Message Gmail «connexion suspecte empêchée» - est-il légitime?

11

J'ai reçu 3 e-mails de Gmail aujourd'hui; un pour chacun de mes 3 comptes Gmail séparés, disant qu'une personne de cette IP: a 109.200.4.130essayé de se connecter et cela a été empêché, et que je devrais réinitialiser mon mot de passe en suivant le lien donné si je ne reconnais pas l'adresse.

Est-ce réel ou est-ce du phishing? Est-ce parce que je me suis connecté à l'un des comptes Gmail avec un VPN? Mais encore une fois, pourquoi recevrais-je des notifications pour les deux autres?

verve
la source
Les instincts disent le phishing. Si vous êtes inquiet, vous devez aller sur google.com (manuellement) et le modifier.
Je pense que GMail affiche une alerte lorsque vous vous connectez. Je ne me souviens pas avoir reçu un e-mail la dernière fois que j'ai été affecté. Voir: support.google.com/accounts/bin/…
iglvzx
Joignez l'en-tête complet de l'e-mail et le contenu complet de l'e-mail; nous pouvons vous indiquer différentes manières d'identifier les e-mails frauduleux.
2
Cela semble être légitime. Techie-buzz.com/online-security/…
Sathyajith Bhat
Je doute que cela soit légitime aussi. J'ai commencé à recevoir ce message il y a quelques semaines et je le reçois maintenant 1 à 3 fois par semaine. Le message ne spécifie jamais non plus lequel de mes comptes Google est en question. J'ai du mal à croire que tout d'un coup, les gens essaient de se connecter à l'un de mes comptes Google, plusieurs fois par semaine, à l'autre bout du monde.

Réponses:

15

Je suis le gestionnaire de communauté Gmail et je peux confirmer que nous envoyons des notifications par e-mail dans certains cas, comme décrit ici.

Vérifiez toujours attentivement l'URL et n'entrez jamais votre mot de passe Google sur une page qui n'est pas hébergée sur google.com. Par exemple, il est OK de saisir votre mot de passe sur https://accounts.google.com ou https://mail.google.com , mais pas gooogle.com, g00gle.com, etc.

Sarah Price
la source
5
Si un utilisateur reçoit un tel e-mail, cela signifie-t-il que la tentative de connexion à l'adresse suspecte a été effectuée avec le mot de passe correct? Ou simplement qu'une tentative de connexion a été tentée, ce qui aurait pu être dû à une estimation aléatoire erronée du mot de passe?
JasonPlutext
2
J'ai reçu cet e-mail Google. Il ne fournit pas suffisamment d'informations, juste une date et un lieu. Il ne dit pas s'il y avait une application tierce (comme dropbox) essayant de se connecter, ou si l'utilisateur connaissait réellement mon mot de passe ou non. Etc. Pas assez d'informations pour continuer. Mauvais e-mail.
Simon Woodside
2
J'ai reçu cet e-mail lorsque j'ai essayé d'accéder à mon compte pour envoyer des e-mails via le serveur SMTP de gmail. Les étapes de dépannage ne sont d'aucune utilité pour moi, car j'essaie légitimement d'accéder à mon compte à partir de mon code C # et Google l'empêche. Comment dire à Google que la tentative de connexion doit être autorisée?
Moiz Tankiwala
Même problème ici. J'ai déménagé à Singapour et je ne peux pas me connecter à mon compte. Il nécessite une activation par téléphone (je ne l'ai jamais configuré), que j'ai laissé dans mon pays d'origine. Heureusement, je peux demander à mon frère de lire le code d'activation pour moi, mais ce serait mal sinon.
Hoàng Long
Je comprends qu'une connexion depuis un autre pays est suspecte, mais mon cas n'est pas rare ... Comment puis-je résoudre des problèmes comme celui-ci? Google devrait savoir que si je voyage dans un autre pays, mon ancien numéro de téléphone ne fonctionnera probablement pas correctement?
Hoàng Long
3

Je ne suivrais jamais un lien dans un e-mail pour réinitialiser un mot de passe, où ladite page de réinitialisation m'a demandé mon mot de passe d'origine.

Quant à Google, je n'ai jamais vu un tel e-mail et je me connecte fréquemment à de nombreux comptes derrière divers VPN à différents endroits. Lorsque je recevrais un tel e-mail, j'envisagerais de changer mon mot de passe, mais je ne le ferais qu'en allant directement à Google, pas en suivant un tel lien.

