Piratage de mon compte adwords - Réaction de Google

Nouveau WRInaute
Bonjour,

Mon compte Google a été piraté par un moyen ignoré le 1er juillet alors que je n'étais pas connecté sur adwords. Je m'en suis rendu compte, par chance, le 2/7. Je n'ai saisi mes identifiants sur un site dont je n'ai pas tapé l'adresse moi-même. Je n'ai donc pas été victime de phishing, ma machine est saine et bien cachée dans un réseau bien protégé. Premier point.

Le 2/7, j'ai trouvé en me connectant à adwords mon compte en anglais. Une nouvelle campagne n°1 avait été créée en plus des miennes, avec un budget journalier de 13150 USD/Jour, un cpc de 97 USD et un encours (déjà) de 8367 USD... (Pour info mon budget jour est de 30 USD et mon cpc de 1 USD)

Je n'ai pas paniqué tout de suite. Il m'a fallu quelques secondes car j'étais un peu incrédule. Dans la campagne, un groupe "gasdf" été créé avec une annonce ne comportant que des lignes de chiffres et renvoyant sur le site : ww.gtrdst45ew.com (qu ne fonctionnait plus ou pas quand je l'ai testé). Les 170 mots clefs sont tous liés au domaine de l'assurance (en anglais).

Donc, là, j'ai commencé à paniquer. Je ne suis pas un gros client de Google et 8000 USD représente pour moi une somme importante que je ne souhaite pas voir retirer sur mon compte bancaire...

J'ai donc utilisé le formulaire ad-hoc pour contacter Google et signaler les faits. Quelques minutes plus tard, je n'étais pas encore bien rassuré et j'ai également adressé un fax reprenant les mêmes éléménts. J'ai un peu fouillé sur le net pour savoir si j'étais le seul cas du genre, mais sans réel succès. Il y a bien d'autre cas mais anciens et un peu différents.

J'ai appelé Google France qui m'a renvoyé en Irlande (adwords est géré en Irlande : +353 14361000 à toutes fins utiles). Le numéro répond mais seuls des automates parlent et la ligne raccroche quelque soit le suffixe composé "0" en principe selon les indications de Google France.

Je suis allé me coucher.
Le 3/7, pas de réponse de Google. Pas de prélèvement sur mon compte...
J'appelle encore l'Irlande, en vain.

Ce matin, pas de réponse de Google.
J'appelle encore sans résultat puis j'appelle Google France. Je tombe sur un standardiste abruti qui me répète sans cesse de rappeler Google Irlande même quand je lui dis que je cherche une autre solution et qu'il lui faut me donner un autre numéro ou une autre procédure.
Je rappelle l'Irlande, en vain.

Je cherche des adresses "@google.fr" et @google.com", j'en trouve et je spamme à tous va... Je ré-adresse les mêmes mails à adwords@google.com et adwords-fr@google.com sans plus de réponse.

Je n'ai toujours aucune réponse de Google, plus de 72 heures après la découverte de l'incident. (Le paiement apparaît sur mon interface comme demandé mais je n'ai pas encore cet encours sur mon compte bancaire).

Google... C'est la joie !
Si quelqu'un peut me donner un moyen de faire réagir Google rapidement, j'en serais ravi.

(Je ne panique plus mais j'envisage de cesser la pub sur Google)

XC3J
 
WRInaute accro
aie, aucune idée pour les contacts mais tiens nous informé de la suite de l'histoire.
en attendant fait ce que te conseille mitirapa.
 
Olivier Duffez (admin)
Membre du personnel
j'ai prévenu Google, leur service légal va jeter un oeil (je ne sais pas bien comment ils vont te contacter mais bon...)
en attendant, je te conseille de leur expliquer ton pb en anglais sur phishing@google.com
 
WRInaute discret
Je suis navré de ce qui t'arrive.

A tout hasard je te donne le numéro de Google Ireland que j'ai et qui marche très bien (je m'en sert toutes les semaines):
00 35 314 361 084

Pour infos, Google France et Google Ireland ne font qu'un car tout est géré depuis l'Ireland.
Les personnes Françaises à qui tu parles au téléphone sont labas.

Tu as peut être des soucis à les joindre car tu donnes ton numéro de compte Adwords à l'automate qui te revois vers les USA comme ton compte est en USD (Dollars).
Le truc le plus simple pour les avoir est de faire comme si tu n'avais pas ton numéro de compte, puis de le donner au premier humain qui te prendra au téléphone.

