Phishing : les pirates créent de faux fichiers .zip en ligne pour piéger leurs victimes

Une récente décision de Google a laissé la porte grande ouverte pour les pirates à la recherche de nouvelles méthodes de phishing. Ces derniers utilisent désormais les noms de domaines. zip pour faire croire à un fichier compresser, qui permet ensuite de récupérer leurs informations personnelles. On vous explique comment cela fonctionne.

fichier zip
Crédits : 123rf

Depuis quelque temps, Google affiche plus nouveaux noms de domaines dans ses résultats de recherche. Parmi ces derniers, on en retrouve un quelque peu étonnant :. zip. Si celui-ci vous dit quelque chose, c’est bien normal : il est similaire à l’extension éponyme, qui permet de compresser des fichiers et des dossiers sur son ordinateur. Forcément, cette décision de la firme de Mountain View a suscité l’inquiétude des experts en cybersécurité, dont les craintes n’ont pas tardé à devenir réalité.

Dans un récent billet de blog, mr.d0x explique en effet comment des pirates pourraient mettre au point une campagne de phishing d’un nouveau genre, en s’appuyant précisément sur ce nouveau nom de domaine. La méthode est assez prévisible : il s’agit tout bonnement de duper sa victime en faisant passer un site web pour une application prenant en charge les fichiers zip.

Sur le même sujet — Microsoft essaie de connaitre le contenu de vos fichiers zip, même s’ils sont protégés par mot de passe

Voici comment les pirates peuvent vous piéger avec un faux fichier. zip

Pour cela, il suffit de posséder quelques bases en développement web pour mettre au point un site suffisamment crédible pour berner ses cibles, par exemple en se faisant passer pour une application populaire telle que WinRAR, 7-ZIP, ou même l’explorateur de fichiers de Windows. C’est sur ce site qu’atterrira la victime en tentant d’ouvrir un fichier. zip pour accéder à son contenu.

Sur le même sujet — Phishing : gare à ces faux SMS qui vous demandent de payer rapidement une amende

mr.d0x imagine ensuite que ce site pourrait afficher un faux fichier, qui demanderait à la cible d’entre ses identifiants pour accéder au contenu. C’est ainsi que le pirate pourrait récupérer ses données personnelles. Autre possibilité, les pirates pourraient laisser croire qu’il serait possible de télécharger ledit fichier, qu’ils remplaceraient par un fichier exécutable ou encore un document PDF renfermant un malware.

Pour ce dernier, une seule solution viable existe pour lutter contre ces pratiques : il faut absolument que Google bloque les noms de domaines. zip. Selon lui, des campagnes de phishing sont déjà en cours.

Source : mr.d0x


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Pragmata : prix, date de sortie, scénario… Tout ce qu’il faut retenir en 5 minutes du jeu de Capcom

Pragmata fait partie des titres les plus attendus de 2026, et témoigne de la bonne forme actuelle de son éditeur Capcom. Prévu pour sortir deux mois après Resident Evil Requiem,…

Bon plan TV S95F : Samsung propose une grosse remise sur sa meilleure TV OLED

Samsung baisse fortement le prix de la TV OLED la plus avancée du moment. Le modèle S95F sorti l’année dernière est en promotion dans ses versions de 55 pouces et…

Discord a menti : les selfies vidéo pour vérifier son âge seront traités par un tiers

Discord a annoncé qu’un système de vérification de l’âge va être déployé sur la plateforme. Pour rassurer les utilisateurs, on nous promettait que les selfies vidéo nécessaires pour prouver sa…

Samsung prépare une nouveauté bien utile pour sa mise à jour One UI 9

Now Nudge pourrait bien devenir l’une des fonctions IA les plus populaires sur les smartphones Samsung. Elle ne sera pas prête pour One UI 8.5, mais devrait l’être pour One…

L’émulateur 3DS progresse, Nvidia prépare une nouvelle Shield TV, le récap’ de la semaine

Un émulateur 3DS plus performant, une nouvelle Shield TV compatible HDR10+, le VPN des Pixel évolue, c’est le récap’ de la semaine. Alors qu’un des émulateurs Nintendo 3DS les plus…

Galaxy S26 : Samsung promet des photos de nuit de toute beauté

Samsung compte sur l’IA pour que les Galaxy S26 capturent de belles photos lumineuses en toutes circonstances, même de nuit.  Après des mois de rumeurs, Samsung a enfin officialisé la…

Le Ninja CRISPi chute à moins de 90 € et atteint son prix le plus bas : c’est le moment ou jamais de craquer !

Le Ninja CRISPi est un airfryer innovant qui vous permet de chauffer vos plats directement dans des contenants en verre que vous pouvez ensuite utiliser pour stocker les restes. Il…

Voici pourquoi chaque éclipse solaire est suivie d’une éclipse lunaire

Les éclipses ne se produisent jamais au hasard. Elles suivent un cycle régulier, appelé saison des éclipses, qui revient deux fois par an. Lorsqu’une éclipse solaire se produit, une éclipse…

QuitGPT, le boycott de ChatGPT prend de l’ampleur sur fond de scandale

ChatGPT fait face à un boycott inédit lancé par un mouvement baptisé QuitGPT. En cause, des liens politiques et des contrats avec des agences gouvernementales. Des milliers d’utilisateurs affirment avoir…

IA

580 € de remise sur le Galaxy Z Fold 7 : belle chute de prix sur le smartphone pliable de Samsung

Le Galaxy Z Fold 7, l’un des smartphones pliables les plus populaires du marché voit son prix chuter de près de 600 € sur le site officiel de Samsung. La…