Phishing : les pirates créent de faux fichiers .zip en ligne pour piéger leurs victimes

Une récente décision de Google a laissé la porte grande ouverte pour les pirates à la recherche de nouvelles méthodes de phishing. Ces derniers utilisent désormais les noms de domaines. zip pour faire croire à un fichier compresser, qui permet ensuite de récupérer leurs informations personnelles. On vous explique comment cela fonctionne.

fichier zip
Crédits : 123rf

Depuis quelque temps, Google affiche plus nouveaux noms de domaines dans ses résultats de recherche. Parmi ces derniers, on en retrouve un quelque peu étonnant :. zip. Si celui-ci vous dit quelque chose, c’est bien normal : il est similaire à l’extension éponyme, qui permet de compresser des fichiers et des dossiers sur son ordinateur. Forcément, cette décision de la firme de Mountain View a suscité l’inquiétude des experts en cybersécurité, dont les craintes n’ont pas tardé à devenir réalité.

Dans un récent billet de blog, mr.d0x explique en effet comment des pirates pourraient mettre au point une campagne de phishing d’un nouveau genre, en s’appuyant précisément sur ce nouveau nom de domaine. La méthode est assez prévisible : il s’agit tout bonnement de duper sa victime en faisant passer un site web pour une application prenant en charge les fichiers zip.

Sur le même sujet — Microsoft essaie de connaitre le contenu de vos fichiers zip, même s’ils sont protégés par mot de passe

Voici comment les pirates peuvent vous piéger avec un faux fichier. zip

Pour cela, il suffit de posséder quelques bases en développement web pour mettre au point un site suffisamment crédible pour berner ses cibles, par exemple en se faisant passer pour une application populaire telle que WinRAR, 7-ZIP, ou même l’explorateur de fichiers de Windows. C’est sur ce site qu’atterrira la victime en tentant d’ouvrir un fichier. zip pour accéder à son contenu.

Sur le même sujet — Phishing : gare à ces faux SMS qui vous demandent de payer rapidement une amende

mr.d0x imagine ensuite que ce site pourrait afficher un faux fichier, qui demanderait à la cible d’entre ses identifiants pour accéder au contenu. C’est ainsi que le pirate pourrait récupérer ses données personnelles. Autre possibilité, les pirates pourraient laisser croire qu’il serait possible de télécharger ledit fichier, qu’ils remplaceraient par un fichier exécutable ou encore un document PDF renfermant un malware.

Pour ce dernier, une seule solution viable existe pour lutter contre ces pratiques : il faut absolument que Google bloque les noms de domaines. zip. Selon lui, des campagnes de phishing sont déjà en cours.

Source : mr.d0x


Réagissez à cet article !

Demandez nos derniers articles !

Voici ce qui fait vraiment décoller les ventes de voitures électriques en Europe

Le marché européen de la voiture électrique vient de signer ses meilleurs chiffres depuis janvier, avec 1,64 million d’immatriculations. Les constructeurs alignent désormais des modèles accessibles que les conducteurs attendaient…

Prix Nobel 2026 : il suffisait d’une algue photosensible pour révolutionner les neurosciences

Le Prix Nobel de physiologie ou médecine vient d’être remis à un trio de chercheurs germano-américains pour leurs travaux sur ce qui est devenue l’optogénétique, une méthode ayant posé les…

RTX 5060, Core 7 et SSD de 1 To : ce PC portable gamer ASUS perd 440 € sur Amazon

L’ASUS V16 Gaming voit son prix chuter de 30% sur Amazon. Vous économisez 440 € sur cette référence équipée d’une RTX 5060, d’un processeur Core 7 et d’un SSD de…

Vous pouvez déverrouiller le bootloader des Googlebooks, mais à quoi ça sert ?

Google donne la méthode pour déverrouiller le bootloader de ses nouveaux PC IA Googlebooks. D’accord, mais quel est l’intérêt de la démarche ? Il y en a plusieurs. On vous…

Les lunettes Meta Ray-Ban se mettent à jour avec deux nouveautés audio

La dernière mise à jour des lunettes connectées Meta Ray-Ban intègre deux nouveautés dédiées à l’audio. Elles facilitent l’usage de l’appareil en permettant de configurer le son en fonction de…

Tout le monde se précipite sur ces adresses internet depuis une décision de Donald Trump

Un décret signé fin septembre à la Maison-Blanche a modifié le vocabulaire officiel de l’intelligence artificielle aux États-Unis. La Slovénie, elle, n’avait rien demandé et voit ses noms de domaine…

Le casque Nothing Headphone (1) passe de 299 € à 169 € : son look attire l’œil, son prix aussi

Le Nothing Headphone (1) passe sous la barre des 170 € sur Amazon. Ce casque Bluetooth conçu avec KEF est à 169,14 € au lieu de 299 €. De quoi…

Strava : un bug agaçant empêche la synchronisation avec les montres Garmin, Apple ou Samsung

La montre connectée est l’un des premiers accessoires dont on s’équipe lorsqu’on commence à faire du sport et que l’on souhaite suivre ses performances. Son utilisation va souvent de pair…

Alexa d’Amazon répète « la la la » en boucle sans raison et refuse d’admettre qu’elle le fait

Plusieurs utilisateurs d’une enceinte connectée Amazon ont constaté un comportement très étrange de l’IA, qui répète « la la la » pendant plusieurs minutes. Malgré la présence du texte dans…

Instagram cherche d’autres moyens de rendre les stalkers encore plus discrets

Instagram travaille actuellement sur une nouvelle fonctionnalité, baptisée “le mode lecture”. Celle-ci s’inscrit dans la continuité des nouveautés apportées aux abonnés à la formule Plus, qui peuvent déjà visionner des…