Phishing : les pirates créent de faux fichiers .zip en ligne pour piéger leurs victimes

Une récente décision de Google a laissé la porte grande ouverte pour les pirates à la recherche de nouvelles méthodes de phishing. Ces derniers utilisent désormais les noms de domaines. zip pour faire croire à un fichier compresser, qui permet ensuite de récupérer leurs informations personnelles. On vous explique comment cela fonctionne.

fichier zip
Crédits : 123rf

Depuis quelque temps, Google affiche plus nouveaux noms de domaines dans ses résultats de recherche. Parmi ces derniers, on en retrouve un quelque peu étonnant :. zip. Si celui-ci vous dit quelque chose, c’est bien normal : il est similaire à l’extension éponyme, qui permet de compresser des fichiers et des dossiers sur son ordinateur. Forcément, cette décision de la firme de Mountain View a suscité l’inquiétude des experts en cybersécurité, dont les craintes n’ont pas tardé à devenir réalité.

Dans un récent billet de blog, mr.d0x explique en effet comment des pirates pourraient mettre au point une campagne de phishing d’un nouveau genre, en s’appuyant précisément sur ce nouveau nom de domaine. La méthode est assez prévisible : il s’agit tout bonnement de duper sa victime en faisant passer un site web pour une application prenant en charge les fichiers zip.

Sur le même sujet — Microsoft essaie de connaitre le contenu de vos fichiers zip, même s’ils sont protégés par mot de passe

Voici comment les pirates peuvent vous piéger avec un faux fichier. zip

Pour cela, il suffit de posséder quelques bases en développement web pour mettre au point un site suffisamment crédible pour berner ses cibles, par exemple en se faisant passer pour une application populaire telle que WinRAR, 7-ZIP, ou même l’explorateur de fichiers de Windows. C’est sur ce site qu’atterrira la victime en tentant d’ouvrir un fichier. zip pour accéder à son contenu.

Sur le même sujet — Phishing : gare à ces faux SMS qui vous demandent de payer rapidement une amende

mr.d0x imagine ensuite que ce site pourrait afficher un faux fichier, qui demanderait à la cible d’entre ses identifiants pour accéder au contenu. C’est ainsi que le pirate pourrait récupérer ses données personnelles. Autre possibilité, les pirates pourraient laisser croire qu’il serait possible de télécharger ledit fichier, qu’ils remplaceraient par un fichier exécutable ou encore un document PDF renfermant un malware.

Pour ce dernier, une seule solution viable existe pour lutter contre ces pratiques : il faut absolument que Google bloque les noms de domaines. zip. Selon lui, des campagnes de phishing sont déjà en cours.

Source : mr.d0x


Réagissez à cet article !

Demandez nos derniers articles !

Ce milliardaire a son Starship pour Mars, il manque juste une chose : savoir quand

SpaceX a choisi un timing inattendu pour annoncer son premier vol privé vers Mars. Derrière ce projet se cache un milliardaire de la crypto, déjà rodé aux voyages spatiaux. Et…

Ninja CREAMi Scoop & Swirl : le pack complet devient plus accessible grâce à ce code !

Ça y est, l’été approche et les beaux jours sont enfin là. C’est le moment parfait pour faire vos glaces maison ! Ninja vous facilite la vie avec la CREAMi…

Steam : grâce à cette option cachée, apprenez pourquoi vos jeux PC tournent mal et comment y remédier

Si votre PC se fait vieillissant ou simplement si vous avez mal réglé les paramètres graphiques de votre jeu, il se peut que celui-ci tourne mal. Mais entre tous les…

La 2CV électrique est officielle et elle promet d’être le VE le moins cher d’Europe

Une icône de l’automobile française est sur le point de ressusciter en version électrique. Pour l’annoncer, Citroën a lâché deux chevaux au galop dans Paris. Le prix promis devrait faire…

Test de l’aspirateur-balai sans fil Shark PowerDetect Speed Pet Pro Clean & Empty : simple et efficace !

PowerDetect Speed Pet Pro Clean & Empty : derrière ce nom à rallonge se cache le nouvel aspirateur balai sans fil de Shark. Un produit au tarif ajusté qui apporte…

Avec iOS 27, l’iPhone va sous-titrer automatiquement vos vidéos

Apple a annoncé de nouvelles fonctionnalités d’accessibilité à venir sur l’iPhone, dont le sous-titrage automatique des vidéos. Surprise, Apple a annoncé de nouvelles options d’accessibilité pour l’iPhone par voie de…

Redmi 15C : le smartphone Xiaomi chute à moins de 70 €, c’est vraiment pas cher du tout !

Dans la catégorie des smartphones vraiment pas chers, le Xiaomi Redmi 15C est sans nul doute l’une des meilleures options. En ce moment, il est en promotion à moins de…

Xiaomi lance son Smart Band 10 Pro, un bracelet connecté à petit prix avec un meilleur suivi du sommeil et de la santé

Le Xiaomi Smart Band 10 Pro a été officialisé. Il conserve un prix abordable tout en améliorant plusieurs fonctionnalités du modèle précédent. Les bracelets connectés de Xiaomi sont plébiscités par…

Piratage : de nouvelles mesures de blocage contre les plateformes de streaming et d’IPTV illégales

La Ligue de Football Professionnel s’attaque désormais aux bureaux d’enregistrement de noms de domaine dans sa lutte contre le piratage. Elle vient d’obtenir une victoire importante en justice. Les mesures…

Bon plan DJI Osmo Nano : à ce prix-là, cette caméra d’action ne va pas rester longtemps en stock !

Vous cherchez une caméra compacte et simple d’utilisation ? La DJI Osmo Nano est idéale pour immortaliser vos vacances actives à la mer ou à la montagne. Normalement en vente…