Faites attention aux astuces TikTok : des hackers détournent des vidéos pour vous piéger et voler vos données

Facebook, YouTube et maintenant TikTok : les applications constituent une source inépuisable de potentielles victimes pour les pirates. Des chercheurs en cybersécurité ont identifié plusieurs vidéos TikTok servant à dissimuler des attaques reposant sur la redoutable campagne malveillante ClickFix. Voici comment vous en protéger.

TikTok
Crédits : 123RF

Les réseaux sociaux sont une mine d’or pour les pirates à la recherche de nouvelles victimes. Plus tôt cette année, des experts en cybercriminalité ont par exemple identifié une campagne de publicités malveillantes (malvertising) qui a d’abord exploité les plateformes publicitaires de Meta avec de fausses offres pour un accès gratuit à l’application TradingView Premium avant de s’exporter sur YouTube et Google Ads.

Mais chers utilisateurs de TikTok, votre plateforme préférée n’est pas sans danger non plus. Des experts en cybersécurité, notamment Trend Micro et Xavier Mertens, y ont repéré des vidéos expliquant aux utilisateurs comment « activer » des logiciels populaires, tels qu’Adobe Premiere, Microsoft 365, Windows, voire des packs inexistants comme Spotify ou Netflix. Il s’agit en réalité d’instructions pour exécuter des commandes malveillantes.

TikTok est désormais visé par les campagnes malveillantes ClickFix

Cette campagne repose sur la méthode ClickFix, une technique d’arnaque connue depuis le début des années 2000 – et qui connaît désormais sa propre déclinaison : FileFix, une récente preuve de concept exploitée par des pirates pour siphonner vos données sensibles grâce au simple copier/coller d’un faux lien Facebook.

Si au départ cette technique d’arnaque consistait à faire croire à l’utilisateur que son PC avait un problème et à lui proposer une « solution rapide et facile », elle se manifeste aujourd’hui sous bien d’autres formes selon nos confrères de TechRadar : offres exclusives, documents prétendument verrouillés ou encore, comme ici, activateurs de logiciels.

Elle incite les utilisateurs à copier/coller une commande dans Windows Run. Or, cette commande est un PowerShell malveillant qui télécharge et exécute le logiciel espion Aura Stealer, afin de dérober leurs mots de passe stockés dans les navigateurs, identifiants, données de portefeuilles de cryptomonnaies et cookies d’authentification. D’après Mertens, le code de ClickFix télécharge un autre programme malveillant, mais son rôle demeure un mystère pour le moment.

Pour vous protéger des attaques ClickFix, voici quelques recommandations :

  • Ne cliquez pas sur les liens des e-mails ou sites web
  • Privilégiez les sites officiels et les logiciels légitimes
  • Mettez régulièrement vos appareils et logiciels à jour
  • Utilisez un antivirus et un bloqueur de publicités
  • Méfiez-vous des autorisations que des sites ou applications peuvent vous demander

Deux choses à retenir des différentes campagnes malveillantes repérées par les experts : si l'on vous demande d'agir « en urgence », c'est déjà un indice qu'il n'y a sûrement pas d'urgence (sauf celle de vous piéger) et si quelque chose paraît trop beau pour être vrai, c’est que ça l’est.


Réagissez à cet article !

Demandez nos derniers articles !

Android 17 est là, mais un bug de Wi-Fi gâche la mise à jour sur les smartphones Google Pixel

Android 17 vient d’être déployé dans sa version stable et les Google Pixel sont (évidemment) les premiers servis. Si cette mise à jour tant attendue a apporté son lot de…

Pourquoi votre prochain smartphone va prendre de bien plus belles photos en plein soleil et de nuit

Sony lance un nouveau capteur photo avec technologie LOFIC, qu’on retrouvera sur de prochains modèles de smartphones. Il promet des performances supérieures en surexposition et en basse lumière. La branche…

Bon plan Redmi Note 15 Pro 5G : le puissant smartphone avec un grand écran et un capteur photo de 200 MP passe à petit prix avec ce code !

Vous cherchez un smartphone puissant, mais vous ne souhaitez pas mettre 1000 € dans un modèle haut de gamme des géants du secteur ? Le Redmi Note 15 Pro 5G…

Rachat de SFR : pas de changement de carte SIM, mais Orange, Free et Bouygues vont fermer plus de 75 % des boutiques

En avalant SFR, Orange, Free et Bouygues devraient faire fermer plus de 400 boutiques de l’opérateur, soit plus de 75 % des points de vente existants. On promet aux abonnés…

Le Galaxy S26 Ultra n’a que quelques mois, mais Samsung le brade déjà avec une remise de plusieurs centaines d’euros

Samsung propose déjà une grosse réduction sur le Galaxy S26 Ultra. Grâce à plusieurs remises qu’il est possible de cumuler, le smartphone est disponible dès 869 € au lieu de…

Ninja Artisan : l’excellent four à pizza passe à petit prix juste avant l’été, inutile d’attendre les soldes !

Vous souhaitez faire des pizzas maison et cherchez un four capable de les cuire comme en Italie ? Grâce à la Ninja Artisan, vous obtenez de délicieuses pizzas très simplement….

Disney+ désactive le Dolby Vision et la 3D en France, mais pourquoi ?

Les utilisateurs français n’ont plus accès aux contenus en Dolby Vision ou en 3D sur Disney+. La plateforme a dû désactiver ces fonctionnalités à cause d’un contentieux judiciaire. Les problèmes…

Samsung Galaxy : ça y est, la grosse refonte de l’application est là et elle change presque tout

Après un petit retard de quelques jours, Samsung a finalement déployé la grosse mise à jour de son application de santé. Au programme, une refonte visuelle de taille ainsi que…

Android 17 : on a installé la nouvelle version, voici les fonctionnalités qui nous ont tapé dans l’œil

Android 17 vient tout juste de débarquer ce mardi 16 juin 2026 sur les Google Pixel. Pour vous, nous avons donc testé en long, en large et en travers les…

Configurer et gérer ses objets connectés va devenir encore plus simple grâce à Matter 1.6

Avec Matter 1.6, les utilisateurs peuvent espérer une configuration et une gestion plus intuitives de leurs objets connectés compatibles avec la norme. Découvrez les nouveautés annoncées par la CSA.  La…