Google : nouvelle fonction de vérification du compte pour empêcher les attaques de phishing

Rédigé par Wabthomas

Hits: 73

Dans une mise à jour de son blog G Suite, Google a annoncé l’autre jour une nouvelle fonctionnalité de sécurité pour les titulaires de comptes Google qui comptent également sur Chrome pour leurs activités de navigation Web.

Google souhaite améliorer la sécurité de votre compte Google en vérifiant que vous souhaitez effectivement vous connecter à un compte Google que vous contrôlez. Le transfert vise à empêcher quiconque de se connecter en mode silencieux à un compte Google appartenant à un tiers malveillant.

Il y a une caméra de sécurité sans fil à 360 degrés cachée dans cette ampoule LED
Cependant, tous les utilisateurs de Google ne verront pas ce nouvel écran, car Google cible spécifiquement les connexions tierces. La nouvelle fonctionnalité de sécurité sera disponible à partir du 7 mai, selon Google. Mais c’est seulement tant que vous utilisez Chrome, et aussi longtemps que vous accédez aux services Google G Suite via votre organisation.

Source de l’image:

Une fois connecté sur le site Web d’un fournisseur SAML, un nouvel écran vous demande si vous reconnaissez le compte Google que vous êtes sur le point de vous connecter. Si le compte Google vous appartient, vous pouvez procéder à la signature dans. Si ce n’est pas le cas, alors vous voudrez probablement enquêter sur le sujet, car cela signifie que quelqu’un pourrait essayer de vous tromper en vous connectant à un autre compte Google qui ne devrait pas avoir accès à ces services.

Ce changement vise à stopper les attaques par phishing qui pourraient cibler votre organisation et tenter de tromper les utilisateurs pour qu’ils se connectent discrètement à un compte malveillant.

L’écran ne sera affiché qu’une seule fois par compte et par appareil, afin de minimiser les interruptions pour l’utilisateur. À l’avenir, Google affirme que les utilisateurs devraient le voir de moins en moins, car le système obtient des fonctionnalités contextuelles. Les administrateurs peuvent également désactiver l’écran de leur organisation pour les domaines spécifiques censés être approuvés pour accéder aux services Google.

© Wab-infos

Répondre au réaction