250 faux antivirus circulent sur le Net
Symantec publie un rapport consacré aux arnaques basées sur le téléchargement de logiciels de sécurité payants, mais complètement factices.
Un pop-up s'ouvre sur votre écran d'ordinateur et vous signale que votre protection antivirus n'est pas à jour. Heureusement, vous allez vite pouvoir parer à ce défaut en cliquant sur un lien qui vous est proposé dans ce même pop-up. Il vous suffit simplement d'indiquer vos coordonnées bancaires car, bien sûr, le service est payant. Mais c'est tellement utile...
Vous avez certainement déjà eu droit à ce genre de sollicitations. Si vous n'y avez pas encore répondu, tant mieux pour vous : au cas où vous ne le sauriez pas encore, c'est une arnaque.
L'éditeur de logiciels de sécurité informatique Symantec publie cette semaine un rapport en guise de signal d'alarme consacré à ce genre d'escroquerie. Entre juillet 2008 et juin 2009, la société a recensé 250 faux antivirus et 43 millions de tentatives d'installation sur des ordinateurs d'internautes.
« Si on part du principe que le tarif demandé pour installer ces soi-disant antivirus se situe entre 30 et 100 dollars, on voit tout de suite que le potentiel de gains est considérable », explique Laurent Heslault, directeur général sécurité chez Symantec.
Plus alarmant, 93 % des installations des plus courants de ces logiciels malicieux ont été faits volontairement par les internautes. Car encore une fois, comme pour le phishing ou le Scam 419 (les « arnaques à la nigériane »), l'escroquerie fonctionne grâce à sa force de conviction : la machine de l'utilisateur n'est pas forcée ou vérolée (pas au début en tout cas), c'est l'internaute lui-même qui agit et se fait avoir.
« L'idée consiste à pousser l'internaute, par le biais d'un message alarmant, à acheter et installer logiciel antivirus », résume Laurent Heslault, directeur général sécurité de Symantec. Les cyberarnaqueurs ont de nombreux moyens pour attirer l'attention de leurs victimes. Outre les pop-up, le (faux) message alarmant peut figurer dans un spam, dans des bannières publicitaires présentes sur des sites tout à fait honnêtes et au-dessus de tout soupçon, dans des liens sponsorisés...
La page authentique est à droite, l'arnaque à gauche
Le Security Center de MS imité
Comme en matière de phishing, certains messages se présentent sous la forme d'acteurs reconnus de la sécurité informatique, en contrefaisant par exemple les interfaces du Security Center de Microsoft (voir image à gauche) ou de Norton (le logiciel de Symantec lui-même !). Des arnaques très bien faites, crédibles, parfois en plusieurs langues et dont certaines visent aussi les Mac (voir image plus bas).
Les victimes ne font pas que perdre de l'argent dans l'histoire. « Les internautes qui se font avoir se rendent ensuite vulnérables aux virus car ils croient être protégés, ils ont un faux sentiment de sécurité. De plus, pour accéder à ces logiciels, ils ont fourni des informations : noms, coordonnées bancaires, e-mails... Toutes ces données vont en fait être revendues pour faciliter des arnaques, avec usurpation d'identité par exemple ».
Autre danger : parfois, le logiciel que vous croyez sûr, non seulement ne vous apporte aucune protection, mais installe en fait un vrai virus ! C'était le cas du virus Zlob en 2008. « Certains demandent même que vous supprimiez vos vraies protections existantes afin, soi-disant, de mieux installer le nouvel antivirus ! Tout a été vu, tout est à peu près possible », commente encore Laurent Heslault.
Pour éviter de vous faire avoir, Symantec rappelle qu'aucun éditeur de système antivirus ne sollicite jamais les internautes par ces moyens un peu abrupts. Si un pop-up s'affiche pour vous vanter un logiciel d'une marque différente de celui qui est installé sur votre machine, c'est aussi un piège.
Et si vous avez un doute, il vaut mieux parcourir les sites spécialisés et reconnus sur le sujet de la sécurité informatique pour voir si le produit qui vient de vous arriver est répertorié quelque part. S'il ne l'est pas, mieux vaut passer votre chemin...
Liste avec Avast?
de
sleepyfranck
, posté le 20 octobre 2009 à 13h09
Bonjour,
Je me demande si Avast, surtout la version gratuite, ne fait pas partie de cette liste... .
Je me demande si Avast, surtout la version gratuite, ne fait pas partie de cette liste... .
Avast bidon ?
de
objectifnul
