{"id":652600,"date":"2026-01-09T21:52:10","date_gmt":"2026-01-09T21:52:10","guid":{"rendered":"https:\/\/www.europesays.com\/fr\/652600\/"},"modified":"2026-01-09T21:52:10","modified_gmt":"2026-01-09T21:52:10","slug":"une-nouvelle-arnaque-cible-les-utilisateurs-de-windows","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/fr\/652600\/","title":{"rendered":"une nouvelle arnaque cible les utilisateurs de Windows"},"content":{"rendered":"<p>\n    Tout commence par un courriel qui semble provenir de Booking.com, rapporte le site sp\u00e9cialis\u00e9 01Net. Le pirate incite ensuite sa victime \u00e0 r\u00e9aliser elles\u2011m\u00eames des actions dangereuses en exploitant sa faiblesse psychologique.<\/p>\n<p class=\"fig-paragraph\">L\u2019\u00ab\u00e9cran bleu de la mort\u00bb, ou BSOD pour les connaisseurs, est depuis des d\u00e9cennies l\u2019une des hantises des\u00a0<a href=\"http:\/\/www.lefigaro.fr\/secteur\/high-tech\/obsolescence-de-windows-10-le-figaro-a-teste-durant-un-mois-le-passage-au-systeme-d-exploitation-libre-linux-20251115\" data-fig-type=\"Article\" data-gtm-custom-categorie=\"navigation\" data-gtm-custom-action=\"crossclick\" data-gtm-custom-label=\"Contextuel\" data-gtm-event=\"customEventSPE\" data-fig-domain=\"LEFIGARO\" target=\"_blank\" rel=\"noopener\">utilisateurs de Windows<\/a>. Symbole d\u2019un plantage critique du syst\u00e8me, il est aujourd\u2019hui d\u00e9tourn\u00e9 par des cybercriminels pour pi\u00e9ger leurs victimes. Une nouvelle\u00a0<a href=\"http:\/\/www.lefigaro.fr\/secteur\/high-tech\/ia-cybersecurite-arnaques-comment-les-createurs-de-contenu-specialises-vulgarisent-les-enjeux-de-la-tech-20251224\" data-fig-type=\"Article\" data-gtm-custom-categorie=\"navigation\" data-gtm-custom-action=\"crossclick\" data-gtm-custom-label=\"Contextuel\" data-gtm-event=\"customEventSPE\" data-fig-domain=\"LEFIGARO\" target=\"_blank\" rel=\"noopener\">campagne d\u2019arnaque<\/a>, r\u00e9v\u00e9l\u00e9e par la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Securonix, frappe actuellement l\u2019Europe, avec une cible privil\u00e9gi\u00e9e\u00a0: les professionnels de l\u2019h\u00f4tellerie. Des agences de voyage et d\u2019autres interm\u00e9diaires sont toutefois \u00e9galement des victimes potentielles.<\/p>\n<p class=\"fig-paragraph\">Tout commence par un courriel qui semble provenir de Booking.com, rapporte le site sp\u00e9cialis\u00e9 01Net. Le message frauduleux \u00e9voque l\u2019annulation d\u2019une r\u00e9servation et promet un remboursement d\u2019un montant assez \u00e9lev\u00e9 &#8211; en g\u00e9n\u00e9ral plus de 1000 euros &#8211; pour que la victime clique sur le lien contenu dans le message sans se poser de question. Le lien renvoie alors vers un faux site imitant parfaitement la c\u00e9l\u00e8bre plateforme &#8211; logo, couleurs, mise en page. Pour \u00abun \u0153il non averti, elle est indiscernable du site l\u00e9gitime\u00bb, souligne Securonix.