License-check-av.site
Naviguer sur Internet sans précaution expose les utilisateurs à de nombreuses menaces en ligne, notamment lorsqu'ils consultent des sites web trompeurs ou de mauvaise qualité. Ces sites malveillants utilisent fréquemment des techniques de manipulation telles que de faux tests CAPTCHA, de fausses détections de logiciels malveillants ou de faux avertissements de sécurité semblant provenir d'éditeurs d'antivirus réputés. L'objectif principal de ces stratagèmes est d'inciter les visiteurs à cliquer sur le bouton « Autoriser » de leur navigateur, autorisant ainsi l'envoi de notifications push intrusives. Une fois activées, ces notifications peuvent promouvoir des arnaques, des sites web malveillants, des logiciels frauduleux et d'autres contenus en ligne dangereux auxquels il ne faut absolument pas faire confiance ni avec lesquels il ne faut en aucun cas interagir.
Table des matières
License-check-av.site : Un site web trompeur et non fiable
Des chercheurs en sécurité ont identifié License-check-av.site comme une page web malveillante conçue pour inciter les visiteurs à s'abonner aux notifications de leur navigateur. Ce site utilise des messages trompeurs et des techniques d'ingénierie sociale pour obtenir ces autorisations sous de faux prétextes.
Lorsqu'on y accède, la page affiche une fausse interface de vérification avec une case à cocher et un logo de type reCAPTCHA pour donner une apparence de légitimité au contenu. Les visiteurs sont invités à cliquer sur le bouton « Autoriser » soi-disant pour confirmer qu'ils ne sont pas des robots. En réalité, cliquer sur « Autoriser » ne vérifie rien. Cela autorise simplement License-check-av.site à envoyer des notifications directement sur l'appareil de l'utilisateur.
Une fois cette autorisation obtenue, le site peut bombarder les utilisateurs d'alertes trompeuses, de faux avertissements de sécurité et de liens vers des pages potentiellement dangereuses.
Fausses alertes de sécurité conçues pour effrayer les utilisateurs
Des chercheurs ont constaté que le site License-check-av.site envoie des notifications alarmistes affirmant que la licence antivirus de l'utilisateur a expiré et que le système n'est plus protégé. Ces messages cherchent à semer la panique en signalant des activités suspectes, des infections par des logiciels malveillants ou des failles de sécurité prétendument détectées sur l'appareil.
Ces notifications incitent les utilisateurs à renouveler immédiatement leur protection de sécurité ou à effectuer une analyse système via les pages liées. Cependant, ces avertissements sont entièrement inventés et ne doivent pas être pris en compte.
Le véritable objectif de ces alertes est d'inciter les utilisateurs à cliquer sur des publicités malveillantes ou à visiter des sites web non fiables. Ces sites peuvent notamment :
- Promouvoir les programmes potentiellement indésirables (PPI), les logiciels publicitaires, les pirates de navigateur ou autres logiciels intrusifs
- Tenter de voler des informations sensibles telles que des identifiants de connexion, des coordonnées bancaires ou des données de paiement
- Rediriger les visiteurs vers des pages d'hameçonnage, de faux concours, des arnaques au support technique ou des services d'abonnement frauduleux
Interagir avec ces notifications trompeuses peut entraîner des pertes financières, des atteintes à la vie privée ou la compromission des appareils.
Reconnaître les signes avant-coureurs de faux contrôles CAPTCHA
Les fausses pages CAPTCHA sont devenues l'une des tactiques les plus courantes utilisées par les sites web malveillants pour inciter les utilisateurs à activer les notifications push. Bien qu'elles puissent ressembler à de véritables systèmes de vérification humaine, plusieurs signes avant-coureurs permettent généralement de déceler l'escroquerie.
Un signe d'alerte majeur est lorsqu'une page demande à l'utilisateur de cliquer sur le bouton « Autoriser » de son navigateur dans le cadre du processus de vérification. Les systèmes CAPTCHA légitimes n'exigent jamais d'autorisation de notification pour confirmer qu'une personne est humaine.
Les utilisateurs doivent également se méfier des pages qui :
- Afficher des instructions vagues telles que « Cliquez sur Autoriser pour continuer », « Appuyez sur Autoriser pour vérifier » ou « Activez les notifications pour accéder au contenu ».
