WhatsApp : attention, une attaque phishing vole toutes vos données personnelles

Des pirates se font passer pour WhatsApp. Dans le cadre d'une vaste campagne de phishing, des hackers font croire aux utilisateurs de la messagerie qu'ils ont reçu un message vocal. Il s'agit d'un piège visant à voler toutes vos données. 

whatsapp fonction video
Crédits : Pixabay

Des pirates se font passer pour WhatsApp afin de s'emparer des données personnelles des utilisateurs, rapportent nos confrères de Bleeping Computer. Citant les conclusions des chercheurs en sécurité informatique d'Armorblox, le média affirme qu'une campagne d'hameçonnage vise actuellement les usagers de l'application de messagerie instantanée.

Le modus operandi est le suivant. Dans un premier temps, la victime va recevoir un mail prétendument envoyé par les équipes de WhatsApp. Ce mail affirme que vous avez reçu un message vocal sur l'application. Pour contourner les filtres anti-spams, les pirates se sont visiblement appropriés une adresse e-mail appartenant au Centre pour la sécurité routière de la région de Moscou. L'organisme aurait été piraté.

Sur le même thème : Facebook, Instagram et WhatsApp sont inondés d’arnaques, Meta veut punir les pirates

Des pirates usurpent l'identité de WhatsApp pour voler vos cryptomonnaies

Le mail envoyé par les pirates comporte un bouton “lecture” qui propose aux utilisateurs d'écouter le message. Pour motiver les victimes à cliquer, les hackers glissent plusieurs informations sur le message vocal, comme la durée. Le courriel espère ainsi piquer votre curiosité.

Une fois que l'internaute appuie sur ce bouton de lecture, il est automatiquement redirigé vers un site Web malveillant. Ce site web va vous demander de cliquer sur “Autoriser” pour confirmer que vous n'êtes pas un robot. Sans le savoir, l'internaute va autoriser le site à l'inonder de publicités dans le navigateur pour des escroqueries, des sites pour adultes et des logiciels malveillants. Cette astuce permet aux attaquants de générer rapidement des revenus publicitaires. Plusieurs malwares, souvent présents sur le Play Store, procèdent également de la sorte.

Surtout, les pirates vont en profiter pour installer un dangereux malware sur votre ordinateur. Il s'agit d'un cheval de Troie. Une fois installé sur votre machine, le virus va s'emparer de toutes vos données personnelles. D'après Armorblox, le maliciel récupère les données stockées sur le disque dur ou les données d'identification (mot de passe et nom d'utilisateur) de portefeuilles numériques.

Grâce à ces informations, les hackers peuvent aisément s'emparer des cryptomonnaies (Bitcoin, Ether,…) détenues sur des wallets. Il n'est pas exclus que les pirates volent également les informations d'identifications stockées dans votre navigateur, comme les numéros de cartes de crédit ou les mots de passe pour vos comptes en ligne.

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

Ces cratères lunaires vieux de 3 milliards d’années cachent un secret que les scientifiques viennent de percer

On sait depuis longtemps que la Lune cache de la glace dans ses cratères les plus sombres. Ce qu’on ignorait, c’est pourquoi certains en contiennent bien plus que d’autres. Une…

YouTube va arrêter de diffuser de la publicité quand vous regardez une vidéo dans ce scénario précis

Pour favoriser la dynamique d’une vidéo, YouTube va suspendre automatiquement la diffusion des publicités dans certains cas. Le sujet de la publicité est devenu source de tension pour les utilisateurs…

Test de la batterie Bluetti Elite 400 : capacité et maniabilité au juste prix

Bluetti poursuit le développement de son catalogue avec sa nouvelle batterie nomade Elite 400. Un développement à vitesse grand V et notre petit doigt nous dit qu’il n’est pas près…

iScooter i9 : cette trottinette électrique chute à moins de 83 euros, c’est une affaire !

C’est l’un des moyens de transport les plus populaires puisqu’il permet de se déplacer en ville rapidement sans utiliser d’essence et sans transpirer. La réponse : la trottinette électrique !…

PS5 : comment connecter vos écouteurs Bluetooth même s’ils ne sont pas compatibles

C’est un des grands mystères de la PS5 : une console dernier cri, qui coûte tout de même un certain prix et  qui est bel et bien compatible avec le…

Nous avons essayé la UR9S de Hisense, cette TV RGB LED est un régal pour les yeux

À l’occasion du lancement officiel de la gamme TV 2026 de Hisense en France, nous avons eu l’opportunité d’essayer la UR9S, le porte-étendard de la marque pour ce début d’année….

Ce constructeur chinois règle enfin le plus grand problème des longs trajets en voiture

Les constructeurs chinois n’ont plus peur de rien. Seres vient de déposer un brevet pour une idée que personne n’osait imaginer dans une voiture. L’habitacle ne sera plus jamais tout…

Poco F8 Pro : ce smartphone puissant avec la puce Snapdragon 8 Elite chute à moins de 375 €, vite !

Vous avez un budget de moins de 400 euros pour acheter un nouveau smartphone, mais vous voulez un modèle aussi puissant que les flagships récents ? Ne cherchez pas plus…

Écran 165 Hz, ventilateur intégré, GPU dédié, ce nouveau smartphone gaming de Xiaomi fait dans la démesure

Le Redmi K90 Max est le prochain smartphone estampillé gaming de Xiaomi. La fiche technique de ce mobile est assez inhabituelle, entre système à double puce avec GPU dédié, refroidissement…

Google Messages prépare de nouvelles options de personnalisation pour consoler les fans de Samsung

Samsung Messages va bientôt disparaître au profit de Google Messages. Cette annonce est loin de ravir ses utilisateurs qui regrettent le manque de personnalisation de la messagerie de Google. La…