Besoin d'aide ?

Alerte Gmail 2025 : phishing & vishing — guide débutant et expert

Alerte : mots de passe & vishing — restez vigilants

Le 01/09/2025 à 12:59

Dans Mises à Jour et Sécurité

En juin 2025, une campagne liée à Salesforce (groupe « ShinyHunters ») a exposé des données de prospects Google Ads. Les mots de passe Gmail n’ont pas été directement volés, mais les tentatives de phishing/vishing augmentent.
Sécurité Gmail

4 réflexes immédiats

  • Mot de passe fort et unique (≥ 12 caractères, lettres, chiffres, symboles). Pas de prénom/date.
  • Activez la double authentification (code en plus du mot de passe) dans Compte Google > Sécurité.
  • Gestionnaire de mots de passe (Google Password Manager, Bitwarden…) pour des mots de passe uniques.
  • !
    Ne cliquez pas sur les liens suspects, même s’ils semblent venir de Google.

En cas de doute

Si vous avez cliqué sur un lien ou communiqué des informations, changez votre mot de passe immédiatement et contactez-nous. Nous vérifions l’activité, révoquons les sessions et sécurisons le compte.

Astuce : sur mobile, ouvrez l’app Gmail, Gérer votre compte Google > Sécurité.

Dernière mise à jour : 01/09/2025 • Par Taktik Informatique

1) Audit rapide du compte

  • Ouvrir Security Checkup et passer appareils/activités/alertes en revue.
  • !
    Si activité inconnue : déconnexion de tous les appareilschangement du mot de passerévocation des applis tierces.

2) 2FA robuste / Passkeys

  • Activer la validation en 2 étapes. Préférer Authenticator, passkeys ou une clé FIDO2 (YubiKey/Titan).
  • !
    Éviter le SMS comme unique facteur. Conserver des codes de secours hors-ligne.

3) Hygiène des mots de passe

  • Auditer doublons/fuites via Google Password Manager ou Bitwarden/1Password.
  • Régénérer tout mot de passe réutilisé. Longueur recommandée : 16–24 caractères.

4) Durcissement Gmail

  • Gmail > Paramètres > Filtres : supprimer règles suspectes (transferts auto, étiquetage caché).
  • Vérifier Délégation et Accès IMAP/POP. Révoquer l’inutile.
  • Activer la navigation sécurisée renforcée (Chrome/Edge/Firefox).

5) Anti-vishing opérationnel

  • !
    Google ne demande jamais vos codes 2FA/backup par téléphone.
  • Mettre en place un code de contre-appel : rappeler via les n° officiels enregistrés.
  • Signaler l’email frauduleux dans Gmail : Signaler comme hameçonnage.

Ressources & assistance

Audit de sécurité, 2FA, gestionnaires, clés FIDO2…

Guide avancé – Taktik Informatique • Desktop & Mobile

Questions fréquentes

Mes mots de passe Gmail ont-ils été volés ?

Non, pas directement d’après les infos disponibles, mais les tentatives de phishing/vishing ont augmenté. Restez vigilant et suivez les réflexes listés ci-dessus.

Quel second facteur est le plus sûr ?

Privilégiez les passkeys ou une clé FIDO2 (YubiKey/Titan). Évitez le SMS comme unique facteur et conservez des codes de secours hors-ligne.

J’ai cliqué sur un lien suspect, que faire ?

Changez immédiatement votre mot de passe, déconnectez tous les appareils via Security Checkup, révoquez les applis tierces et contactez-nous si besoin.

Questions / Réponses

Aucune question. Soyez le premier à poser une question.
Anti-spam