Phishing : le Mois des fiertés détourné pour voler des identifiants
Une campagne de phishing exploite le Mois des fiertés pour voler des identifiants. Le faux e-mail, repéré le 18 mai 2026, imite SendGrid et propose un lien de 'désinscription' piégé. Mécanique similaire à une arnaque antérieure visant l'agence ICE.
« « à partir d’aujourd’hui, un thème Pride sera automatiquement appliqué aux en-têtes et pieds de page de vos e-mails en soutien à la communauté LGBTQ » » — Numerama
Que faut-il retenir ?
- Le phishing exploite le Mois des fiertés (1er-30 juin) via un faux e-mail SendGrid.
- Le message propose un lien pour 'refuser' un thème Pride, redirigeant vers une page malveillante.
- Une campagne similaire ciblant l'agence ICE avait été observée en janvier 2026.
- L'arnaque mise sur l'urgence (« starting from today ») et les réactions épidermiques.
Pourquoi cette nouvelle compte-t-elle ?
Cette campagne montre comment les cybercriminels exploitent les événements sociétaux pour piéger les utilisateurs. Les professionnels doivent renforcer la vigilance sur les e-mails sensibles et éduquer leurs équipes aux techniques d'ingénierie sociale actuelles.
💬 Alexander Leishman, Utilisateur de X ayant signalé l'arnaque
Public concerné : entreprises, grand public
Comment reconnaître un e-mail de phishing exploitant un événement comme le Pride Month ?
Vérifiez l'expéditeur (adresse suspecte), les liens (survol pour voir l'URL réelle) et le ton (urgence artificielle). En cas de doute, contactez directement l'entreprise concernée via son site officiel.