C’est un vieux truisme que de dire qu’il faut dépenser de l’argent pour en gagner, et cela peut être particulièrement efficace dans le monde de la publicité en ligne.
Pour les criminels qui cherchent à s’introduire dans des gestionnaires de mots de passe en ligne, les gains sont potentiellement énormes si leurs fausses pages de connexion se retrouvent en tête des recherches Google. Voici une raison bien réelle pour laquelle vous devriez éviter de cliquer sur les publicités dans les résultats de recherche.
Les annonces de Google ressemblent à de vrais résultats de recherche
La page de résultats de recherche Google n’est plus ce qu’elle était. Aux premiers jours de la montée en puissance du moteur de recherche, vous tapiez votre terme de recherche, appuyiez sur la touche retour et vous voyiez apparaître une page de résultats, triés par l’algorithme de Google pour être utiles.
Plus récemment, le haut de la page est généralement consacré à des éléments que Google veut vous faire voir. Il s’agit généralement d’un extrait d’un site Web ou d’un dictionnaire, d’une série de questions similaires à votre requête, de deux ou trois publicités, puis des résultats de recherche proprement dits.
Le style visuel de la plupart de ces éléments est suffisamment différent de la substance des résultats pour qu’il soit facile de les ignorer et de faire défiler la page. Les publicités, en revanche, ne sont pas immédiatement reconnaissables.
Elles utilisent la même couleur de lien que les résultats habituels et présentent la même longueur de résumé et de sélection de liens vers les URL du site Web. Il n’y a même pas d’URL de suivi douteuse.
Le seul indice que vous regardez une publicité payante au lieu d’un véritable résultat de recherche organique est le mot « annonce » en noir à gauche de l’URL, et au-dessus du titre. Cela signifie qu’il est facile de cliquer accidentellement sur une publicité et de croire que vous serez dirigé vers le résultat de recherche le plus pertinent.
Cliquer sur une publicité par accident est un sentiment familier et frustrant. Cette situation est aggravée par le fait que les utilisateurs d’ordinateurs plus âgés ont tendance à taper simplement le nom du service qu’ils souhaitent utiliser dans le champ de recherche, puis à cliquer sur le premier résultat, plutôt que de saisir l’URL réelle.
Les cybercriminels achètent-ils les meilleurs résultats de recherche sur Google ?
Compte tenu de la facilité avec laquelle on peut se laisser tromper par les annonces qui apparaissent dans les résultats de recherche, il est logique que les marchands de logiciels malveillants, les canulars, les escrocs, les phishermen et autres personnes peu recommandables achètent des emplacements publicitaires sur Google.
Après tout, si vous voulez que les gens se connectent à votre page de connexion simulée pour outlook.com, il vous faudra des années de travail de référencement pour atteindre la première page – et même dans ce cas, vous ne ferez jamais tomber le domaine Microsoft authentique de la première place. Mais si vous achetez un emplacement publicitaire de sorte que, lorsqu’une personne recherche « outlook », votre publicité apparaisse au-dessus des résultats de recherche, et qu’elle est pratiquement indiscernable, il y a de fortes chances qu’elle tente de se connecter. Vous avez alors leur nom d’utilisateur et leur mot de passe Outlook.
Comment les pirates utilisent-ils les résultats de recherche pour pénétrer dans les gestionnaires de mots de passe ?
Mais le fait de disposer de l’adresse électronique et du mot de passe d’un utilisateur ne suffit pas aux criminels. Les citoyens du web soucieux de la sécurité ont, ces dernières années, commencé à utiliser des gestionnaires de mots de passe. Ces services vous permettent de générer et de stocker des noms d’utilisateur et des mots de passe uniques, d’une difficulté diabolique, qui sont uniques pour chaque site.
Naturellement, ces coffres à mots de passe sont particulièrement attrayants pour les criminels, car ils contiennent les clés de toute votre vie en ligne.
Fin janvier 2023, des utilisateurs de Reddit ont signalé que la recherche du terme « gestionnaire de mots de passe bitwarden » faisait apparaître des publicités pour de faux sites Bitwarden au-dessus des résultats de recherche (selon Cyber Intel Mag).
En cliquant sur les liens, les utilisateurs étaient dirigés vers les domaines bitwardenlogin(dot)com et appbitwarden(dot)com.
Les sites semblent identiques à la page de connexion authentique de la chambre forte de Bitwarden, et il vous serait facile d’entrer votre adresse e-mail et votre mot de passe principal sans jamais vous rendre compte que quelque chose ne va pas. Avec ces détails, les criminels pourraient facilement accéder au reste de vos mots de passe.
Les domaines ont depuis été retirés et sont bloqués par plusieurs fournisseurs de DNS, mais comme n’importe qui peut acheter des publicités sur Google pour n’importe quel terme de recherche, il n’y a aucune garantie qu’ils ne reviendront pas, en utilisant différents domaines d’usurpation ou en ciblant d’autres gestionnaires de mots de passe.
Comment se protéger des publicités malveillantes ?
Le moyen le plus simple de se protéger des publicités malveillantes se faisant passer pour des services authentiques est de prêter une attention particulière aux résultats de la page de résultats de recherche Google. Si le texte « annonce » ou « sponsorisé » apparaît n’importe où près de l’entrée, évitez-le, car il n’y a aucune garantie quant à l’endroit où vous aboutirez.
L’URL authentique doit apparaître sous le texte du résultat, vérifiez donc qu’il correspond bien à l’URL authentique. Si vous pensez être mieux protégé en ne voyant pas du tout les publicités dans vos résultats de recherche Google, l’utilisation d’un module complémentaire tel que uBlock Origin en conjonction avec Firefox peut vous aider.
Vous devriez également taper l’URL réelle du site que vous voulez visiter plutôt que de chercher et de cliquer sur le premier résultat. Si cela risque d’être trop difficile et qu’il s’agit d’un site que vous visitez régulièrement, mettez-le en signet ou ajoutez-le à vos favoris.
Le phishing est une menace énorme pour votre sécurité
Les criminels voudront toujours voler votre argent et vos données personnelles, et les méthodes qu’ils utilisent évoluent à mesure qu’ils cherchent de nouvelles opportunités et de nouveaux exploits.
Le phishing est, de loin, le moyen le plus efficace dont ils disposent pour atteindre leurs objectifs, c’est pourquoi vous devez connaître les meilleurs moyens d’éviter de tomber dans le piège.
