
La sortie du film a inspiré des escrocs en ligne qui utilisent de faux sites de streaming et des stratagèmes de phishing pour dérober des données personnelles et bancaires.
Des escrocs profitent de la sortie du film L'Odyssée pour piéger les spectateurs impatients via de faux sites de streaming, des alertes de navigateur trompeuses et du phishing bancaire, alertent Malwarebytes et Kaspersky.
AI-generated summary
Les escrocs exploitent régulièrement l'actualité des grandes sorties cinématographiques pour piéger les internautes en quête de piratage.
Le héros d’Homère aurait-il inspiré les spécialistes de l’arnaque en ligne ? La sortie de L’Odyssée, de Christopher Nolan, a suscité l’intérêt de ceux qui misent sur l’impatience des spectateurs pour les attirer vers de faux sites et dérober leurs données personnelles. C’est d’abord l’entreprise de cybersécurité Malwarebytes qui a alerté sur le phénomène. «Quelques heures seulement après la sortie du film, nous avons repéré des escroqueries ciblant les personnes à la recherche de copies piratées», a-t-elle indiqué dans un communiqué du 20 juillet.
Deux procédés ont été observés. La première stratégie consiste à faire cliquer sur un lien censé «réparer son navigateur». Mais le bouton «Réparer maintenant» ne résout rien. Bien au contraire. L’utilisateur mal avisé peut ensuite se retrouver sur une page d’intimidation invitant à appeler un prétendu service d’assistance, ou à télécharger un virus. Un schéma que Malwarebytes has expliqué retrouver sur plusieurs faux sites de streaming.
Attention au «(vrai) cheval de Troie»
La deuxième méthode, qui évoque davantage les aventures du cheval de Troie d’Ulysse, propose de télécharger le film alors qu’il s’agit d’un fichier frauduleux. Dans un cas repéré par l’entreprise, l’icône de VLC - petit cône orange - a même été utilisée pour convaincre les internautes. «Les deux méthodes reposaient sur le fait de convaincre quelqu’un de passer à l’étape suivante : cliquer sur un faux message d’alerte du navigateur ou lancer ce qu’il croyait être un film», explique Malwarebytes.
Quelques jours plus tard, l’entreprise Kaspersky a à son tour alerté sur le «(vrai) cheval de Troie derrière les sites de streaming». «Les équipes de recherche de Kaspersky observent actuellement la mise en ligne massive de faux sites de streaming conçus spécifiquement pour exploiter l’impatience des spectateurs et dérober leurs données personnelles et bancaires», écrivait l’entreprise le 27 juillet.
La méthode est plus directe. «L’utilisateur arrive sur le site, clique pour démarrer la vidéo, puis un faux lecteur interrompt le visionnage avec un message d’alerte indiquant qu’il faut créer un “compte gratuit” en moins d’une minute pour continuer», détaille Kaspersky. Sous prétexte d’activer une période d’essai gratuite, l’internaute est invité à renseigner son nom, son adresse électronique, un mot de passe et... ses coordonnées bancaires.
L’Odyssée en «HD» sur X
«Il est fréquent de voir des réseaux d’escroquerie exploiter l’actualité des grandes sorties cinématographiques comme L’Odyssée. Un film qui vient de sortir en salle et qui apparaît soudainement sur une plateforme inconnue doit immédiatement inciter à la prudence», précise Olga Altukhova, analyste senior en contenus web chez Kaspersky.

Face à la multiplication des fuites de données touchant des organismes comme la DGFiP ou France Travail, il devient crucial pour les Français de vérifier si leurs informations personnelles ont été exposées afin de se prémunir contre les risques d'usurpation d'identité.

Une cyberattaque contre l'Éducation nationale, revendiquée par le groupe ZeroBytes, paralyse les outils numériques de plusieurs académies. À l'approche de la rentrée, enseignants et proviseurs peinent à organiser l'année scolaire faute d'accès aux services.

Au Salon mondial de la robotique de Pékin, le groupe chinois UBTECH a présenté le U1 Pro, un robot humanoïde doté d'une peau en silicone réaliste et capable de reproduire des micro-expressions. Commercialisé dès 20 000 euros, il vise l'aide et l'accompagnement.
TikTok va verser jusqu'à 400 millions de dollars pour mettre fin à des poursuites américaines l'accusant d'avoir collecté les données d'enfants de moins de 13 ans sans le consentement des parents.

Face à l'urgence des cyberattaques, le premier ministre Sébastien Lecornu exige la création d'une task force pour protéger l'État, tandis que le recours au bug bounty est évoqué.

La Protection Civile française a confirmé vendredi avoir subi un piratage en mars compromettant des données de bénévoles sur la plate-forme eProtec, suscitant une enquête de cybercriminalité.