Désinstallez vite ces applications Android, vos données bancaires sont en danger !

L'application SuperVPN comme au moins six autres au logo et à la description identique semblent être conçues comme de véritables pièges à données personnelles. L'application compte de grosses vulnérabilités, et des données sensibles d'utilisateurs nominatives (dont des données bancaires) se retrouvent dans des bases de données pirates.

Malware Android
Crédits : Unsplash

Un VPN, ou Virtual Private Network, est un protocole qui vous permet de vous connecter à internet depuis un serveur distant. Ce type de tunnels était jusqu'à il y a encore quelques années essentiellement utilisés pour se connecter à des réseaux d'entreprise.

Mais avec le développement du géoblocage des contenus sur les plateformes de streaming et des risques liés aux hotspot WiFi publics, leur usage a depuis décuplé. Les VPN sont indispensables, par exemple, pour débloquer le catalogue Netflix d'autres pays ou échapper à la censure du net si vous vous trouvez en Chine.

Il est impossible de vous conseiller un VPN gratuit en 2021

Or, on vous le dit souvent, mais cela ne coûte pas grand chose de le rappeler : les VPN gratuits sécurisés, ça n'existe pas – même quand ces derniers prétendent “protéger votre vie privée”. Mettre en place un service VPN pour des millions d'utilisateurs a un coût important.

Il faut payer des développeurs, un hébergement adapté et maintenir le service avec une équipe d'employés permanente. Dès lors, lorsqu'un service VPN se dit gratuit, c'est qu'il a trouvé d'autres manières de se financer. Or, vous vous en doutez il n'y en a pas beaucoup.

Le plus simple et lucratif est en effet d'aspirer et d'exploiter d'une manière ou d'une autre vos données personnelles. Certains services le font de manière plus ou moins transparente, mais il y a toujours une part d'ombre, sans compter le fait que ces services sont eux-mêmes régulièrement l'objet de vols de données.

Bref, si vous devez vraiment utiliser un service VPN, il est difficile à date de vous conseiller autre chose que de choisir un VPN payant réputé comme NordVPN, TunnelBear, CyberGhost, SurfShark, ou encore ExpressVPN.

SuperVPN, l'un des pires services encore en activité, est de retour

Et si vous avez installé un VPN gratuit sur votre smartphone Android, nous vous recommandons surtout de bien vérifier qu'il ne s'agit pas de SuperVPN de GeckoVPN ou ChatVPN. Nos confrères de Cybernews expliquent en effet dans un tweet que trois bases de données sont en vente sur des forums pirates.

Ces fichiers contiennent des données très sensibles de 21 millions d'utilisateurs de SuperVPN, GeckoVPN et ChatVPN (ces deux derniers services ne comptent néanmoins pas beaucoup d'utilisateurs). Les données incluent des noms, des adresses mail, noms d'utilisateurs, données bancaires et même des détails sur le smartphone des clients.

Ce n'est pas la première fois que l'on alerte sur le danger de SuperVPN. En 2020, le site alertait déjà sur le fait que plus de 105 millions d'utilisateurs étaient menacés de piratage. Les chercheurs de VPNPro expliquaient alors que l'application “permet aux pirates d'intercepter les communications entre l'utilisateur et le fournisseur, et même de rediriger les utilisateurs vers le serveur malicieux d'un pirate”.

Lire également : VPN gratuits – attention, ce malware peut voler vos informations bancaires

Méfiez-vous également des clones de SuperVPN

L'application “connecte l'utilisateur à des hôtes multiples, certaines communications sont envoyées via du HTTP non sécurisé. Ces requêtes contenaient des données chiffrées, mais en y regardant de plus près nous nous sommes rendus compte que cette communication contient en fait la clé nécessaire au décryptage des données”, explique VPNPro. A l'époque, cela avait valu à SuperVPN de disparaître du Play Store.