, posté le 20 octobre 2009 à 13h56
@sleepyfranck : Je ne vois pas bien l'intérêt qu'il y aurait dans la diffusion d'un antivirus bidon et gratuit...
Il fonctionne très bien
de
Mauchrist
, posté le 20 octobre 2009 à 13h58
Il est installé sur mes PC sans aucun probl.
Les virus détecté ET éradiqué, sont réellement des virus.
Les virus détecté ET éradiqué, sont réellement des virus.
Avast le désastre !!
de
Nextgen
, posté le 20 octobre 2009 à 15h04
Pour répondre à ta question, Oui Avast est réellement un antivirus bidon. Mieux que des mots et de belles paroles je t'invite à regarder ces vidéos. tu te feras ton opinion tous seul =)
http://infomars.fr/WordPress/peghorse/?cat=167
http://infomars.fr/WordPress/peghorse/?cat=167
J'adore
de
JerryCool
, posté le 20 octobre 2009 à 16h59
J'adore cette vidéo, merci pour le lien ;)
lol
de
carbooky
, posté le 20 octobre 2009 à 17h11
je trouve pas ses vidéos trés convainquante, quand on confond un bouclier web et un parfeu on peu pas allé tres loin...
Gros malin
de
Von Neuronmann
, posté le 20 octobre 2009 à 22h19
Tu crois tout et n'importe quoi de ce qui est balançé sur le Net
Merci pour la crise de rire
de
14567209867
, posté le 21 octobre 2009 à 11h34
Il m'a beaucoup fait rire ce monsieur. S'il se donnait la peine de se documenter ça lui permettrait peut être de savoir ce qu'est réellement la VRDB.
disons qu'à force on se demande.
de
sleepyfranck
, posté le 21 octobre 2009 à 13h36
Bonjour,
Disons qu'à force de voir des pc infectés (mon métier c'est réparer des pc etc) malgré cet anti-virus installé, je me posais la question.
Maintenant, moi je ne me plains pas, ça me fait vivre.
Je pense qu'il faut surtout être conscient des limites des programmes gratuits par rapport aux payants (pas d'analyse des mails, pas d'analyse des fichiers téléchargés en peer-to-peer, etc...).
Disons qu'à force de voir des pc infectés (mon métier c'est réparer des pc etc) malgré cet anti-virus installé, je me posais la question.
Maintenant, moi je ne me plains pas, ça me fait vivre.
Je pense qu'il faut surtout être conscient des limites des programmes gratuits par rapport aux payants (pas d'analyse des mails, pas d'analyse des fichiers téléchargés en peer-to-peer, etc...).
Effectivement
de
gdu39
, posté le 16 février 2011 à 21h02
Avast est une passoire, même dans sa nouvelle version; en effet, une personne sexagénaire m'a demandé de regarder son PC, équipé par avast, avant mon intervention, et j'ai décidé d'effectuer une analyse antivirus (cette personne se restreint essentiellement à l'e-mail, et ne va pas sur des sites dangereux); résultat avec kaspersky: plusieurs chevaux de Troie et Adware... Je lui ai conseillé d'acheter Kaspersky Internet Security, ce qu'elle a fait, et depuis, l'ordinateur va très bien, il rame un peu puisque Kaspersky est un peu lourd, mais il est très efficace... tout le contraire d'Avast version gratuite! Ce même test, je l'ai fait chez d'autres personnes d'une soixantaine d'années, qui avaient Avast, et toujours des infections... il faudrait se poser des questions!!! Kaspersky, il n'y a rien de mieux!!!!
les vieux ? les jeunes?
de
viremoiça
, posté le 20 octobre 2009 à 13h13
dommage, on nous donnes pas le type d'internautes, des personnes qui ne connaissent rien en informatique? âgées ? jeunes? et sur quel genre de sites? porno? jeux en ligne? ou autre? et sur quel navigateurs? firefox? IE? la dernière que j'ai eu ce type d'avertissement, c'était il y a 5 ou 6 ans, sur des sites glauques, comme quoi tout dépend où on met les pieds
La liste
de
wolverine00
, posté le 20 octobre 2009 à 13h38
Bonjour,
Il aurait été intéressant de publier la liste de ces 250 faux antivirus.
Il aurait été intéressant de publier la liste de ces 250 faux antivirus.
ici
de
JerryCool
, posté le 20 octobre 2009 à 14h19
Une liste non-exhaustive ici:
http://en.wikipedia.org/wiki/Rogue_security_software
http://en.wikipedia.org/wiki/Rogue_security_software
Passoire
de
Vaillant01
, posté le 20 octobre 2009 à 14h12
Avast est une passoire qui certes va detecter des virus mais en laisser passer d'autres...
Et Iobit Security ?
de
Trvm
, posté le 20 octobre 2009 à 14h24
Iobit security 360 est un vrai antispyware? Avira m'a détecté un cheval de troie dans l'installation de la version 1.01.
publicité
à lire aussi
SUR LES MÊMES THÈMES 


nos newsletters













agrandir la photo



alerter le modérateur