avec champs email et mot de passe sur smartphone Samsung
Photo : Anderson Guerra (pexels)

Ces e-mails sont expédiés depuis l’adresse officielle « noreply@appsheet.com », appartenant au service Google AppSheet. Cette particularité leur permet de passer les filtres anti-spam des messageries, qui font confiance aux domaines Google. La victime est ensuite redirigée vers une page frauduleuse conçue pour collecter ses identifiants.

Quatre méthodes distinctes pour piéger les victimes

Guardio a recensé quatre variantes d’attaque au sein de cette campagne. La première utilise des pages hébergées sur Netlify imitant un centre d’aide Facebook, et collecte en plus des identifiants les numéros de téléphone, dates de naissance et photos de pièces d’identité, transmis ensuite à un canal Telegram contrôlé par les attaquants.

La deuxième variante attire les victimes avec de fausses propositions de certification (badge bleu) sur des pages hébergées via Vercel, protégées par un faux CAPTCHA. La troisième exploite des PDF hébergés sur Google Drive, générés avec un compte Canva gratuit, qui demandent des captures d’écran du navigateur en plus des codes d’authentification à deux facteurs. La quatrième consiste en de fausses offres d’emploi usurpant l’identité de marques comme WhatsApp, Meta, Adobe ou encore Apple.

Comptes Facebook piratés – interface web avec réseau de connexions utilisateurs
Photo : icon0 com (pexels)

Les canaux Telegram associés aux trois premiers groupes contenaient à eux seuls environ 30 000 enregistrements de victimes, principalement localisées aux États-Unis, en Italie, au Canada, aux Philippines, en Inde, en Espagne, en Australie, au Royaume-Uni, au Brésil et au Mexique.

Une piste vietnamienne identifiée

Les métadonnées des PDF générés via Canva ont permis aux chercheurs de remonter jusqu’à un auteur portant le nom vietnamien « PHẠM TÀI TÂN ». Une recherche complémentaire a conduit à un site de marketing digital enregistré sous ce nom au Vietnam.

Cette attribution s’inscrit dans un schéma récurrent : des acteurs malveillants vietnamiens ciblent régulièrement les comptes Facebook à des fins lucratives, en revendant l’accès, la réputation publicitaire et même les services de récupération de comptes sur des marchés souterrains.

Ce que cela révèle sur l’écosystème du phishing

Cette campagne illustre une tendance de fond : des plateformes légitimes et fiables (Google, Vercel, Netlify, Canva, Telegram) sont systématiquement réutilisées comme infrastructure d’attaque. Leur réputation permet de contourner les défenses techniques et d’inspirer confiance aux victimes.

Pour les gestionnaires de pages Facebook professionnelles, la vigilance s’impose face à tout e-mail urgent provenant prétendument de Meta, même si l’adresse expéditrice semble fiable. La vérification directe sur la plateforme officielle reste la seule protection efficace contre ce type de manipulation.

Source : Thehackernews

Partager cet article
Facebook Email Copy Link Imprimer
ByCharles Gouin-Peyrot
Suivre
Depuis plus de 10 ans, je suis passionné des innovations technologiques et de ce qu'elles apportent. Comme une fiche technique ne dit jamais tout, rien ne vaut un vrai test, par un expert qui a déjà vu passer entre ses mains des centaines de produits en tout genre. Geek, passionné d'informatique qui monte des ordinateurs le week-end et teste un nouveau robot tondeuse le soir, je suis aussi photographe amateur.
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

Test

HistoVec, retrouver tout l’historique d’un véhicule très simplement

15/11/2023
Mediatek Dimensity 9200

Le Dimensity 9200+ montre ses performances sur GeekBench

29/04/2023
dimensity

Samsung lance la production de puces en Corée du Sud

13/09/2022

Apple propose une nouvelle mise à jour pour lutter contre une vulnérabilité d’iOS

14/02/2023

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?