Mes contacts ont récemment reçu des spams de mon adresse Gmail. Je suis presque certain que ce sont mes contacts Gmail (une adresse est une adresse de réponse Craigslist que j'ai déjà utilisée). Il semblerait donc que ma liste de contacts a été consultée d’une manière ou d’une autre.
Mais je suis également à peu près certain que les e-mails ne proviennent pas de mon compte Gmail. J'ai écrit un client SMTP, donc je sais à quel point il est facile d'usurper l'adresse "de", et mon dossier Spam contient plusieurs rebonds d'e-mails "de" = moi, mais n’a pas été envoyé via un serveur Gmail.
Il n’ya eu aucun accès inhabituel récent à mon compte, selon les listes fournies par Google.
J'ai récemment changé mon mot de passe pour quelque chose qui, à mon avis, est assez sécurisé (en réponse à la règle du cœur), je n'utilise aucun client de messagerie pour accéder à mes comptes Gmail.
Tout cela s’ajoute à quelques possibilités:
Je me demande donc quelle est la probabilité probable 3. Si une telle chose est possible, il semblerait que ce soit la méthode la plus vraisemblablement utilisée, sur la base des preuves ci-dessus. Mais je suis également ouvert à d'autres explications.
modifié pour ajouter: je dois également mentionner qu'aucun de mes paramètres n'a été modifié et que rien ne s'affiche dans mon dossier envoyé (bien que je sache que ce n'est pas nécessairement informatif).
@ David, je vais reformuler votre question:
@Al E. a formulé d'excellentes suggestions sur la manière dont l'attaquant a pu accéder à vos contacts à l'origine. De nombreuses applications et extensions disposent d'autorisations étendues qui pourraient vous mettre en danger si l'un de ces tiers était infiltré, compromis ou tout simplement malveillant. Vous devez certainement examiner attentivement l’exposition de vos données à ces tiers. Ou il peut s'agir d'un virus (en particulier d'un enregistreur de frappe) sur un ordinateur auquel vous vous êtes connecté à un moment donné.
À la deuxième question, je doute que l'attaquant ait encore accès. La nature récente des spams envoyés peut être une coïncidence et ne nécessite pas de compromis permanent. Toutefois, si l'attaquant a initialement atteint votre liste de contacts, il peut avoir enregistré une copie hors ligne lui permettant d'envoyer des courriels frauduleux même s'il a perdu l'accès à votre compte après avoir modifié votre mot de passe.
Alors une troisième question se pose - que devriez-vous faire maintenant?