L'application est pourtant de retour, et il semble que ses pratiques n'ont pas beaucoup changé. SuperVPN dispose d'une base de plus de 100 millions d'utilisateurs selon sa fiche sur le Play Store. Nos confrères de Cybernews jugent donc le problème comme particulièrement grave et recommandent de “supprimer votre compte et passer sur un service VPN réputé” pour mettre fin à l'abus de vos données personnelles.

Il faut d'ailleurs relever que SuperVPN a de nombreux clones. Le nom change, mais on les reconnait facilement en les comparant avec la fiche de SuperVPN : le logo y ressemble très fort, et la description est tout simplement un copier-coller de celle de SuperVPN (cf capture en fin d'article). Selon Cybernews, au moins six de ces clones ont été identifiés, mais il peut y en avoir davantage.

Utilisez-vous encore un VPN gratuit en 2021 ? Quelles sont vos motivations ? Partagez votre retour dans les commentaires.

SuperVPN Play Store
Cette capture devrait vous permettre d'éviter les clones, tout aussi dangereux, de l'application / Crédits : Unsplash


Réagissez à cet article !

Demandez nos derniers articles !

Android 17 : Google s’inspire encore d’Apple pour fluidifier l’échange de fichiers via Quick Share

Google n’agit pas seulement pour l’interopérabilité entre Quick Share et AirDrop pour simplifier le partage de fichiers, il s’inspire également de la solution d’Apple pour améliorer la sienne. Probablement en…

Apple planche sur un nouvel iMac avec écran OLED

Apple se serait rapproché de plusieurs fournisseurs d’écran du marché pour la conception d’un affichage OLED à destination d’un futur iMac. Après l’iPhone et l’iPad, Apple s’apprête à adopter l’OLED…

PC

Pour ce dirigeant d’Apple, l’iPhone existera encore dans un demi-siècle

L’iPhone va-t-il disparaître ? Pas de sitôt, selon Apple. Greg Joswiak, directeur marketing de la firme, affirme que le smartphone sera toujours là dans 50 ans. Il contredit pourtant directement…

300 € de remise sur le nouveau MacBook Air M5 : Boulanger lâche déjà une offre ultra agressive

À peine lancé, le MacBook Air M5 (2026) voit déjà son prix chuter fortement. Boulanger propose jusqu’à 300 € de remise grâce à une offre combinée. Voici comment en profiter…

Bouygues Telecom : fini de se disputer pour savoir quoi regarder à la télé, cette offre met tout le monde d’accord

Qui n’a jamais eu à débattre avec ses enfants ou ses parents pour savoir qui décide ce qu’on regarde à la télévision ? Ce problème fait désormais partie du passé,…

Pixel 10 Pro XL : plus de 500 € de réduction sur le meilleur smartphone de Google, vite !

Si vous cherchez un smartphone haut de gamme boosté par une IA vraiment performante et qui fait des photos de qualité professionnelle, le Pixel 10 Pro XL est un excellent…

Nouveautés Netflix avril 2026 : les séries et films à regarder

Chaque mois nous vous proposons de faire le point sur les séries et films proposés par Netflix. Nouveautés, documentaires, nous vous proposons également un top 3 des séries et des films à suivre. Prêts ? Bingez !

Android Auto se dote enfin d’un player YouTube, mais pas exactement celui que vous voulez

Plusieurs utilisateurs d’Android Auto rapportent avoir récemment reçu une mise à jour qui apporte un véritable player YouTube à l’interface. S’agit-il enfin d’une application à part entière promise de longue…

Android Auto : fini la musique qui se lance toute seule, Google prépare une meilleure solution pour désactiver la lecture automatique

Si pour certains conducteurs la musique au volant est quelque chose de crucial, d’autres s’en passent bien volontiers. Alors évidemment, la fonction de lecture automatique d’Android Auto est loin d’être…

Samsung Galaxy S : la compatibilité avec AirDrop arrive très bientôt, même pour les smartphones plus anciens

Plusieurs utilisateurs rapportent avoir reçu une nouvelle mise à jour de Quick Share sur leur smartphone Galaxy, apportant la compatibilité avec AirDrop des iPhone. Il semblerait donc que même les…