Arnaque par fenêtre contextuelle : « Votre PC transmet des fichiers malveillants ».
Les pages frauduleuses imitant les alertes système critiques sont de plus en plus fréquentes. Un exemple alarmant est l'arnaque par fenêtre contextuelle « Votre PC transmet des fichiers malveillants ». Ce site frauduleux utilise des messages alarmistes pour inciter les utilisateurs à commettre des actes dangereux. Ces fenêtres contextuelles ne sont associées à aucune entreprise, organisation ou fournisseur de services légitime ; il est donc impératif de les fermer immédiatement.
Table des matières
Une urgence fabriquée de toutes pièces pour semer la panique
En visitant la page frauduleuse, les utilisateurs sont accueillis par une fausse alerte de sécurité prétendant que leur ordinateur envoie des fichiers dangereux sur Internet. Pour renforcer l'illusion de légitimité, la page affiche des détails techniques tels que l'adresse IP, la géolocalisation, le système d'exploitation et les informations du navigateur. Elle affirme même que des données personnelles auraient été transmises à un ministère, le tout afin de pousser les victimes à réagir impulsivement.
Le site intensifie la manipulation en ajoutant un compte à rebours et en brandissant la menace de poursuites judiciaires. Il invite ensuite l'utilisateur à scanner un code QR avec son téléphone. Lors de notre analyse, nous avons constaté que cette tactique servait à promouvoir une application VPN, mais le même dispositif pourrait facilement être détourné pour diffuser des contenus bien plus dangereux.
Ce que l'escroquerie tente réellement d'obtenir
Bien que ce cas précis ait fait la promotion d'une application VPN, le stratagème sous-jacent peut servir à rediriger le trafic vers des téléchargements malveillants, des pages d'hameçonnage, de faux services ou des portails de paiement frauduleux. Les escrocs peuvent également agir comme affiliés peu scrupuleux, percevant des commissions à chaque installation d'une application ou visite d'un site promu. En simulant des alertes de sécurité urgentes, ils incitent leurs victimes à entreprendre des actions qu'elles n'auraient jamais entreprises en temps normal.
Voici les objectifs communs aux systèmes similaires de fausses alertes :
- Collecte d'informations personnelles ou financières
- Diffusion de logiciels indésirables, de logiciels malveillants ou de faux services
Le rôle des abus liés aux affiliés dans ces escroqueries
Certaines plateformes publicitaires et d'affiliation rémunèrent les participants pour des actions telles que l'installation d'applications, le téléchargement de logiciels ou la consultation d'URL spécifiques. Bien que les programmes promus puissent être légitimes en eux-mêmes, les fraudeurs exploitent ces systèmes en les associant à de fausses alertes. La page frauduleuse utilise l'illusion d'une urgence système pour inciter les utilisateurs à scanner des codes QR ou à télécharger des applications, garantissant ainsi un paiement au fraudeur, sans égard pour la sécurité de la victime.
Comment les victimes sont amenées à consulter ces pages
Les cybercriminels diffusent ces fausses alertes par divers canaux trompeurs. Liens fallacieux, publications sur les réseaux sociaux, sites web compromis et publicités agressives : tous ces moyens sont utilisés. Bien souvent, des régies publicitaires malveillantes sont délibérément employées car elles sont connues pour tolérer, voire ignorer, les campagnes malveillantes.
Vous pouvez être confronté à de telles arnaques par le biais de :
- Publications trompeuses sur les réseaux sociaux, courriels frauduleux, fausses alertes sur des pages douteuses
- Publicités hébergées sur des sites de torrents, des portails de streaming piraté et des plateformes pour adultes
Ces environnements sont fréquemment utilisés par des réseaux publicitaires malveillants qui redirigent les utilisateurs vers des pages frauduleuses sans leur consentement.
Vue d'ensemble : L'ingénierie sociale au travail
La fenêtre contextuelle « Votre PC transmet des fichiers malveillants » repose sur des tactiques d'intimidation classiques : créer une menace de toutes pièces, instaurer un sentiment d'urgence et inciter l'utilisateur à une action précise. Que le but soit le vol de données, les paiements non autorisés, la compromission de l'appareil ou la fraude à l'affiliation, la stratégie sous-jacente reste la même. Il ne faut jamais faire confiance aux fenêtres contextuelles prétendant détecter des infections, des menaces juridiques ou des failles de sécurité. Vérifier les informations auprès des sources officielles et éviter d'interagir avec les alertes intrusives est essentiel pour préserver sa sécurité face à des menaces de plus en plus souvent alimentées par la désinformation.