Des hackers ont créé plus de 1000 faux sites pour diffuser un malware qui vole vos données, voici comment les repérer

Des cybercriminels ont mis en place une campagne massive pour piéger les internautes avec des sites imitant Reddit. Leur objectif est de diffuser un logiciel malveillant capable de voler vos mots de passe et données sensibles.

Application Google malware
Crédits : 123RF

Les attaques par phishing et la création de faux sites web sont des méthodes courantes utilisées par les hackers. Ces pratiques qui visent à tromper les internautes, continuent d’évoluer et de cibler des plateformes populaires. Aujourd’hui, c’est Reddit, l’un des forums les plus consultés au monde, qui se retrouve au cœur d’une nouvelle campagne frauduleuse. Les utilisateurs, qu’ils aient un compte ou non, peuvent se retrouver sur le site en cherchant des réponses à leurs problèmes sur Internet. Ce trafic important en fait une cible privilégiée pour les cybercriminels.

Selon un rapport récent, près de 1 000 faux sites imitant Reddit et WeTransfer ont été créés. Ces pages frauduleuses sont conçues pour ressembler à s’y méprendre aux véritables plateformes, avec des URL modifiées de façon subtile. Les hackers se servent de cette apparence familière pour inciter les internautes à télécharger un logiciel malveillant, le fameux Lumma Stealer. Ce malware, actif depuis 2022, est capable de voler des identifiants de connexion, des mots de passe et d’autres données sensibles stockées sur l’ordinateur de la victime.

Des hackers utilisent de faux sites Reddit pour propager un malware voleur de données

Les faux sites Reddit se présentent souvent comme des fils de discussion proposant des solutions à des problèmes techniques. Un faux utilisateur demande un outil précis, et un autre répond avec un lien de téléchargement en imitant le fonctionnement d’un vrai forum. Ce dernier renvoie à un site frauduleux, souvent présenté comme une page WeTransfer, où les victimes sont incitées à télécharger le fichier malveillant. Une fois installé, Lumma Stealer peut compromettre plusieurs comptes si les mêmes identifiants sont utilisés sur différents services.

Pour se protéger de ce type d’attaque, il est essentiel de vérifier attentivement les URL avant de cliquer sur un lien. Privilégiez les sites officiels et évitez les liens partagés dans des messages ou des e-mails suspects. Activez les protections intégrées de votre navigateur, comme la navigation sécurisée de Chrome, et installez un antivirus fiable sur vos appareils. Enfin, l’utilisation d’un gestionnaire de mots de passe peut réduire les risques liés au réemploi des identifiants. En restant vigilant, il est possible d’éviter ces campagnes malveillantes et de protéger vos données personnelles.

Source : BleepingComputer


Réagissez à cet article !

Demandez nos derniers articles !

Des fuites chez Samsung, un logiciel Windows piégé par un malware, c’est le récap’ de la semaine

Samsung dévoile malgré lui ses futurs smartphones pliables, un malware menace les PC Windows, Xiaomi propose de booster vos anciens téléphones, c’est le récap’ de la semaine. Cette semaine, le…

Test Honor 600 Pro : un smartphone équilibré et vraiment convaincant

Après le Honor 600, c’est au tour de sa version « Pro » de passer à la moulinette de nos tests. Plus cher et, surtout, plus ambitieux, le Honor 600 Pro reprend…

L’iPhone 18 Pro aurait une nouvelle technologie d’écran, pour quels bénéfices ?

Apple intégrerait pour la première fois des écrans de technologie LTPO+ pour ses iPhone 18 Pro, plus performants que les affichages LTPO traditionnels. Les iPhone 18 Pro et 18 Pro…

L’aide à la rédaction par IA de Gmail s’améliore, voici ce qui change

L’outil d’aide à la rédaction par IA de Gmail devient plus pertinent en prenant désormais en compte le contexte personnel de l’utilisateur. Des options de personnalisation du ton et du…

Instagram supprime le chiffrement de bout en bout, vos messages privés ne sont plus protégés

La sécurité de vos messages privés sur Instagram a pris un coup. Le réseau social vient d’annoncer la fin de la prise en charge du chiffrement de bout en bout,…

Les consoles portables sous Windows vont gagner en autonomie grâce à cette initiative de Xbox

Le projet Green Leaf de Xbox vise à réduire la consommation d’énergie des jeux afin d’améliorer l’autonomie des consoles portables tournant sous Windows. Xbox est au four et au moulin…

Le air fryer Ninja DualZone XL passe à petit prix en cumulant ces 2 offres, c’est le moment d’en profiter !

Vous cherchez un airfryer polyvalent pour cuisiner pour toute la famille ? La friteuse sans huile Ninja DualZone XL profite d’une grande capacité de 7,6 L divisée en deux zones….

Avec Android 17, l’écran d’accueil va enfin devenir plus personnalisable pour les Pixel

Google pourrait enfin laisser les utilisateurs supprimer la fameuse barre de recherche de l’écran d’accueil des Pixel dans une prochaine version d’Android 17. Le widget de barre de recherche Google…

Une fonctionnalité discrète mais très appréciée de Google Photos disparaît cet été. Elle concerne les utilisateurs qui sauvegardent leurs photos depuis un ordinateur. Google a déjà fixé les dates, et…

PC

Voici pourquoi certaines mises à jour Windows 11 prennent autant de temps à s’installer

Une mise à jour Windows 11 qui s’éternise après le téléchargement, ça arrive à tout le monde. Microsoft vient enfin de lever le voile sur ce comportement mystérieux. Et la…