FaceApp PRO : cette fausse application gratuite piège des centaines de milliers d’internautes

FaceApp connait une popularité fulgurante tout autant que les arnaques autour de l'application. Des escrocs prétendre donner accès gratuitement à toutes les fonctionnalités payantes de FaceApp, via une vraie-fausse application baptisée FaceApp PRO. Selon des chercheurs d'ESET de nombreux sites et vidéos YouTube exploitent la crédulité des internautes pour réaliser des profits rapides via la publicité. Les experts s'inquiètent néanmoins d'un risque de sophistication de la campagne à l'image de précédents, comme Fortnite.

FaceApp
Exemple de site web utilisé par des faussaires / WeLiveSecurity | ESET

Le blog WeLiveSecurity associé à l'antivirus ESET alerte dans un billet du développement alarmant des arnaques autour de FaceApp. L'application de morphing connait depuis quelques semaines une popularité fulgurante en raison d'un filtre qui vieillit les visages de manière incroyablement réaliste.  Or, celle-ci est basée sur un modèle freemium : il est tout à fait possible de l'utiliser en version gratuite, mais de nombreux autres filtres ne sont accessibles que sur réserve de passer à la version PRO via un achat intégré de 3,99 € par mois, 19,99 € par an ou 43,99 € “à vie”. Un tarif qui par sa simple présence – ou par son montant plutôt élevé – incite de nombreux utilisateur à chercher des alternatives gratuites ou une version “craquée”… qui n'existent pas.

Ne tentez pas de télécharger “FaceApp PRO” : c'est un piège !

Or, vous vous en doutez, le web a horreur du vide : les chercheurs expliquent que chercher les termes FaceApp Pro dans Google retourne plus de 200000 résultats (on le souligne encore une fois, l'application n'est en réalité disponible que sous le nom FaceApp). Les chercheurs profitent de cette puissante requête de deux manières. La première, ce sont de faux sites web qui prétendent permettre de télécharger gratuitement la fameuse application “FaceApp PRO”. Les chercheurs expliquent : “En réalité, les escrocs trompent leurs victimes en les incitant à cliquer sur d’innombrables offres pour installer d’autres applications payantes et des abonnements, des publicités, des sondages, etc. Les victimes reçoivent également des demandes provenant de divers sites Web pour permettre l’affichage des notifications. Lorsqu’elles sont activées, ces notifications entraînent d’autres offres frauduleuses”.

A la fin, selon les chercheurs, l'internaute trop crédule se retrouve dans le meilleur des cas avec une version de FaceApp tout à fait normale, si ce n'est qu'elle est téléchargée depuis d'autres sources que le Play Store. “Cela signifie que les utilisateurs pourraient facilement finir par télécharger des logiciels malveillants si c’était l’intention des attaquants”, ajoutent les chercheurs. L'autre méthode ce sont des vidéos YouTube. Celles-ci encourage via des liens dans la description à télécharger “Facebook PRO” qui précisent parfois que le ROOT n'est pas nécessaire (ce qui peut renforcer le sentiment que l'internaute s'apprête bien à télécharger une application “craquée”). Dans ce cas, les liens “pointent vers des applications dont la seule fonctionnalité est d’obliger les utilisateurs à installer diverses applications supplémentaires à partir de Google Play”.

Dans un cas cité par ESET, la vidéo a même été visionnée plus de 150000 fois. Comme dans le cas précédent, la visée était uniquement publicitaire, mais là encore “le raccourcissement des liens peut conduire les utilisateurs à installer des logiciels malveillants en un seul clic. Nous avons vu cela se produire dans le passé, par exemple avec Fortnite utilisé comme leurre“. Les chercheurs conseillent évidemment d'éviter de télécharger des applications à partir de sources autres que les boutiques virtuelles officielles et d'être attentif aux données mentionnées dans leur entrée sur le Google Play Store. Des conseils suffisants ? Qu'en pensez-vous ?

Source : ESET


Réagissez à cet article !

Demandez nos derniers articles !

Il envoie son Google Pixel 9 Pro XL en réparation, il reçoit un Samsung Galaxy S22 Ultra cassé à la place

Un membre de Reddit a raconté sa mésaventure pour le moins insolite avec le service après-vente de Google. Après avoir demandé au constructeur un smartphone Pixel de remplacement, celui-ci a…

La Huawei Watch GT 6 Pro perd plus de 40 % : la montre premium en titane est à un super prix

La Huawei Watch GT 6 Pro, l’une des montres connectées les plus avancées de la marque, profite actuellement d’une réduction de plus de 40%. Au lieu de 379,99 €, elle…

Une faille de sécurité critique dans Microsoft Copilot permet aux pirates de voler nos données en un clic

SearchLeak est une faille de sécurité critique dans Microsoft 365 Copilot Enterprise. Exploitée, elle donne la possibilité aux malfaiteurs de subtiliser facilement des données sensibles, incluant des codes d’authentification à…

Vérification d’âge pour les sites porno : la Cour de justice de l’UE donne raison à la France

La Cour de justice de l’Union européenne a tranché : la France est dans son droit quand elle impose la vérification d’âge pour les sites porno afin d’assurer la protection…

Prime Day Roborock : remises jusqu’à 1 000 € sur quatre robots aspirateurs et un balai vapeur révolutionnaire

C’est enfin le Prime Day. Roborock dégaine cinq aspirateurs robots avec remises jusqu’à 1 000 €. Du Saros 20 ultra-autonome au F25 Ultra vapeur, on décrypte les vraies différences tech…

Avec sa réduction de bruit redoutable, le Sony WH-1000XM5 passe à moins de 195 €

Toujours considéré comme l’une des références du marché, le Sony WH-1000XM5 voit son prix chuter à moins de 200 €, soit moins de la moitié de son prix de lancement. C’est…

Argentine Algérie : voici les options pour suivre le match de Coupe du monde en direct

Pour son entrée en lice en Coupe du monde, l’Algérie affronte l’Argentine. Le tirage au sort n’a pas fait de cadeau aux Fennecs : dès le premier match, c’est l’Argentine…

iOS 27 : calendrier de sortie, iPhone compatibles, tout ce que l’on sait de la future mise à jour majeure d’Apple

iOS 27 est la prochaine version majeure du système d’exploitation d’Apple. Cette mise à jour est annoncée comme celle qui permettra enfin à la marque à la pomme d’entrer vraiment…

Hallucination au tribunal : un procès suspendu, des avocats condamnés pour avoir choisi l’IA comme associé

Cette affaire pourrait porter le titre d’« Arroseur arrosé ». Lors d’un procès, ce sont finalement les avocats des deux parties qui se sont retrouvés condamnés… pour avoir utiliser l’IA dans leurs…

Android 17 : mon smartphone Samsung pourra-t-il installer la prochaine grosse mise à jour ?

Après l’annonce en grande pompe d’Android 17, beaucoup se demandent désormais si leur smartphone sera compatible avec la mise à jour. Bonne nouvelle, nous avons déjà la liste des appareils…