forumNouveau sujet

Des e-mails sont envoyés au nom d'autres personnes depuis nos comptes Gmail, la compta a envoyé 50k

ZZafer S***Membre actif
Poste
Employé de magasin
Secteur
Assurance
Type d'organisation
entreprise individuelle
Membre depuis
déc. 2025
Message
67
#1

Les clients appellent : 'On vire l'argent sur le compte, e-mail reçu de la Compta'. Sauf que le chef de la Compta dit 'je n'ai rien envoyé'. Nos comptes Gmail ont été piratés, mais même si on change les mots de passe, des e-mails sont envoyés au nom d'autres.

Pire encore : un client a effectué un virement bancaire vers l'adresse 'muhasebe@mail.com', 50 mille livres. Le hacker affiche 'muhasebe' dans l'objet de l'e-mail mais envoie depuis un autre compte.

Je me demande si quelqu'un de l'interne a fait ça. J'ai changé les mots de passe, la double authentification Google est active mais les e-mails continuent d'être envoyés. J'ai demandé à l'IT, ils disent 'nos applications hub ont un accès illimité'.

EErcan G***Membre actifMembre de la communauté
Membre depuis
déc. 2023
Message
282
Plus utile#2

Ce scénario n'est pas une 'prise de contrôle de compte' mais une 'usurpation de nom d'expéditeur' (email spoofing). Le hacker envoie depuis son propre serveur en falsifiant l'en-tête de l'e-mail avec une fausse adresse.

À faire immédiatement pour Gmail : 1) vérifier l'historique de connexion, 2) révoquer les applications ayant accès à la connexion, 3) ajouter les enregistrements SPF / DKIM / DMARC dans le DNS.

50 mille livres : portez plainte auprès de la brigade cybercriminalité de la police + BDDK. Il y a des preuves d'e-mails frauduleux (en-têtes), c'est un crime grave.

MMurat T***Membre actifMembre de la communauté
Membre depuis
avr. 2025
Message
53
#3

mon gmail s'est aussi fait hacker. du coup malgré le changement de mot de passe, des mails partent. j'ai galéré 10 min chez google pour activer la 2FA et récupérer les codes de secours. 6 mois aucun souci

MMehmet C***Membre actif
Poste
Employé de magasin
Secteur
Électricité-électronique
Type d'organisation
Entreprise de 120 personnes
Membre depuis
mai 2025
Message
263
#4

c'était arrivé parce que la 2FA était désactivée chez google ? si elle est active, comment le hacker se connecte sans mot de passe ? peut-être que c'est pas le compte mais le compte relay e-mail (SMTP) qui a été hacké ?

YYiğit A***VétéranMembre de la communauté
Membre depuis
janv. 2025
Message
2
#5

ajoutez tout de suite SPF / DKIM / DMARC. vérifiez la section 'Mail Forwarding' dans les paramètres gmail, y'a pas de redirection non autorisée ?

MMert Y***Membre actif
Poste
Responsable des achats
Secteur
Comptabilité et conseil
Type d'organisation
entreprise à deux succursales
Membre depuis
mars 2023
Message
3

Doki · Mise en place de la gestion des logs · 2024

#6

envoie un mail urgent aux clients, mets 'les instructions comptables passent uniquement par le numéro X, ne croyez pas les mails'.

BBurcu Ş***Membre actif
Poste
Responsable réseaux sociaux
Secteur
Médias et édition
Type d'organisation
atelier
Membre depuis
mars 2025
Message
406
#7

ouvre le bilan de sécurité google (myaccount.google.com/security-checkup), passe tous les comptes gmail de la boîte. sur chaque compte, vérifie les appareils connectés et les mots de passe d'app.

BBeyza K***Membre actifMembre de la communauté
Membre depuis
déc. 2022
Message
3
#8

je ne suis pas d'accord sur ce point. la répponse varie beaucoup selon le secteur, il n'y a pas de règle générale.

essayer de faire cela seul est la voie la plus coûteuse.

FFurkan U***Membre actif
Poste
Responsable administratif
Secteur
Énergie
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
juil. 2025
Message
84
#9

Sujet très actuel. Avant de décider, regardez quelles données vous avez en main.

Le temps que vous mettez à détecter un problème détermine directement son coût. Bon courage.

DDilara A***Membre actif
Poste
Analyste de données
Secteur
Sport et fitness
Type d'organisation
Entreprise de 120 personnes
Membre depuis
août 2023
Message
113

Doki · Migration d'infrastructure · 2024

#10

Désolé, mais ce n'est pas vrai dans tous les cas. Si c'est une première, commencez petit, l'échelle viendra plus tard.

Le temps que vous mettez à détecter un problème détermine directement son coût. Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.

NNurMembre actif
Poste
Web designer
Membre depuis
août 2024
Message
96
#11

résumé rapide pour les nouveaux : Commencez par un petit test ne vous engagez pas sur tout d'un coup.

bien sûr, cela change si votre situation est différente.

GGökhan B***Expert
Poste
Expert en sécurité de l'information
Secteur
Logiciel
Type d'organisation
Équipe de 8 personnes
Membre depuis
nov. 2023
Message
20
#12

résumé rapide pour les nouveaux : Une sauvegarde non testée n'est pas une sauvegarde.

EEmine K***Membre actifMembre de la communauté
Membre depuis
janv. 2026
Message
296
#13

je vais expliquer comment c'est fait en pratique et essayer de faire cela seul est la voie la plus coûteuse.

c'est mon avis je ne l'écris pas cmome une vérité absolue.

CCengizNouveau membre
Poste
Garage auto
Type d'organisation
Entreprise de 20 personnes
Membre depuis
juil. 2024
Message
27
#14

Il faut faire une distinction ici. La plupart des incidents ne viennent pas d'une faille, mais d'un mot de passe divulgué.

J'espère que cela vous sera utile.

ZZehra B***ExpertMembre de la communauté
Membre depuis
janv. 2025
Message
379
#15

Je suis d'accord.

VVolkan A***Expert
Poste
Directeur des opérations
Secteur
Joaillerie
Type d'organisation
coopérative
Membre depuis
nov. 2022
Message
314
#16

J'ai travaillé longtemps sur ce sujet. Si l'autorisation et le périmètre ne sont pas écrits ne lancez pas ce test.

Corrigez-moi si je me trompe.

KKader K***Membre actifMembre de la communauté
Membre depuis
oct. 2023
Message
6
#17

Exact.

LLevent U***Membre actifMembre de la communauté
Membre depuis
mars 2022
Message
270
#18

Je suis d'accord en partie, pas en partie. Si l'autorisation et le périmètre ne sont pas écrits, ne lancez pas ce test.

Les décisions hâtives finissent par être corrigées six mois plus tard. C'est confirmé par l'expérience.

DDeniz B***VétéranMembre de la communauté
Membre depuis
mai 2025
Message
243
#19

Je vais raconter ce qui m'est arrivé, ça pourrait vous servir. Commencez par un petit test, ne vous engagez pas sur tout d'un coup.

Bon courage.

TTamerMembre actif
Poste
Réseau de services
Type d'organisation
entreprise à deux succursales
Membre depuis
juil. 2024
Message
78
#20

Merci beaucoup, cela m'a été très utile. Prendre une mesure sans faire d'inventaire, c'est laisser une porte ouverte sans le savoir.

Je suis aussi curieux de savoir si d'autres font autrement.

Répondre