JAKARTA - Plus d’un mois s’est écoulé depuis le lancement de Squid Game, les cybercriminels ont également trompé les fans de la série télévisée dramatique de survie sud-coréenne, en profitant de l’élan qui se produisait.
La plus grande série de Netflix, qui a réussi à atteindre plus de 111 millions de téléspectateurs, n’a pas échappé aux cybercriminels qui n’hésitaient pas à profiter de l’élan en créant des stratagèmes frauduleux sur les plateformes en ligne des utilisateurs.
Les experts de Kaspersky partagent les dernières informations sur les menaces les plus courantes et les plus sophistiquées liées au Squid Game sur le Web, y compris les chevaux de Troie, les logiciels publicitaires, les offres suspectes des ventes de costumes d’Halloween.
Ne téléchargez pas d’épisodes de jeux Squid à partir de sources non officielles
De septembre à octobre 2021, Kaspersky a trouvé plusieurs dizaines de fichiers malveillants différents sur le web, sous le couvert de Squid Game. Dans un certain nombre de cas analysés, les experts de Kaspersky ont trouvé des téléchargeurs de chevaux de Troie qui peuvent installer des programmes malveillants, ainsi que d’autres chevaux de Troie et logiciels publicitaires.
L’un des stratagèmes cybercriminels était que la victime aurait vu la première version animée du jeu de la série, et simultanément, un cheval de Troie invisible a été lancé afin qu’il puisse voler les données du navigateur de divers utilisateurs et les renvoyer au serveur de l’attaquant. Des raccourcis sont également créés dans l’un des dossiers, qui peuvent être utilisés pour lancer un cheval de Troie chaque fois que le système est exécuté.
Kaspersky a également découvert des logiciels malveillants mobiles qui exploitaient la renommée de Squid Game. Pas de téléchargements de jeux squid obtenus, les utilisateurs téléchargent en fait des chevaux de Troie.
Lorsque l’application est lancée sur l’appareil, elle demande au serveur de contrôle de terminer sa tâche. Cela pourrait par exemple être, l’ouverture d’un onglet dans le navigateur ou l’envoi d’un SMS à un numéro reçu du serveur de contrôle. Ces chevaux de Troie sont distribués dans des magasins d’applications non officiels et divers portails sous le couvert d’applications, de jeux, de livres populaires et autres.
Faites attention à vous laisser berner par les ventes de costumes de jeux de calmars
Coïncidant avec Halloween, les cybercriminels comprennent que cette série sera le costume qui intéressera le plus le public. Les experts de Kaspersky ont observé que de nombreux magasins de faux jeux de calmars commençaient à émerger.
La plupart d’entre eux offrent la possibilité d’acheter des costumes comme ceux que les joueurs portent dans la série, et ils prétendent être des magasins officiels. Cependant, lors de leurs achats sur de tels sites, les utilisateurs risquent de perdre leur argent et de ne pas obtenir l’article souhaité.
En outre, les utilisateurs ont également indirectement partagé des informations bancaires et des identités personnelles telles que les détails de la carte, y compris les adresses e-mail, les adresses résidentielles et les noms complets aux cybercriminels pour effectuer de tels achats.
Ne vous laissez pas tenter par des jeux au nom de Squid Games
En plus de la page de phishing classique qui propose le streaming de Squid Games, Kaspersky a également trouvé plusieurs pages qui proposent de concourir dans la version en ligne du jeu pour gagner le premier prix de 1000 BNB (Binance coin). De plus, le joueur ne recevra pas la récompense promise et finira par télécharger des logiciels malveillants et même perdre des données.
« Squid Game est une nouvelle attraction n’est qu’une question de temps. Comme d’autres sujets tendance, les cybercriminels ont une bonne idée de ce qui fonctionnera et de ce qui ne fonctionnera pas. Alors que Squid Game se développe rapidement parmi le public, nous observons de nombreuses pages de phishing qui offrent des costumes de joueurs comme en sérialisé, invitant les utilisateurs à jouer à des jeux similaires en ligne », a déclaré Anton V. Ivanov, expert en sécurité chez Kaspersky.
Inutile de dire que les cibles finissent par perdre des données, de l’argent, jusqu’à ce que des logiciels malveillants soient installés sur leurs appareils. Il est important que les utilisateurs vérifient l’authenticité d’un site Web lorsqu’ils recherchent des sources pour diffuser des événements ou effectuer des achats de marchandises.
Pour éviter d’être victimes de programmes malveillants et d’escroqueries en ligne, Kaspersky conseille aux utilisateurs de :
Vérifiez toujours l’authenticité du site Web avant d’entrer des données personnelles et n’utilisez la page Web officielle que pour regarder ou télécharger des films. Vérifiez le format de l’URL et l’orthographe du nom de l’entreprise.
- Faites attention aux extensions de fichiers que vous téléchargez, les fichiers vidéo n’auront jamais .exe ou .msi extensions.
Utilisez des solutions de sécurité telles que Kaspersky Security Cloud, qui identifient les pièces jointes malveillantes et bloquent les sites de phishing.
Évitez les liens qui promettent une livraison rapide du contenu, et en cas de doute sur l’authenticité du contenu, contactez votre fournisseur de divertissement.
The English, Chinese, Japanese, Arabic, and French versions are automatically generated by the AI. So there may still be inaccuracies in translating, please always see Indonesian as our main language. (system supported by DigitalSiber.id)