Usurpation d’e-mails et diffusion arrière des emails : avis de sécurité

Avis de sécurité — faux e-mails de stockage cloud utilisant notre adresse

Le 1er août 2026, un tiers a lancé une campagne d’usurpation d’e-mails utilisant [email protected] comme adresse d’expéditeur falsifiée. Ces e-mails n’ont pas été envoyés par ObviousIdea.

Les messages faisaient semblant d’être des notifications urgentes de stockage dans le cloud ou de renouvellement de sauvegarde. Ils ont affirmé qu’un forfait de stockage de 250 Go était complet ou expiré et ont menacé de supprimer définitivement les photos, vidéos et sauvegardes du destinataire à moins que le paiement ne soit effectué immédiatement. Cette campagne n’était pas liée aux produits et services de ObviousIdea.

Comment reconnaître les e-mails frauduleux

L’adresse de l’expéditeur falsifiée était [email protected], mais le nom visible variait. Les noms récupérés lors de la campagne incluaient Centre de sauvegarde, Audit de stockage, Sécurité du stockage, Administration cloud, Équipe Centre de sauvegarde, Services Cloud, Gestion de compte, Équipe Alertes de stockage, Notifications de stockage et Cloud Care.

Sujets observés

Les variantes exactes suivantes ont été retrouvées à partir de rapports de livraison, notifications de sécurité, réponses automatiques et copies jointes des messages frauduleux originaux :

  • Sans action aujourd’hui, vos fichiers seront définitivement supprimés du stockage
  • Vos fichiers seront supprimés si vous ne renouvelez pas votre stockage aujourd’hui.
  • Vos fichiers sont en danger. Renouvelez votre stockage dès maintenant pour tout protéger.
  • Votre stockage est rempli à 250 Go et votre statut de renouvellement indique ÉCHEC
  • Votre forfait Cloud Plus 250GB a expiré. Votre stockage est complètement plein.
  • Votre compte nécessite une attention immédiate en raison d’un échec de renouvellement.
  • Action requise : votre stockage est complet et le renouvellement a complètement échoué
  • Votre renouvellement de stockage a échoué. Agissez dès aujourd’hui pour protéger vos dossiers.

Certains systèmes récepteurs ajoutaient des préfixes tels que [SPAM], [DKIM ÉCHOUÉ], [EXTERNE], Re :, Réponse automatique ou Non livrable. Ces préfixes peuvent avoir été ajoutés par le système de messagerie du destinataire et ne font pas nécessairement partie de l’objet original.

À quoi ressemblait le message frauduleux

Les copies récupérées utilisaient un avis de stockage cloud bleu professionnel intitulé « Action requise : votre stockage cloud ». Le message affirmait :

  • un forfait « Cloud Plus 250 Go » avait expiré ;
  • l’utilisation de stockage était de « 250 Go / 250 Go (100 %) » ;
  • le statut de renouvellement était « ÉCHEC » ;
  • « TOUS les DOSSIERS » étaient en danger ;
  • les photos, vidéos et sauvegardes seraient définitivement supprimées ce jour-là ;
  • le renouvellement prendrait moins de 60 secondes ;
  • Le paiement était chiffré et sécurisé.

L’email comprenait un bouton « Renouveler mon stockage maintenant ». Ses liens menaient à des adresses externes de Google Cloud Storage, et non à un site ObviousIdea. Ne cliquez pas sur ces liens.

Que s’est-il passé techniquement

L’usurpation d’e-mail permet aux criminels de placer une adresse falsifiée dans le champ visible From. Cela ne signifie pas, en soi, que la véritable boîte aux lettres ou le site web a été consulté.

Les messages récupérés provenaient d’infrastructures externes et d’échecs dans les vérifications d’authentification des e-mails. Les échantillons ont échoué à DMARC, n’ont pas été signés avec une signature ObviousIdea DKIM autorisée, et n’ont pas été authentifiés comme ObviousIdea courrier légitime.

Le grand nombre d’échecs de livraison, d’avis de quarantaine et de réponses automatiques reçues par ObviousIdea est connu sous le nom de rétrodiffusion : des systèmes distants répondaient à l’adresse de l’expéditeur falsifiée après avoir traité la campagne frauduleuse.

D’après les messages et les données d’authentification examinés, nous n’avons trouvé aucune preuve que le service de messagerie, le site web ou les comptes clients de ObviousIdea aient été compromis. Cette conclusion se limite aux preuves examinées et ne constitue pas une affirmation selon laquelle tous les scénarios de sécurité possibles ont été écartés.

Ce que tu devrais faire

  • Supprimez ou signalez tout message correspondant à ces descriptions comme étant du phishing.
  • Ne cliquez pas sur les liens de renouvellement, de paiement ou de désabonnement.
  • N’entrez pas de mot de passe, de numéro de carte ou d’informations personnelles.
  • Ne répondez pas au message suspect.
  • Si vous avez déjà saisi un mot de passe, changez-le directement sur le site du service authentique et partout ailleurs où vous l’avez réutilisé.
  • Si vous avez saisi vos informations de paiement, contactez immédiatement votre banque ou votre fournisseur de carte.
  • ContactezObviousIdea uniquement via les coordonnées publiées sur obviousidea.com.

Nous avons renforcé notre politique anti-usurpation DMARC afin que les prestataires récepteurs puissent mettre en quarantaine les messages frauduleux qui ne sont pas authentifiés. Nous mettrons à jour cet avis si de nouvelles informations vérifiées deviennent disponibles.