La page vous a-t-elle également demandé votre SSN, le nom de jeune fille de votre mère, votre numéro de compte bancaire pour vérification bien sûr?


la source
1
Jamais cliqué sur le lien.
verve
2

Je me suis connecté depuis plusieurs emplacements et je n'ai été averti qu'une seule fois que mon compte pouvait être compromis. Google n'envoie aucun e-mail pour ceux-ci ( voir la page d'assistance ). Pour moi, il est apparu comme un petit message d'avertissement en haut. Je suggère fortement de ne pas suivre le lien donné dans l'e-mail!

ComputerLocus
la source
Les choses ont changé. Ils les envoient maintenant et il n'y a aucun moyen de les contourner, pour dire, par exemple, reconnaître que c'était vous.
YetAnotherRandomUser
@DanWhaley Vous avez raison, cela a changé.
ComputerLocus
2

L'e-mail était légitime, mais je ne clique toujours pas sur les liens provenant d'e-mails comme celui-ci. Lorsque je me suis connecté à gmail, un avis attendait avec le même message, sur un fond rouge très visible, et je suis entré et j'ai changé le pw manuellement. Tant que vous vous en tenez aux URL connues, vous ne devriez pas avoir de problème. Je suis heureux que Google fasse du bon travail avec cela. Ce n'est pas de leur faute si chaque e-mail doit être lu de manière suspecte. Si elle est réelle, elle vous sera probablement communiquée de plusieurs manières.

PE Westlake
la source
2

Je viens de recevoir un e-mail de ce type, et dans ce cas, c'est définitivement une tentative de pêche. Les URL dans le corps du message pointent toutes vers des ressources Google valides, mais le «rapport» ci-joint sur le problème contient un seul fichier Google_Accounts_Alerts.exe, avec un SHA1 de e1e52935037f8d995436015774dfad413966cb57.

Cisco a un rapport récent sur ces e-mails, bien qu'ils ne révèlent pas la nature spécifique de la menace: http://tools.cisco.com/security/center/viewThreatOutbreakAlert.x?alertId=26753

scw
la source
0

Reçu le même e-mail. La partie intéressante est que j'ai reçu l'e-mail dans la soirée du 7 mai. L'activité suspecte mentionnée dans l'e-mail aurait eu lieu le 8 mai tôt le matin. Bon indicateur qu'il s'agit de spam ou que Google peut désormais voir l'avenir. De plus, les liens contenus dans l'e-mail sont de bons indicateurs de spam.

Voici le contenu de l'e-mail que j'ai reçu:

Quelqu'un a récemment essayé d'utiliser une application pour se connecter à votre compte Google, [email protected]. Nous avons empêché la tentative de connexion au cas où un pirate de l'air tenterait d'accéder à votre compte. Veuillez consulter les détails de la tentative de connexion:

8 mai 2012 2 h
59 GMT Adresse IP: 204.15.240.72
Lieu: Sunnyvale, Californie, États-Unis

Si vous ne reconnaissez pas cette tentative de connexion, quelqu'un d'autre essaie peut-être d'accéder à votre compte. Vous devez vous connecter à votre compte et réinitialiser votre mot de passe immédiatement. Découvrez comment sur http://support.google.com/accounts?p=reset_pw

S'il s'agissait de vous et que vous souhaitez donner à cette application l'accès à votre compte, suivez les étapes de dépannage répertoriées sur http://support.google.com/mail?p=client_login.

Cordialement,
L'équipe des comptes Google

© 2012 Google Inc. 1600 Amphitheatre Parkway, Mountain View, CA 94043

Vous avez reçu cette annonce de service de messagerie obligatoire pour vous informer des modifications importantes apportées à votre produit ou compte Google.

poursuivre en justice
la source
2
Est-il possible que vous soyez dans un fuseau horaire différent et c'est pourquoi votre date / heure locale est différente? Ils ont envoyé l'heure en GMT.
Tschareck
0

Cela semble légitime. J'ai regardé l'adresse de routage et ce sont toutes des adresses Google.com et si vous faites la conversion de la date et de l'heure de GMT en heure locale, c'est correct.

Je suis d'accord avec tout le monde pour en prendre bonne note et pour saisir manuellement l'URL de Gmail et y changer le mot de passe.

Ryan
la source
-2

Je suis sûr que ce n'est pas légitime. Si vous êtes concerné, accédez à vos comptes eux-mêmes et modifiez-y vos mots de passe. NE SUIVEZ PAS CES LIENS.

Xavierjazz
la source
Ya, les a modifiés manuellement. Je n'arrive pas à croire que quelqu'un ait trouvé mes 3 adresses Gmail pour spammer!? Comment savaient-ils?
verve
Il existe toutes sortes de spyders à la recherche d'adresses e-mail.
Xavierjazz