Les experts expliquent comment distinguer les outils de securite en ligne CAPTCHA authentiques et faux

Cát Tiên (T/H) |

Les experts mettent en garde contre l'escroquerie de faux CAPTCHA qui se repand. Un simple clic peut infecter l'appareil avec un logiciel de vol de donnees.

Comprendre le captcha

Les experts en cybersecurite mettent en garde contre une nouvelle astuce utilisee par les cybercriminels a savoir les faux CAPTCHA. Il s'agit d'un type de verification « Je ne suis pas un robot » familier mais conçu pour infecter des logiciels malveillants sur les appareils des utilisateurs selon Indianexpress.

CAPTCHA est l'abreviation du terme anglais 'Completely Automated Public Turing test to tell Computers and Humans Apart' provisoirement traduit par 'Test de Turing public entierement automatique pour distinguer les ordinateurs et les humains'.

Cet outil apparaît generalement sous forme de selection d'images de saisie de texte deforme ou de signal audio ou il suffit de cocher la case (reCAPTCHA) pour confirmer que vous etes humain et non bot.

Cependant selon M. Zakir Hussain Rangwala PDG de BD Software Distribution Pvt Ltd (fournisseur de solutions de cybersecurite) les cybercriminels ont profite des habitudes subjectives des utilisateurs pour diffuser des logiciels malveillants via de faux CAPTCHA.

Ces tests apparaissent souvent sur des sites web pirates des publicites malveillantes des e-mails frauduleux ou des noms de domaine contrefaits de sites reputes.

La methode d'attaque sophistiquee

Un rapport du departement de recherche sur la menace et l'analyse de l'information (TRIAD) de CloudSEK montre qu'une campagne d'attaque utilise un faux CAPTCHA pour diffuser le logiciel Lumma Stealer (qui vole des donnees sur Windows).

L'attaque cree un faux site Web Google CAPTCHA le stocke sur plusieurs serveurs et profite du reseau de distribution de contenu (CDN) pour accroître la legitimite.

Lors de l'acces l'utilisateur sera invite a ouvrir la boîte de dialogue Run (Win+R) a afficher une commande PowerShell cryptee base64 et a appuyer sur Entree. Cette commande telecharge Lumma Stealer du serveur du pirate sur l'ordinateur de la victime.

Selon le chercheur Anshuman Das (CloudSEK) cliquer sur un faux CAPTCHA n'est pas nocif immediatement mais suivre les instructions fournies telles que telecharger des fichiers ou coller de nouvelles commandes est la cause d'un risque grave.

La difference entre les vrais et les faux CAPTCHA

L'expert Deenendra Singh (la police de Betul, depute) a souligne:

Les vrais CAPTCHA sont situes sur des sites Web reputes qui exigent des operations simples telles que selectionner une image ou saisir des caracteres.

Les faux CAPTCHA exigent souvent des actions anormales telles que l'autorisation de notifications de telechargement de fichiers de saisie d'informations personnelles ou financieres.

De plus lorsque les utilisateurs sont invites a verifier l'URL pour detecter des erreurs d'orthographe des caracteres etranges ou des noms de domaine suspects. L'apparition d'un CAPTCHA sous forme de pop-up independant au lieu d'etre integre au site web est egalement un signe d'avertissement.

Ce qu'il faut faire immediatement si vous soupçonnez d'avoir rencontre un faux CAPTCHA :

- Eteignez-vous immediatement du site web.

- Debranchez Internet.

- Traitement complet du virus.

- Supprimer les caches les cookies les extensions etranges.

- Changer les mots de passe des comptes importants.

- Supprimer tous les fichiers qui viennent d'etre telecharges mais qui n'ont pas ete ouverts.

M. Zakir Hussain Rangwala a averti que les secteurs tels que le commerce electronique et les jeux en ligne sont susceptibles de devenir des cibles de faux CAPTCHA car ils sont lies a de nombreuses donnees sensibles.

Les utilisateurs ne doivent pas cliquer sur des liens d'origine inconnue et verifier toujours l'adresse URL. Car un clic errone peut coûter a la fois de l'argent et de la vie privee.

Cát Tiên (T/H)
Nouvelles connexes

TikTok met a niveau la securite et la sûrete en ligne pour les jeunes

|

TikTok vient de presenter officiellement une serie de nouvelles fonctionnalites de securite et de sante mentale pour les adolescents et les familles lors de l'utilisation de la plateforme.

La faille de securite permet aux pirates informatiques de prendre le controle des voitures des clients

|

Un expert en securite a decouvert une faille dans le portail d'information des concessionnaires d'une grande entreprise automobile qui pourrait exposer les donnees personnelles et les informations sur la voiture.

La ville de Hue est prete a deplacer des dizaines de milliers de personnes pour faire face a la tempete n° 10

|

HUE - Hue a elabore un scenario pour deplacer des dizaines de milliers de foyers et a appele des milliers de bateaux de peche a se rendre sur le rivage pour faire face a la tempete n° 10 Bualoi.

Horrible avec la situation des motos, glissant sur le pont Nhat Tan

|

Hanoï - Un jeune homme conduisant une moto est entre dans la voie de la voiture sur le pont Nhat Tan puis est tombe et a glisse sur le pont.

S'il est pret a renover le pont sur une route de milliers de milliards de VND inacheve depuis de nombreuses annees a Hanoï

|

Hanoï - Pont L3 traversant la riviere Lu - un element important du projet de route peripherique de 2 5 tronçons Dam Hong - Route nationale 1A qui sera renove a partir d'octobre 2025.

Le ministere de l'Education prevoit de ne gerer que les universites cles et d'augmenter les allocations preferentielles aux enseignants

|

Le ministere de l'Education et de la Formation prevoit de ne gerer directement que les universites et les universites cles les autres etant transferees aux ministeres aux secteurs et aux localites ; d'augmenter les allocations preferentielles specifiques...

TikTok met a niveau la securite et la sûrete en ligne pour les jeunes

NGUYỄN ĐĂNG |

TikTok vient de presenter officiellement une serie de nouvelles fonctionnalites de securite et de sante mentale pour les adolescents et les familles lors de l'utilisation de la plateforme.

La faille de securite permet aux pirates informatiques de prendre le controle des voitures des clients

HẠO THIÊN (T/H) |

Un expert en securite a decouvert une faille dans le portail d'information des concessionnaires d'une grande entreprise automobile qui pourrait exposer les donnees personnelles et les informations sur la voiture.

iOS 16 sẽ giúp người dùng tự động điền mã CAPTCHA

Hoàng Tình |

Từ phiên bản iOS 16, Apple sẽ giúp người dùng tự động điền các mã CAPTCHA để phân biệt người thật hay máy móc khi truy cập vào trang web.