Aller directement au contenu
  • Accueil
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • 0 Non lus 0
  • Récent
  • Mots-clés
  • Populaire
  • Meilleur vote
  • Résolu
  • Non résolu
  • Utilisateurs
  • Groupes
  • Faire un don
  • Wiki
Réduire
Logo

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
  1. Accueil
  2. Culture
  3. Actualités High-Tech
  4. La barre d'adresse affiche hp.com. Le navigateur affiche malgré tout le texte malveillant des escrocs

La barre d'adresse affiche hp.com. Le navigateur affiche malgré tout le texte malveillant des escrocs

Planifier Épinglé Verrouillé Déplacé Actualités High-Tech
3 Messages 2 Publieurs 148 Vues
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • duJambonundefined Hors-ligne
    duJambonundefined Hors-ligne
    duJambon
    Pastafariste Rebelle
    a écrit sur dernière édition par duJambon
    #1

    Les escrocs ont mis au point une méthode pour injecter leurs faux numéros de téléphone dans des pages Web lorsque le navigateur Web d’une cible visite les sites officiels d’Apple, PayPal, Netflix et d’autres sociétés.

    Cette arnaque, décrite dans un article publié mercredi par l’entreprise de sécurité Malwarebytes, menace d’inciter les utilisateurs à appeler des numéros malveillants, même s’ils pensent prendre des mesures pour se protéger de telles arnaques. L’un des conseils de sécurité les plus courants consiste à examiner attentivement la barre d’adresse d’un navigateur pour s’assurer qu’elle pointe vers le site web officiel d’une organisation. L’arnaque en cours permet de contourner ces vérifications.

    Ce n’est pas la page Apple que vous recherchez

    « Si je montrais la page web à mes parents, je ne pense pas qu’ils se rendraient compte qu’il s’agit d’un faux », a déclaré Jérôme Segura, analyste principal en intelligence des logiciels malveillants chez Malwarebytes, lors d’une interview. « En tant qu’utilisateur, si vous cliquez sur ces liens, vous vous dites : “Oh, je suis sur le site web d’Apple et Apple me recommande d’appeler ce numéro.” »

    Les acteurs inconnus à l’origine de cette arnaque commencent par acheter des publicités Google qui apparaissent en haut des résultats de recherche pour Microsoft, Apple, HP, PayPal, Netflix et d’autres sites. Alors que Google affiche uniquement le schéma et le nom d’hôte du site vers lequel la publicité pointe (par exemple, https://www.microsoft.com), la publicité ajoute des paramètres au chemin d’accès à droite de cette adresse. Lorsqu’une cible clique sur la publicité, elle ouvre une page du site officiel. Ces paramètres ajoutent ensuite de faux numéros de téléphone à la page affichée.

    fb987127-6b5f-46b8-857d-cc3b8c6e9a4f-image.png
    Un faux numéro de téléphone injecté dans une page Web Microsoft

    eab8975e-3979-492e-8d11-221db7897871-image.png
    Un faux numéro de téléphone injecté dans une page Web HP

    Google exige que les annonces affichent le domaine officiel vers lequel elles pointent, mais l’entreprise autorise l’ajout de paramètres invisibles à droite de celui-ci. Les escrocs profitent de cette situation en ajoutant des chaînes à droite du nom d’hôte. Un exemple :

    /kb/index?page=search&q=☏☏Call%20Us%20%2B1-805-749-2108%20AppIe%20HeIpIine%2F%2F%2F%2F%2F%2F%2F&product=&doctype=&currentPage=1&includeArchived=false&locale=en_US&type=organic

    4efe704f-d378-41e6-9458-475356f3e07c-image.png

    Les paramètres n’étant pas affichés dans l’annonce Google, la cible n’a aucune raison apparente de soupçonner une anomalie. En cliquant dessus, l’annonce redirige vers le nom d’hôte correct. Cependant, les paramètres ajoutés injectent un faux numéro de téléphone dans la page web consultée par la cible. Cette technique fonctionne sur la plupart des navigateurs et contre la plupart des sites web. Malwarebytes.com figurait parmi les sites concernés jusqu’à récemment, date à laquelle il a commencé à filtrer les paramètres malveillants. (remarquez le terme “Sponsored” au dessus de ce qui est censé être de la pub).

    2e2b8cfb-27b0-42b4-8e86-7e0e2cdc11c8-image.png
    Un faux numéro injecté dans une page Web Apple

    « S’il y a une faille de sécurité ici, c’est que lorsque vous exécutez cette URL, la requête est exécutée sur le site web d’Apple, et ce dernier est incapable de déterminer qu’il ne s’agit pas d’une requête légitime », a expliqué Segura. « Il s’agit d’une requête préformulée effectuée par un escroc, mais [le site web] est incapable de la déterminer. Ils vous renvoient donc la requête que vous avez faîte. »

    Jusqu’à présent, a déclaré Segura, les escrocs n’ont utilisé que les publicités Google. On ignore si les publicités sur d’autres sites peuvent être exploitées de la même manière.