- Utilisez des graphismes reCAPTCHA mal conçus ou des cases à cocher simplifiées qui ne fonctionnent pas comme les services CAPTCHA authentiques.
- Redirection inattendue après avoir cliqué sur des liens, des publicités ou des fenêtres contextuelles
- Présenter des alertes de sécurité urgentes avant toute analyse ou vérification effective.
- Apparaissent sur des sites web sans rapport avec le sujet ou suspects, avec un excès de publicités ou de redirections.
Ces tactiques sont soigneusement conçues pour exploiter la confiance et la confusion des utilisateurs. Tout site web exigeant l'autorisation de notification à des fins de vérification CAPTCHA doit être considéré comme hautement suspect.
Comment les utilisateurs se retrouvent sur des sites comme License-check-av.site
Les sites web frauduleux reçoivent rarement du trafic direct de sources légitimes. En général, les utilisateurs sont redirigés vers des pages comme License-check-av.site par le biais d'activités en ligne trompeuses ou dangereuses.
Les sources courantes d'infection et de redirection incluent les publicités trompeuses, les faux boutons de téléchargement, les liens malveillants dans les courriels, les messages frauduleux et les sites web compromis. Les réseaux publicitaires non sécurisés associés aux pages de torrents, aux plateformes de streaming illégales et à d'autres sites web douteux sont également des sources fréquentes de redirection.
Dans certains cas, les logiciels publicitaires installés sur un appareil peuvent ouvrir automatiquement et en continu des pages web malveillantes. Ces logiciels modifient souvent le comportement du navigateur, injectent des publicités dans les pages web et génèrent des fenêtres contextuelles intrusives qui exposent les utilisateurs à des risques supplémentaires.
Pourquoi l’abus des notifications push est dangereux
Les notifications du navigateur ne sont pas malveillantes en soi. Cependant, certains sites web malveillants exploitent cette fonctionnalité légitime pour diffuser des contenus nuisibles ou trompeurs directement aux utilisateurs, même après la fermeture de la page web d'origine.
Cela crée une faille de sécurité persistante que les escrocs peuvent exploiter pour diffuser des publicités trompeuses, de fausses alertes système, des tentatives d'hameçonnage et des liens vers des sites web malveillants. Comme les notifications apparaissent au niveau du système d'exploitation, certains utilisateurs peuvent croire, à tort, qu'elles proviennent de logiciels de confiance installés sur leur appareil.
Avec le temps, cela peut entraîner une exposition répétée à des arnaques et à des téléchargements potentiellement dangereux.
Se protéger contre les arnaques aux notifications frauduleuses
Pour se prémunir contre les arnaques aux notifications, il est essentiel d'adopter des habitudes de navigation prudentes et de rester vigilant face aux comportements suspects des sites web. Il ne faut jamais cliquer sur « Autoriser » sur les sites web qui demandent l'autorisation d'activer les notifications de manière inattendue ou dans le cadre de fausses étapes de vérification.
Si un site suspect a déjà obtenu l'autorisation d'envoyer des notifications, cette autorisation doit être immédiatement révoquée via les paramètres de notification du navigateur. De plus, les appareils doivent être analysés afin de détecter la présence de logiciels publicitaires ou d'applications potentiellement indésirables susceptibles de provoquer des redirections indésirables.
L'utilisation de logiciels de sécurité réputés, le fait d'éviter les sites Web à risque et de rester vigilant face aux fenêtres contextuelles et aux publicités agressives peuvent réduire considérablement le risque d'exposition à des pages frauduleuses comme License-check-av.site.
Réflexions finales
License-check-av.site est un site web trompeur qui utilise de faux CAPTCHA et de fausses alertes de sécurité pour inciter les utilisateurs à activer les notifications de leur navigateur. Une fois l'autorisation accordée, le site peut diffuser des avertissements mensongers, promouvoir des logiciels potentiellement dangereux et rediriger les utilisateurs vers des arnaques en ligne.
La meilleure façon de réagir face à des pages comme License-check-av.site est de les fermer immédiatement sans cliquer sur aucun bouton, interagir avec les notifications ni suivre les liens proposés. Rester vigilant et savoir reconnaître les signes avant-coureurs d'escroqueries aux notifications demeure essentiel pour garantir votre sécurité en ligne.