Une campagne cybercriminelle pour le moins étonnante circule massivement sur les réseaux sociaux. Son objectif ? Dérober vos identifiants. Son leurre ? L’approche du mois des fiertés.

Du 1er au 30 juin, le Mois des fiertés (Pride Month) célèbrera les luttes et les droits des personnes LGBTQI+.

Depuis plusieurs années, cette période est aussi devenue un moment clé pour afficher son soutien, ou sa fierté, à travers des drapeaux arc-en-ciel, des logos revisités, des vitrines ou encore des communications en ligne. Et parfois, des e-mails.

C’est précisément sur ce terrain que se positionne une campagne de phishing signalée sur X le 18 mai 2026, capture d’écran à l’appui. Le message usurpe l’identité visuelle de SendGrid, un service d’envoi d’e-mails en masse largement utilisé par les entreprises via API.

Le piège est dans l’option de refus

Le mail annonce qu’« à partir d’aujourd’hui, un thème Pride sera automatiquement appliqué aux en-têtes et pieds de page de vos e-mails en soutien à la communauté LGBTQ ». Une initiative présentée comme portée par le PDG de SendGrid lui-même, évoquant des « expériences personnelles » à l’origine de son engagement pour l’inclusion et la visibilité.

Évidemment, il n’en est rien. L’objectif est ailleurs : pousser la victime à cliquer. Le message propose ainsi de refuser cette initiative via un lien : « Si vous préférez vous désinscrire, vous pouvez le gérer dans les préférences de votre compte. »

Le lien redirige très probablement vers une page de phishing contrôlée par l’attaquant, où les identifiants saisis sont aussitôt exfiltrés.

Une mécanique déjà vue

L’ingénierie sociale à l’œuvre n’a pas manqué de faire réagir sur X, où les commentaires oscillent entre ironie et lucidité. Certains anticipent même un taux de succès élevé, misant sur les réactions épidermiques que pourrait susciter l’apparition de symboles arc-en-ciel dans certaines communications.

Reste que la mécanique est redoutablement efficace : elle joue à la fois sur l’émotion, la polarisation… et l’urgence, avec un « starting from today » soigneusement placé.

Plusieurs internautes relèvent d’ailleurs une similarité avec une campagne observée en janvier dernier. À l’époque, un faux message proposait de refuser l’affichage d’un soutien à l’agence américaine ICE, là encore via un lien piégé.

une comparateur meilleur gestionnaire mdp numerama

Vous avez lu 0 articles sur Numerama ce mois-ci

Il y a une bonne raison de ne pas s'abonner à

Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.

Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :

  • 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
  • 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
  • 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.

Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.

S'abonner à Numerama+
Toute l'actu tech en un clien d'oeil

Toute l'actu tech en un clin d'œil

Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !


Pour ne rien manquer de l’actualité, suivez Numerama sur Google !