Une nouvelle arnaque cible les utilisateurs de Windows en détournant le fonctionnement des captchas. Croyant appliquer une simple mesure de sécurité, la victime télécharge sans le savoir un virus.
Les captchas sont omniprésents sur le web. Pour rappel, celles-ci visent à bloquer les robots (bots), soit en posant la fameuse question « êtes-vous un robot ? », soit en vous demandant de résoudre un problème simple (aligner deux images, sélectionner des images, etc.).
En résumé, il s’agit d’une mesure de sécurité. Mais le fonctionnement des captchas est désormais utilisé de manière abusive pour voler des données confidentielles, préviennent les sociétés de cybersécurité. Kaspersky et McAfee.
Comment fonctionne cette arnaque ? Tout commence par une publicité qui bloque complètement la navigation sous Windows et ne peut être fermée qu’en cliquant dessus. On arrive alors au cœur de l’arnaque. La fermeture de cette annonce conduit la victime à un faux test de captcha qui, comme tout bon captcha, demande à l’utilisateur (ou plutôt à la victime) de prouver qu’il n’est pas un robot.
Pour soi-disant prouver que l’utilisateur est bien un être humain, ce (faux) captcha a une requête particulière : copier et coller du code informatique dans l’outil « Terminal » de Windows, un outil qui permet d’exécuter des commandes spécifiques au sein du système d’exploitation. Une fois cette simple manœuvre effectuée, le piège se referme sur la victime et un virus s’installe sur son ordinateur.
Ce virus pourra alors collecter des données confidentielles (identifiants, numéro de compte bancaire, etc.), et les transmettre à l’auteur de l’arnaque.
Dans tous les cas, méfiez-vous des captchas qui apparaissent subitement sur des sites peu fiables ou dans des publicités. Et surtout : n’effectuez jamais de manœuvres faisant appel aux outils Windows pour prouver que vous n’êtes pas un robot.
_
Suivez Geeko sur Facebook, Youtube et Instagram pour ne manquer aucune actualité, tests et bons plans.
Recevez nos dernières actualités directement sur votre WhatsApp en vous abonnant à notre chaîne.