    Si de nombreuses cibles seront capables de reconnaître que le texte injecté est faux, la ruse peut ne pas être aussi évidente pour les personnes malvoyantes, souffrant de déclin cognitif, ou simplement fatiguées ou pressées. Lorsqu’une personne appelle le numéro de téléphone injecté, elle est mise en relation avec un escroc se faisant passer pour un représentant de l’entreprise. L’escroc peut ensuite inciter l’appelant à fournir ses informations personnelles ou de carte de paiement, ou lui permettre d’accéder à distance à son ordinateur. Les escrocs qui se font passer pour Bank of America ou PayPal tentent d’accéder au compte bancaire de la cible et de le vider.

    Le produit de sécurité de navigateur de Malwarebytes avertit désormais les utilisateurs de ces arnaques. Une mesure préventive plus complète consiste à ne jamais cliquer sur les liens des annonces Google et, si possible, à privilégier ceux des résultats organiques.

    Source: https://arstechnica.com/security/2025/06/tech-support-scammers-inject-malicious-phone-numbers-into-big-name-websites/

    Un bloqueur de pub devient une bénédiction pour ne pas se faire avoir 🙂

    Nulle loi d’airain gravée au marbre des remparts, car tout client dépend d’un serveur aux hasards. (ChatGPT)

    1 réponse Dernière réponse
    1
    • Popaulundefined Hors-ligne
      Popaulundefined Hors-ligne
      Popaul
      PW Addict Torrent user Seeder
      a écrit sur dernière édition par
      #2

      Marrant parce qu’il suffit de lire 2-3 lignes pour piger que c’est une traduction tellement les phrases sont bizarrement alambiquées.

      Sinon, c’est limite de la faute à ces sites officiels qui “permettent” d’ajouter du texte sur leurs pages via la barre d’adresse.
      Même s’il semblerait que ça ne soit pas directement sur la page en “dur” mais sur les champs de recherche du site ciblé.

      duJambonundefined 1 réponse Dernière réponse
      0
      • Popaulundefined Popaul

        Marrant parce qu’il suffit de lire 2-3 lignes pour piger que c’est une traduction tellement les phrases sont bizarrement alambiquées.

        Sinon, c’est limite de la faute à ces sites officiels qui “permettent” d’ajouter du texte sur leurs pages via la barre d’adresse.
        Même s’il semblerait que ça ne soit pas directement sur la page en “dur” mais sur les champs de recherche du site ciblé.

        duJambonundefined Hors-ligne
        duJambonundefined Hors-ligne
        duJambon
        Pastafariste Rebelle
        a écrit sur dernière édition par duJambon
        #3

        @Popaul Désolé, je n’ai pas eu le temps de retoucher la traduction plus en avant, j’ai préféré faire mes courses avant la grosse chaleur 🙂

        Mais c’est le journaliste qui se la pète, l’original est bien tordu aussi.

        Nulle loi d’airain gravée au marbre des remparts, car tout client dépend d’un serveur aux hasards. (ChatGPT)

        1 réponse Dernière réponse
        0

        Hello! It looks like you're interested in this conversation, but you don't have an account yet.

        Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

        With your input, this post could be even better 💗

        S'inscrire Se connecter
        Répondre
        • Répondre à l'aide d'un nouveau sujet
        Se connecter pour répondre
        • Du plus ancien au plus récent
        • Du plus récent au plus ancien
        • Les plus votés







        ©2026 planete-warez.net
        L'actualité Warez & underground en continu
        Icône café Faire un don
        Politique   RGPD  @dev  Sudonix
        • Se connecter

        • Vous n'avez pas de compte ? S'inscrire

        • Connectez-vous ou inscrivez-vous pour faire une recherche.
        • Premier message
          Dernier message
        0
        • Accueil
        • Catégories
          • Toutes les catégories
          • Planète Warez
            Présentations
            Aide & Commentaires
            Réglement & Annonces
            Tutoriels
          • IPTV
            Généraliste
            Box
            Applications
            VPN
          • Torrent & P2P
          • Direct Download et Streaming
          • Autour du Warez
          • High-tech : Support IT
            Windows, Linux, MacOS & autres OS
            Matériel & Hardware
            Logiciel & Software
            Smartphones & Tablettes
            Graphismes
            Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
            Tutoriels informatiques
          • Culture
            Actualités High-Tech
            Cinéma & Séries
            Sciences
            Musique
            Jeux Vidéo
          • Humour & Insolite
          • Discussions générales
          • Espace détente
          • Les cas désespérés
        • Non lus 0
        • Récent
        • Mots-clés
        • Populaire
        • Meilleur vote
        • Résolu
        • Non résolu
        • Utilisateurs
        • Groupes
        • Faire un don
        • Wiki