Des hackers ont créé plus de 1000 faux sites pour diffuser un malware qui vole vos données, voici comment les repérer

Des cybercriminels ont mis en place une campagne massive pour piéger les internautes avec des sites imitant Reddit. Leur objectif est de diffuser un logiciel malveillant capable de voler vos mots de passe et données sensibles.

Application Google malware
Crédits : 123RF

Les attaques par phishing et la création de faux sites web sont des méthodes courantes utilisées par les hackers. Ces pratiques qui visent à tromper les internautes, continuent d’évoluer et de cibler des plateformes populaires. Aujourd’hui, c’est Reddit, l’un des forums les plus consultés au monde, qui se retrouve au cœur d’une nouvelle campagne frauduleuse. Les utilisateurs, qu’ils aient un compte ou non, peuvent se retrouver sur le site en cherchant des réponses à leurs problèmes sur Internet. Ce trafic important en fait une cible privilégiée pour les cybercriminels.

Selon un rapport récent, près de 1 000 faux sites imitant Reddit et WeTransfer ont été créés. Ces pages frauduleuses sont conçues pour ressembler à s’y méprendre aux véritables plateformes, avec des URL modifiées de façon subtile. Les hackers se servent de cette apparence familière pour inciter les internautes à télécharger un logiciel malveillant, le fameux Lumma Stealer. Ce malware, actif depuis 2022, est capable de voler des identifiants de connexion, des mots de passe et d’autres données sensibles stockées sur l’ordinateur de la victime.

Des hackers utilisent de faux sites Reddit pour propager un malware voleur de données

Les faux sites Reddit se présentent souvent comme des fils de discussion proposant des solutions à des problèmes techniques. Un faux utilisateur demande un outil précis, et un autre répond avec un lien de téléchargement en imitant le fonctionnement d’un vrai forum. Ce dernier renvoie à un site frauduleux, souvent présenté comme une page WeTransfer, où les victimes sont incitées à télécharger le fichier malveillant. Une fois installé, Lumma Stealer peut compromettre plusieurs comptes si les mêmes identifiants sont utilisés sur différents services.

Pour se protéger de ce type d’attaque, il est essentiel de vérifier attentivement les URL avant de cliquer sur un lien. Privilégiez les sites officiels et évitez les liens partagés dans des messages ou des e-mails suspects. Activez les protections intégrées de votre navigateur, comme la navigation sécurisée de Chrome, et installez un antivirus fiable sur vos appareils. Enfin, l’utilisation d’un gestionnaire de mots de passe peut réduire les risques liés au réemploi des identifiants. En restant vigilant, il est possible d’éviter ces campagnes malveillantes et de protéger vos données personnelles.

Source : BleepingComputer


Réagissez à cet article !

Demandez nos derniers articles !

Snapdragon 8 Elite Gen 6 et Extreme : Qualcomm dédouble son haut de gamme et atteint les 5 GHz

Qualcomm, le géant des puces que l’on trouve dans (presque) tous nos téléphones, dévoile ses nouveaux Snapdragon 8 Elite Gen 6 et Extreme. Gravées en 2 nm, ces puces mettent…

Deezer récompensé pour sa lutte contre l’IA : quelle est l’action concrète de la plateforme de streaming ?

Deezer a reçu un prix Billboard pour sa technologie de détection des contenus entièrement générés par intelligence artificielle. Le service de streaming a pris des décisions fortes contre l’IA. Les…

Android 17 débarque sur les smartphones Vivo avec la mise à jour OriginOS 7, voici les nouveautés

Vivo annonce le déploiement à venir d’OriginOS 7, la version de sa surcouche basée sur Android 17. Améliorations d’interface et nouvelles fonctionnalités sont au programme. En marge du lancement de…

PlayStation : Sony envisage d’offrir du cash back sur l’achat de certains jeux

Certains joueurs témoignent avoir reçu une récompense de quelques dollars après avoir effectué un achat sur le PlayStation Store. Il semblerait que Sony mène actuellement une expérimentation dans plusieurs pays…

DJI Neo 2 : ce drone compact adapté aux débutants est aussi moins cher

Quand on dit que le DJI Neo 2 tient dans la main, ce n’est pas une exagération. Avec un poids de seulement 160 grammes et des dimensions ultra-compactes, vous pouvez…

Xbox change tout : quels studios et quels jeux restent en activité (ou pas) ?

Xbox annonce une nouvelle refonte de son organisation et de ses effectifs. Des projets changent de main, tandis que d’autres tombent aux oubliettes. Dans le cadre du “renouveau” d’Xbox annoncé…

Meilleure eSIM pour la Tunisie : quel forfait choisir pour votre voyage ?

Vous cherchez une eSIM pour votre prochain voyage en Tunisie ? Pour quelques euros, vous pouvez acheter suffisamment de données pour les usages courants pendant votre séjour. Les offres sont…

Test Zendure SolarFlow 4000 Mix Pro : montée en puissance !

Désormais bien connue par nos lecteurs les plus assidus, la marque Zendure avait annoncé il y a plusieurs mois l’arrivée d’une nouvelle famille de solutions de stockage d’énergie, la série…

Android 17 : le retour de cette option va vous sauver la mise si vous oubliez le code de votre smartphone

Cette option disparue pourrait bien faire son grand retour, non pas pour vous jouer de mauvais tours, mais pour vous éviter de perdre toutes vos données sauvegardées sur votre smartphone…

Fin de la 2G : Orange coupe son réseau dans cette ville et prépare sa prochaine grosse étape

Orange vient d’annoncer la fermeture de son réseau 2G dans une nouvelle ville française et en a profité pour annoncer la date de la prochaine étape de ce gigantesque projet….