A cette occasion, une nouvelle campagne malveillante a été identifiée dans cette application : elle cherche à faire croire aux utilisateurs que WhatsApp fête son anniversaire et offre 50 Go de données mobiles pour naviguer sur Internet, mais tout cela n'est qu'un canular , selon une alerte de la cybersécurité. société Eset.
Le message comprend un lien qui mène à une page qui, comme on le voit dans les images partagées, n'a rien à voir avec le site officiel de l'application de messagerie , bien qu'elle utilise le nom pour lui donner une apparence légitime.
Pour ajouter une autre couche de "vérité", le site inclut de faux commentaires d'autres utilisateurs qui prétendent avoir gagné le prix promis. Il s'agit d'une technique largement utilisée dans ce type de stratagèmes frauduleux.
Si l'utilisateur continue et clique sur le bouton indiqué sur la page, un champ apparaîtra où il lui sera demandé de saisir le numéro de téléphone pour vérifier s'il remplit les conditions pour accéder à l'avantage supposé de 50 Go.
Une fois que la victime entre son numéro et appuie sur "envoyer", quel que soit le numéro qu'elle a placé, un message apparaîtra demandant de partager l'avantage avec 12 contacts ou groupes WhatsApp. Toujours avec la fausse promesse qu'après avoir partagé le message, les 50 Go seront crédités sur votre ligne.
Le système demande alors une autre étape pour accéder à l'avantage supposé. Il est également précisé que si vous continuez, vous obtiendrez non seulement les 50 Go, mais également d'autres prix supplémentaires.
Si l'utilisateur tombe dans le piège et clique, il sera redirigé vers d'autres pages qui finalement recommandent l'installation de diverses extensions de navigateur dont la réputation est inconnue.
D'autre part, il convient de noter qu'il n'est pas certain que l'extension susmentionnée soit celle qui sera finalement téléchargée , car il ne s'agit pas du référentiel officiel d'extensions pour Google Chrome. Ces extensions sont en fait des logiciels publicitaires ; c'est-à-dire des programmes malveillants qui affichent des publicités indésirables sur l'ordinateur de l'utilisateur.
En plus des extensions douteuses, d'autres pages apparaissent dans le processus de redirection de cette campagne. L'un d'eux ouvre une notification dans le navigateur demandant des autorisations pour vérifier qu'il ne s'agit pas d'un robot. Si l'utilisateur accorde des autorisations, les notifications du navigateur seront activées et des publicités indésirables commenceront à s'afficher sur l'ordinateur, avertissant, par exemple, que l'utilisateur doit installer une solution de sécurité car un code malveillant a été détecté sur l'ordinateur.
Le but de ces publicités est de faire télécharger à la victime un logiciel supplémentaire qui pourrait même télécharger des logiciels malveillants sur l'ordinateur. Comme vous pouvez le voir, c'est une tromperie à différents niveaux. Le niveau d'inconvénient que l'utilisateur rencontrera dépendra de la distance à laquelle il continuera à cliquer.
« La circulation via WhatsApp de ce type de fraude faisant référence à l'anniversaire d'une marque connue est très fréquente. Au cours des dernières années, nous avons signalé un grand nombre de campagnes similaires dans lesquelles ils se font passer pour de grandes entreprises pour offrir de prétendus cadeaux à l'occasion de la prétendue célébration de l'anniversaire. Cependant, ce sont des fraudes qui cherchent à attirer les utilisateurs avec des avantages généralement trop beaux pour être vrais », a déclaré Camilo Gutiérrez Amaya, responsable du laboratoire de recherche d'Eset Amérique latine, dans le communiqué publié par ladite entité.
recommandations
1. Ne vous fiez pas à toutes sortes de promesses d'avantages qui nécessitent de cliquer sur un lien, de saisir des données sur une page où ledit lien redirige ou de télécharger des pièces jointes.
2. Maintenez toujours l'appareil à jour car chaque mise à jour s'accompagne de correctifs de sécurité qui protègent contre les vulnérabilités identifiées et signalées.
3. Ne faites pas circuler les messages qui arrivent par différentes plateformes de messagerie si la véracité du contenu n'a pas été vérifiée.
4. Dans le cas d'offres et d'avantages, vérifiez toujours auprès de l'entreprise en question s'il s'agit de quelque chose d'authentique ou non
5. Utilisez des mots de passe différents sur tous les comptes et activez le deuxième facteur d'authentification.
6. Avoir une solution de sécurité qui fonctionne comme une barrière supplémentaire
7. Téléchargez des applications uniquement à partir de magasins officiels tels que Google Play ou Apple Store.
CONTINUER À LIRE: