Le phishing a maintenant recours à de fausses fenêtres de connexion quasiment indétectables

Mis en évidence par un chercheur en sécurité, les pirates peuvent simuler de fausses fenêtres d’identification mais avec de « vraies » url. De quoi brouiller encore un peu plus les pistes.

Phishing Bitdefender
Crédit Elisa Ventur sur Unsplash

Le phishing (ou hameçonnage) n’est pas un phénomène nouveau et beaucoup d’internautes ont appris à se méfier de certains messages soi-disant envoyés par leur banque, leur caisse de sécurité sociale ou tout autre organisme ou entreprise qu’ils sont susceptibles de connaitre.

Le but de ces messages est de vous attirer sur une réplique exacte du site où vous croyez être. Toutefois, il suffit souvent de regarder l’url qui s’affiche dans votre navigateur pour se rendre compte qu’elle n’est pas tout à fait conforme à ce qu’elle devrait. L’extension peut être différente ou quelques caractères bizarres présents.

De fausses fenêtres mais avec de vraies url

Mais, les pirates jamais à court d’innovation ont créé un nouveau type d’attaque dite “Browser-in-the-browser” (BitB) qui permet de sophistiquer un peu plus ce type de procédé. Leur but est de substituer la fenêtre d’identification qui apparait normalement lorsque vous essayez de vous connecter à un service par une autre qui n’a pour objectif que de vous dérober votre login et votre mot de passe.

Cette attaque a été documentée par un chercheur en sécurité connu sous le nom de mr.d0x. Il explique que les pirates profitent des capacités grandissantes des langages utilisés pour coder les sites (HTML, CSS et JavaScript). Il est toujours nécessaire de faire venir l’internaute sur un faux site pour l’inciter à se connecter pour s’identifier. L’objectif étant de déclencher l’affichage d’une fausse fenêtre pop-up de connexion extrêmement bien imitée.

Antiphishing Bitdefender
A gauche la fausse fenêtre de connexion, à droite la vraie. Crédit : mr.d0x

Là où le système est particulièrement retors, c’est qu’il permet lorsque l’on passe sa souris en rollover sur la fenêtre frauduleuse d’afficher une url en bas de navigateur parfaitement conforme. L’internaute aura vraiment l’impression d’être au bon endroit. Une fois son login et mot de passe saisis, il est trop tard pour faire marche arrière. Ses identifiants sont à présent entre de mauvaises mains.

Pour se prémunir de ce genre d’attaque, l’extrême vigilance est certes une bonne méthode mais loin d’être infaillible, le plus simple étant de s’équiper d’un logiciel de protection digne de ce nom comme Bitdefender Total Security. Il intègre déjà ce type de menace et ne se laissera pas berner pas ce subterfuge.

Cet article a été rédigé en partenariat avec Bitdefender. 


Réagissez à cet article !

Demandez nos derniers articles !

Ce critère vient de dépasser le prix dans le choix d’un smartphone, Apple et Samsung sont prévenus

Ce que les utilisateurs attendent vraiment d’un smartphone vient d’être révélé. Le critère numéro 1 n’est plus celui qu’on croyait. Et certains grands fabricants accusent déjà le retard. Le marché…

Windows 11 supporte désormais les taux de rafraîchissement à 5000 Hz, mais pourquoi faire ?

Avant d’être retirée parce que complètement buggée, la dernière mise à jour de Windows 11 contenait quelques nouveautés intéressantes. Ceci dit, peut-être pas pour le commun des mortels, qui se…

Voici les preuves que la comète 3I/ATLAS est l’objet le plus ancien jamais observé dans notre ciel

Depuis sa découverte en 2025, la comète 3I/ATLAS intrigue les astronomes du monde entier. Des analyses chimiques inédites viennent de lever un coin du voile sur son origine. Ce visiteur…

Malade dans les transports ? Cette application Samsung nous aide à nous sentir mieux

Samsung lance Hearapy, une application gratuite qui promet de réduire les effets de nausée pour les personnes atteintes de mal des transports. Samsung annonce le lancement d’une nouvelle application mobile,…

Bouygues Telecom augmente le prix des abonnements Bbox

Encore une hausse tarifaire. Bouygues Telecom augmente le prix des abonnements Bbox Fit, Must et Ultym. Le FAI modifie aussi quelques éléments de ses offres d’internet fixe. Bouygues Telecom a…

Le Vivo X300 Ultra est officiel, un smartphone aux capacités photo extravagantes

Le Vivo X300 Ultra est un mobile haut de gamme qui met le paquet en photographie. Équipé de deux capteurs de 200 MP, il entend notamment proposer le meilleur zoom…

SSD PS5 : ce Seagate de 1 To certifié par Sony est à un super prix

Besoin de plus d’espace de stockage pour votre PS5 ? Ce SSD Seagate de 1 To, sous licence officielle PlayStation, est à un très bon prix. Prêt à être installé…

La TV Mini Led TCL 65C79K de 65 pouces passe à petit prix avec ces 2 offres cumulables !

Boulanger continue les promotions de printemps avec, cette fois, une TV Mini Led de 65 pouces à prix cassé. Normalement en vente à 799 €, la TCL 65C79K passe à 649…

Découvrez les premières images du Pixel 11

De premiers rendus du Pixel 11 nous offrent un aperçu du design du prochain smartphone de Google. On observe peu de changements par rapport au Pixel 10. Après avoir déjà…

Google Pixel : vous pouvez enfin profiter de cette nouveauté géniale de la mise à jour (catastrophique) de mars, voici comment

Tous les utilisateurs de smartphones Pixel ne sont pas toujours logés à la même enseigne : parfois, selon votre région, certaines fonctionnalités ne sont pas disponibles. C’était le cas de…