Ces faux investissements dans les cryptomonnaies font des victimes aux quatre coins du monde

Une société de cybersécurité a découvert une campagne de malvertising de grande ampleur qui frappe partout dans le monde. Dans leurs publicités, les pirates promettent des retours sur investissement irréels.

Confiant, une société spécialisée dans la cybersécurité, a mis au jour une escroquerie en ligne très élaborée. Les cybercriminels ont préparé leur coup de très longue date. Pour exécuter leur plan, ils utilisent des domaines achetés il y a parfois quatorze ans.

À lire — Microsoft alerte sur une faille de sécurité gigantesque qui infecte un million d’objets connectés

Selon les analystes, la campagne CashRewindo est extrêmement complexe et bien conçue. Elle frappe partout dans le monde, mais vise une catégorie d’internautes bien particuliers. Pour ce faire, les pirates placent des publicités malveillantes sur des sites légitimes. Si un visiteur clique sur l’une d’entre elles, le code en JavaScript est capable de déterminer s’il s’agit d’une cible recherchée ou non. Si cette dernière n’entre pas dans les critères de sélection des hackers, elle sera redirigée vers une page inoffensive. S’il s’agit, en revanche, d’une cible désignée, elle sera amenée vers un site d’investissement dans les cryptomonnaies promettant des bénéfices faramineux.

Les pirates changent le contenu de leurs faux sites selon les pays et le contexte

Ces sites sont hébergés sur de vieux domaines achetés il y a parfois quatorze ans. Rester inactif pendant tant d’années leur a permis de gagner une bonne réputation aux yeux des moteurs de recherche. Comme ils n’ont pendant longtemps jamais eu d’activité suspicieuse, les plateformes de sécurité estiment qu’ils sont inoffensifs. Les investissements proposés sur ces plateformes sont bien évidemment de pures escroqueries. Ne comptez pas récupérer le moindre sou, si, par malheur, vous leur avez transféré de l’argent.

À lire — Il croit investir 90 000 € dans les cryptomonnaies et perd les économies de toute une vie

À en croire les experts, la campagne de CashRewindo est un savant cocktail de patience et de méticulosité. En plus de préparer leur coup depuis 2008, les pirates ont pris soin de traduire leurs faux sites d’investissement dans plusieurs langues, afin d’adapter leur « pitch » en fonction du système d’exploitation de leurs victimes. Cela leur permet de cibler les internautes du monde entier, qu’ils soient en Europe, en Amérique, comme en Afrique ou en Asie. Pas moins de 487 sites frauduleux auraient été créés. CashRewindo vise les ordinateurs sous Windows à 75 %, les appareils tournant sous Android formant le deuxième contingent de victimes, à 14 %.

Source : Confiant


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

iOS 26.4 est déjà disponible en bêta, quoi de neuf sur iPhone ?

La bêta 1 d’iOS 26.4 arrive plus tôt qu’on le pensait, avec des changements importants pour Apple Podcasts et Apple Music. Par contre, aucune trace de la nouvelle Siri alimentée…

Avec son Galaxy S26 Ultra, Samsung veut améliorer les selfies de groupe

Le Galaxy S26 Ultra va bénéficier d’améliorations au niveau du capteur principal et du téléobjectif périscopique, mais la caméra selfie n’est pas en reste. Si on n’attend pas de grandes…

Le Honor Magic V6 se dévoile en photos dans une version pliable ultra-fine rouge sombre

Le Honor Magic V6 apparaît avant son lancement officiel à travers une série de photos circulant sur les réseaux chinois. Le futur pliable se distingue par une finesse remarquable et…

Peut-on multiplier par 3 l’autonomie de son iPhone ? Il a tenté l’expérience grâce à un kit à 10 $ sur Amazon

Peut-on transformer son vieux smartphone en monstre d’autonomie ? Ce YouTubeur a tenté l’expérience en remplaçant la batterie de son iPhone 11 Pro par une cellule trois fois plus puissante…

Acer Aspire A15 : grosse remise de 300€ sur ce puissant PC portable, vite !

Le saviez-vous ? Il est possible de s’acheter un PC portable ultra-puissant pour moins de 800 euros. Vous en doutez ? Et bien ça se passe sur le site de…

Apple annonce sa prochaine keynote, voici les nouveautés attendues

On connaît la date de la prochaine keynote Apple, et on a une petite idée de ce qui y sera annoncé. Nouveau MacBook d’entrée de gamme, iPhone 17e, deux modèles…

Phonandroid : le site se refait une beauté et accueille une nouvelle rubrique !

Et voilà, nous y sommes : la nouvelle version de Phonandroid est en ligne ! Après plus de quinze années d’existence, il était grand temps que le site s’offre un…

Fuites de DNS : la menace que la plupart des internautes ignorent

Même en utilisant un VPN, certaines de vos données personnelles peuvent être exposées en ligne. Cette vulnérabilité peut provenir d’une fuite de DNS, une menace bien réelle, mais que la…

Les départs massifs de Discord mettent à genoux cette plateforme concurrente

Discord traverse une nouvelle zone de turbulences. L’annonce d’une vérification d’âge mondiale pousse de nombreux utilisateurs à quitter la plateforme. Leur arrivée massive sur une alternative provoque déjà des ralentissements…

iPhone 17e : voici pourquoi vous ne devriez pas croire aveuglément toutes les rumeurs

L’officialisation de l’iPhone 17e approche à grands pas et les rumeurs à son sujet se multiplient. Mais la dernière en date, alors qu’elle prétend révéler ses performances, pourrait bien être…