Cybersécurité

Arnaque au captcha : comment les utilisateurs de Windows sont piégés par ce faux test de sécurité

Les utilisateurs de Windows sont confrontés à une menace insidieuse qui se propage rapidement.

Yann Kervella Par Yann Kervella
2 min de lecture
Arnaque au captcha : comment les utilisateurs de Windows sont piégés par ce faux test de sécurité

Les utilisateurs de Windows sont confrontés à une menace insidieuse qui se propage rapidement. Depuis quelques semaines, une arnaque bien orchestrée utilise de faux tests Captcha pour infiltrer les ordinateurs et voler des données sensibles. Cette menace a été mise en lumière par l’entreprise de cybersécurité russe, Kapersky, et relayée par plusieurs médias. Comment fonctionne ce stratagème et comment s’en protéger ?

Le retour époustouflant du plus beau jeu vidéo du monde dans le Xbox Showcase 2024 : le voici

Les mécanismes de l’arnaque

Cette menace se présente sous la forme de publicités en ligne malveillantes qui empêchent la navigation normale sur internet. Les utilisateurs sont alors contraints de cliquer sur ces publicités.

Une fois cliquées, ces publicités redirigent l’utilisateur vers un site pirate affichant un test Captcha. Ce test, normalement utilisé pour vérifier que l’utilisateur est humain, devient ici un outil de manipulation.

Paris : place au GeForce GTX Challenge les 18 et 19 novembre 2017

Le piège du code informatique

Après avoir passé le Captcha, les victimes sont invitées à effectuer un copier/coller d’un code informatique. Ce code est ensuite collé dans le «Terminal» de Windows.

Cette étape capitale permet l’installation d’un logiciel malveillant sur l’ordinateur. Ce dernier est conçu pour voler des informations sensibles comme les mots de passe et autres données personnelles.

Une propagation alarmante

Selon Kapersky, cette arnaque a été identifiée dans plus de 140 000 publicités en ligne. Bien que le nombre exact de victimes soit inconnu, les cibles incluent des utilisateurs de différents pays tels que la Russie, le Brésil, l’Italie et l’Espagne.

La Nintendo Switch 2 pourrait arriver plus tôt que prévu : ce que vous devez savoir maintenant

Les sites particulièrement ciblés par cette campagne incluent ceux liés aux casinos en ligne et aux plateformes de téléchargement de torrents.

🛡️ Sécurité Les utilisateurs doivent être conscients des dangers des faux Captcha.
🚨 Vigilance Éviter de cliquer sur des publicités suspectes.
🔍 Attention Ne jamais coller de code sans vérification.

Comment se protéger ?

Face à cette menace, il est crucial d’adopter des mesures de sécurité renforcées. Les utilisateurs doivent éviter de cliquer sur des publicités suspectes.

Il est également conseillé de ne jamais copier et coller de code informatique sans vérification préalable. Des solutions antivirus à jour peuvent également aider à détecter et neutraliser ces menaces.

Alors que les cyberattaques deviennent de plus en plus sophistiquées, comment les utilisateurs peuvent-ils s’armer efficacement pour se protéger à l’avenir ?

Yann Kervella

Produits, usages et culture numérique

Yann Kervella

Yann Kervella a été administrateur systèmes dans une collectivité bretonne pendant une dizaine d'années. Il écrit pour TechGuru sur l'informatique, les logiciels, la programmation, la cybersécurité et le web, en indiquant les versions testées. Il fait tourner chez lui un petit serveur qui héberge les photos de famille.