Bon courage!
 
Nouveau WRInaute
Bonjour,
On a aussi été piraté au mois de mai.
On était persuadé que nos bécanes étaient "propres" et que personne n'y avait accès...
N'empêche que le compte a été piraté et notre accès boqué...au début, on n'a aps compris....au bout de 7 jours, GG n'avait toujours pas répondu sauf qu'il prenait très au sérieus nos emails !! Le 8° jour, le hasard d'une consultation de notre compte bancaire nous fait remarquer des paiements pour GG alors que nous n'avions pas accès au compte !!
On a immédiatement fait bloquer la CB de la société par la banque.
....et GG a fini par répondre en confirmant TOUTES les malversations sur notre compte ; et même un peu au-delà de nos estimations (car nous avions un important crédit au moment du piratage). GG a mis le temps mais nous a remboursé l'INTEGRALITE (sous forme d'avoir) des préjudices et a finit par nous donner les conseils nécessaires pour créer un autre compte.

A priori, il ne faut pas les lâcher mais ils prennent au sérieux ces malversations.
Pour nous, ça a vraiement commencer à bouger quand on a commencé à poser pas mal de questions dans les groupes de discussion adwords...

Voilà, ces 3 minutes pour te rassurer, normalement ça devrait rentrer dans l'ordre.
Tu dois pouvoir re-créer un autre compte avec une autre CB si tu as besoin de reprendre rapidement tes activités.

Cordialement.
 
Nouveau WRInaute
Piratage Google - Suite

Bonjour,

Je reviens avec des infos.
A l'évidence, j'ai dû être victime de phishing. Je n'explique pourtant pas comment j'ai pu être assez bête pour cliquer sur un lien dont on voit en le survolant qu'il n'émane pas de Google Adwords.

-http://www.adwordss.google.com.dekjfre.cn/sel=ect/Login
(J'ai ajouté un "s" à adwords pour éviter tout incident. Mais, comme on peut s'en convaincre rapidement, le lien abouti en Chine...

Comme j'ai reçu ce message le 20 juin, jour de mon anniversaire... Un état de "moindre lucidité" explique peut-être l'erreur... Je ne me souviens pourtant pas être allé sur Adwords au cours du mois écoulé. Mais je ne vois pas non plus d'autre solution valable sauf à imaginer un piratage direct des serveurs de Google.

Quoi qu'il en soit, j'ai reçu un mail de Google dans la soirée du 4 juillet. Ils ont bloqué mon compte pour enquête. Ce qui signifie que mes annonces ne sont plus publiées depuis. Or mon activité est saisonnière et c'est la pleine saison. Ce ne serait qu'un moindre mal si ça ne devait durer mais aujourd'hui les choses sont encore en l'état.

Je peux toujours consulter mon compte sur lequel apparaît toujours la campagne litigieuse. Le solde de +8000 USD est toujours en recouvrement mais n'a pas été mis en prélèvement sur mon compte (débit différé).

Pour cette raison, je ne fais pas opposition au paiement, vu que, malgré que l'interface adwords me l'indique, la demande de paiement n'a pas été adressée à ma banque. J'adresserai donc un courrier à ma banque aux environs du 26 juillet si le problème n'est pas réglé, pour bloquer une éventuelle demande de paiement arrivant la veille du paiement par ma banque des débits différés. (Mais je crois Google - peut-être naïvement - un peu au dessus de ce genre de pratiques).

Je tiens particulièrement à vous remercier pour les explications fournies, les numéros de téléphone, adresses et le relai opéré directement auprès de Google.

Je déplore que Google n'ait pas été en mesure de me fournir toutes les indicatioins que vous m'avez fournies collectivement et qui m'ont été précieuses pour mieux appréhender le problème. Il n'y a rien de pire que d'être laissé dans l'incertitude et l'ignorance.

Merci encore,
Ceji
 
WRInaute accro
Re: Piratage Google - Suite

ceji a dit:
Bonjour,

Je reviens avec des infos.
A l'évidence, j'ai dû être victime de phishing. Je n'explique pourtant pas comment j'ai pu être assez bête pour cliquer sur un lien dont on voit en le survolant qu'il n'émane pas de Google Adwords.
Pour info, thunderbird (et maintenant aussi FF3 il me semble) met un message d'alerte quend on cherche à cliquer sur un tel lien (lien dont l'url réelle est différente de l'url affichée, ce qui vaut aussi pour les liens de tracking de newsletter)
 
Discussions similaires
Haut