Méfiez-vous de cette nouvelle méthode de phishing sur Android et iOS, elle peut vider votre compte en banque

Des chercheurs en cybersécurité ont découvert une nouvelle manière d'infecter des smartphones pour voler l'argent des victimes. La méthode utilisée touche aussi bien les mobiles sous Android que sous iOS.

Malware
Crédits : 123RF

Il est de plus plus difficile d'infecter votre smartphone à partir d'une application disponible sur le Play Store de Google ou l'App Store d'Apple. Les mesures de contrôle se renforcent et gagnent en efficacité de jour en jour. Certes, ce n'est pas encore parfait et certains programmes malveillants parviennent à passer entre les mailles du filet. La plupart du temps, ces applis se font passer pour quelque chose d'inoffensif, voire pour une entité légitime, le plus souvent votre banque. C'est en effet un moyen simple de soutirer vos identifiants associés puis votre argent.

Face à la barrière presque infranchissable que représente les magasins d'applications légitimes, les pirates se tournent vers d'autres solutions. Celle découverte par la firme spécialisée ESET Research utilise les PWA, ou Progressive Web App. Ce sont des applications Web possédant des fonctionnalités similaires à leur version mobile, par exemple la possibilité d'envoyer des notifications. Les installer ne demande pas de passer tout un tas de contrôle de sécurité, et les escrocs le savent bien.

Voici comment ces hackers s'y prennent pour voler votre argent depuis un smartphone Android ou iOS

L'idée générale est de vous faire installer une fausse PWA depuis votre navigateur mobile. Celle-ci imite l’application de votre banque et, une fois que vous y avez entré vos identifiants, ces derniers atterrissent entre les mains des arnaqueurs qui s'en serviront pour accéder à votre compte.

Mais comment vous convaincre de télécharger le fichier ? Trois méthodes sont à l’œuvre. D'abord des appels téléphoniques où un robot vous indique que votre application bancaire doit être mise à jour. Ensuite, si vous appuyez sur la touche du clavier demandée, un lien frauduleux vous est envoyé par SMS.

Lire aussi – Android, iOS : ce malware vole votre visage pour commettre des fraudes

Il renvoie bien sûr à une fausse page ressemblant à celle de votre banque avec le bouton pour télécharger la PWA. Enfin, des publicités affichées sur les réseaux sociaux, pour le moment Facebook et Instagram, vous incitent à cliquer sur un lien pour récupérer l'application. ESET Research souligne que le système de phishing fonctionne aussi bien sur Android que sur iOS. La méfiance est donc de mise.


Réagissez à cet article !

Demandez nos derniers articles !

L’intelligence artificielle commence à se rebeller, à faire n’importe quoi et c’est vraiment flippant

Triche, mensonge, suppression de données : l’intelligence artificielle commence à se retourner contre les utilisateurs. C’est en tout cas ce que laisse entendre une nouvelle étude financée par l’AI Security…

IA

Quand et comment regarder le GP F1 du Japon en direct et gratuitement ce dimanche ?

Le GP F1 du Japon se dispute ce dimanche 29 mars sur le mythique circuit de Suzuka, et avec un départ à 7h du matin heure française, il va falloir…

Windows 11 : les pilotes non certifiés sont dans le viseur de Microsoft, les choses vont changer

Microsoft renforce toujours plus la sécurité de Windows 11. Cette fois, l’entreprise s’en prend aux anciens pilotes dont le certificat de sécurité est expiré, qui ne fonctionneront bientôt plus. La…

Les meilleurs VPN avec gestionnaire de mots de passe en 2026 : quelle solution choisir ?

En 2026, certains fournisseurs VPN vont plus loin que le simple chiffrement de connexion en intégrant notamment un gestionnaire de mots de passe à leurs offres. Une approche “tout-en-un” qui…

“Aucune attaque réussie de logiciels espions contre un appareil Apple” grâce à ce mode de sécurité disponible sur votre iPhone

Votre iPhone est doté d’un mode de sécurité qui n’a encore jamais été franchi par les pirates, annonce Apple. Mais l’activer a un coût important en termes d’expérience utilisateur. En…

Rachat de SFR : le prix des abonnements mobile et internet pourrait grimper jusqu’à 25 %

Le retour à trois opérateurs télécoms en France, consécutif du futur rachat de SFR, pourrait entraîner une forte hausse du prix des abonnements. Le rachat de SFR n’est plus qu’une…

iOS 26.4 : le nouveau système de vérification de l’âge sur iPhone tourne au fiasco

La mise à jour iOS 26.4 pour l’iPhone a intégré un système de vérification de l’âge, devenu obligatoire au Royaume-Uni pour accéder à certains contenus. Et il cause bien des…

Test Apple MacBook Neo : « oui, j’ai un coeur d’iPhone, et alors ? »

Le 4 mars, Apple a jeté un pavé dans la mare en dévoilant le MacBook Neo, son nouvel ordinateur portable. Sa principale particularité : être vendu sous la barre des…

Ces paramètres cachés d’Android vont vous donner l’impression d’avoir un téléphone flambant neuf

Vous pensez que votre smartphone Android a fait son temps ? Attendez un peu avant de le changer. En effet, l’OS de Google embarque des options méconnues qui vous donneront…

Cette photo spectaculaire de la NASA révèle la supernova la plus ancienne jamais détectée sous un nouveau jour

Les progrès scientifiques et technologiques donnent naissance à des photos spectaculaires, mais leur intérêt n’est pas seulement esthétique : ces clichés permettent parfois de découvrir des caractéristiques demeurées jusque-là invisibles. C’est…