Passer au contenu

Laposte.net a diffusé involontairement une publicité piégée

Mardi 2 septembre, une fausse alerte de sécurité était diffusée sur le webmail de La Poste, invitant les utilisateurs à télécharger un logiciel de sécurité contenant un spyware.

Petite frayeur pour certains utilisateurs du service d’e-mails de La Poste. Mardi dernier, pendant six heures, une alerte de sécurité inhabituelle était diffusée sur leur webmail : un pop-up affiché par leur navigateur les
informait qu’ils avaient été infectés par plusieurs codes malicieux et virus informatiques.L’alerte s’accompagnait d’un message publicitaire pour le site virusremover2008.com (serveur basé en Lituanie). Le piège se refermait lorsque les utilisateurs téléchargeaient l’outil antivirus vanté par ce
site. Il s’agit en effet d’un logiciel piégé permettant à un pirate de prendre le contrôle de leur ordinateur à distance.

Un mode opératoire de plus en plus courant

Difficile de savoir comment cette publicité est arrivée sur Laposte.net. La filiale Internet de La Poste n’a pas répondu à nos sollicitations. Ce qui est sûr en revanche, c’est que ce type d’attaque informatique par
affichage publicitaire est de plus en plus courant. Très souvent, les escrocs exploitent les liens publicitaires (Adsenses de Google) pour diffuser leurs fausses réclames. La tendance est aussi de piéger les régies publicitaires, voire de les
pirater pour y cacher une fausse publicité.Depuis quelques mois, ces annonces se sont invitées dans d’importants portails Internet comme le site Playstation USA, la Ligue de baseball, ou encore Virgin Media, afin d’attirer les internautes sur des sites leur proposant des
logiciels vérolés.Nous avons pu en référencer plusieurs dizaines, liste malheureusement loin d’être exhaustive : antivirus-xp-2008.net, 2008antivirusxp.com, security-scan-pc.com, virus-scanonline.com, antivirus-scanonline.com,
best-security-protection.com, malware-scan.com, virus-quickscan-2008.com, cleanermaster.com, antivirus777.com…A noter que les attaques pour 2009 sont déjà prêtes sur des sites comme Scanner.power-antivirus-2009.com, www.power-antivirus-2009.com ou encore power-antivirus-2009.com.

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Damien Bancal