Cette nouvelle technique de phishing utilise un texte invisible pour vider votre compte bancaire, voici comment vous protéger

Les cybercriminels redoublent d’ingéniosité pour tromper les internautes. Une nouvelle méthode de phishing utilise des caractères invisibles pour dissimuler du code malveillant. Ce stratagème sophistiqué permet d’échapper aux outils de sécurité et s’ajoute à d’autres techniques récentes qui rendent les attaques encore plus difficiles à détecter.

Hacker
Source : 123rf

Les attaques par phishing sont devenues l’un des principaux dangers sur Internet. Celles-ci consistent à envoyer des e-mails frauduleux ou à créer de faux sites web pour voler des informations personnelles, comme des mots de passe ou des numéros de carte bancaire. Pour éviter d’être repérées, elles utilisent des techniques de plus en plus complexes afin de rendre leur détection plus difficile pour les utilisateurs et les systèmes de sécurité.

Récemment, des chercheurs en cybersécurité ont découvert une nouvelle méthode utilisée par les pirates. Elle repose sur l’insertion de caractères invisibles dans du code informatique. Ce stratagème permet aux cybercriminels de cacher des scripts malveillants à l’intérieur de pages web ou d’e-mails frauduleux pour rendre leur détection presque impossible. Cette approche innovante s’ajoute à d’autres techniques récentes, comme le DoubleClickjacking, qui détourne les double-clics des utilisateurs pour exécuter des actions à leur insu, ou encore l’utilisation détournée des outils d’accessibilité de Windows pour masquer des logiciels malveillants et contourner les antivirus.

Des caractères invisibles cachent du code malveillant dans les attaques de phishing

Cette nouvelle méthode de phishing exploite des caractères spéciaux issus de l’alphabet coréen, appelés “caractères Hangul invisibles”. Ces symboles ne s’affichent pas à l’écran, mais ils sont bel et bien pris en compte par les navigateurs et les programmes informatiques. Les pirates les utilisent pour dissimuler du code dangereux à l’intérieur de fichiers ou de pages web. Résultat : même les outils de sécurité ont du mal à repérer ces scripts malveillants, car ils ressemblent à de simples espaces vides.

Pour exécuter leur attaque, les hackers insèrent ce code invisible dans un site frauduleux ou un e-mail de phishing. Lorsqu’un utilisateur tombe dans le piège, le script caché s’active et peut voler ses informations personnelles ou infecter son appareil. Cette méthode est particulièrement dangereuse, car elle peut être intégrée à des pages web légitimes sans éveiller de soupçons. Les experts en cybersécurité craignent que cette technique ne soit rapidement adoptée par d’autres cybercriminels, comme cela a été le cas avec d’autres méthodes récentes.

Pour se protéger, il est recommandé de toujours vérifier l’origine d’un e-mail avant de cliquer sur un lien, d’activer des protections avancées contre le phishing et de mettre régulièrement à jour ses outils de sécurité.

Source : Juniper


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Pourquoi l’écran de l’iPhone Fold pourrait être plus résistant et durable que celui des smartphones pliables de Samsung

L’iPhone Fold pourrait être équipé d’un film d’écran plus performant que ce que propose Samsung avec ses propres smartphones pliables. Mais un tel composant a aussi un coût plus élevé. …

Google Photos : grâce à ce raccourci, fini la galère pour retrouver les photos stockées sur votre smartphone

Si retrouver les photos et vidéos sauvegardées directement sur votre téléphone s’apparente à un parcours du combattant, ce nouveau raccourci au sein de Google Photos devrait vous faciliter la vie….

Xiaomi : cet objectif externe révolutionnaire pourrait bientôt transformer votre smartphone en appareil photo pro

Les smartphones Xiaomi figurent parmi les meilleurs photophones du marché actuellement. Et la marque chinoise pourrait bientôt mettre la barre encore plus haut. Non pas avec un nouveau smartphone ou…

Cette mise à jour fausse l’affichage de batterie sur la Galaxy Watch 5 Pro

La dernière mise à jour pour montres connectées Samsung ne se passe pas sans accroc. Sur la Galaxy Watch 5 Pro, l’indicateur de batterie devient imprécis. Un simple rechargement peut…

La Steam Machine fera tourner les jeux en 4K à 60 fps, promet Valve

Grâce à l’aide de la technologie FSR, Valve assure que la Steam Machine sera capable de faire tourner la plupart des jeux en 4K à 60 fps, et avec ray…

Forza Horizon 6 : grâce à cette fonctionnalité, vous pourrez reprendre votre partie sur n’importe quelle machine

Le prochain Forza Horizon continue son tour de piste en faisant annonce sur annonce. Et la dernière en date risque de beaucoup plaire aux joueurs qui n’arrivent pas à se…

Bon plan TV QLED 4K : Amazon brade cette TCL de 65 pouces à moins de 450 €

Besoin d’une TV QLED pas chère ? La TCL T8C de 65 pouces est à un prix très intéressant à la veille des JO d’hiver de 2026. Au lieu de…

Dyson V8 Absolute à prix sacrifié : l’iconique aspirateur balai devient accessible avec ce code durant quelques heures !

Les aspirateurs balai Dyson ont la particularité d’être innovants, ultra puissant, mais aussi hors de prix. Heureusement, avec les promotions, vous pouvez trouver des modèles à prix cassé. Normalement en…

Phonandroid : le site se refait une beauté et accueille une nouvelle rubrique !

Et voilà, nous y sommes : la nouvelle version de Phonandroid est en ligne ! Après plus de quinze années d’existence, il était grand temps que le site s’offre un…

À seulement 159 €, cet iPhone a un rapport qualité-prix imbattable !

Les soldes d’hiver sont maintenant terminées, et il faudra maintenant attendre l’édition d’été pour retrouver des offres intéressantes sur les smartphones. D’ici là, en faisant le choix du reconditionné, vous…