<\/p>\n<p>                                            <a class=\"fig-a11y-skip\" href=\"#fig-a11y-skip-main-inarticle\" data-module=\"a11y-skip\" data-context=\"was @visible\"><br \/>\n    Passer la publicit\u00e9<br \/>\n<\/a>            <\/p>\n<p>                                            \u00abR\u00e9parer\u00bb son ordinateur<\/p>\n<p class=\"fig-paragraph\">C\u2019est \u00e0 ce moment que le pi\u00e8ge se referme. Une fois sur le faux site, l\u2019utilisateur voit soudain appara\u00eetre, en plein \u00e9cran, un faux \u00e9cran bleu de Windows, le fameux \u00ab\u00e9cran bleu de la mort\u00bb (BSOD), qui appara\u00eet traditionnellement quand une erreur critique oblige le syst\u00e8me d\u2019exploitation \u00e0 s\u2019arr\u00eater ou \u00e0 red\u00e9marrer. \u00abCe changement radical est destin\u00e9 \u00e0 faire croire \u00e0 l\u2019utilisateur que son syst\u00e8me a subi une panne critique, cr\u00e9ant ainsi un moment de panique qui alt\u00e8re son jugement\u00bb, explique le rapport.<\/p>\n<p class=\"fig-paragraph\">C\u2019est alors que le faux \u00e9cran va alors proposer une \u00absolution\u00bb \u00e0 la victime\u00a0: l\u2019internaute est incit\u00e9 \u00e0 suivre une s\u00e9rie d\u2019instructions pour soi-disant relancer la machine en toute s\u00e9curit\u00e9. \u00abL\u2019utilisateur, d\u00e9j\u00e0 pr\u00e9occup\u00e9 par la possible fraude financi\u00e8re \u00e9voqu\u00e9e dans le courriel, cherche \u00e0 r\u00e9gler au plus vite tout probl\u00e8me technique per\u00e7u\u00bb, poursuit Securonix. Les instructions demandent par exemple d\u2019appuyer sur les touches Win+R, CTRL+V puis Entr\u00e9e, expliquant que cela va r\u00e9parer l\u2019ordinateur.<\/p>\n<p class=\"fig-paragraph\">L\u2019utilisateur installe en r\u00e9alit\u00e9 un virus baptis\u00e9 AsyncRAT. Ce logiciel espion permet aux pirates de surveiller l\u2019\u00e9cran, d\u2019enregistrer les frappes clavier et, \u00e0 terme, de prendre le contr\u00f4le total de la machine, avec des cons\u00e9quences potentiellement dramatiques pour l\u2019h\u00f4tel ou la chambre d\u2019h\u00f4te qui se trouve dans le viseur: le pirate va pouvoir chercher des mots de passe, acc\u00e9der \u00e0 des donn\u00e9es clients ou essayer de passer sur une autre machine du r\u00e9seau local.<\/p>\n<p>                                            Faille psychologique<\/p>\n<p class=\"fig-paragraph\">Ces manipulations rel\u00e8vent d\u2019une technique appel\u00e9e \u00abClickFix\u00bb, qui exploite la psychologie plut\u00f4t que des failles informatiques\u00a0: les cybercriminels incitent leurs victimes \u00e0 r\u00e9aliser elles\u2011m\u00eames des actions dangereuses, ce qui leur permet de passer outre les protections et les m\u00e9canismes de s\u00e9curit\u00e9 classiques. Une strat\u00e9gie redoutablement efficace, et de plus en plus r\u00e9pandue. Selon Securonix, les auteurs de cette campagne seraient \u00abd\u2019origine russe\u00bb et visent des h\u00f4tels, maisons d\u2019h\u00f4tes et agences de voyage en pleine p\u00e9riode de f\u00eates.<\/p>\n<p class=\"fig-paragraph\">La le\u00e7on est simple\u00a0: si vous tombez sur le fameux \u00e9cran bleu de Windows, ne paniquez pas tout de suite, ce n\u2019est plus forc\u00e9ment une preuve de panne. Face \u00e0 un message alarmant re\u00e7u par mail, mieux vaut toujours prendre le temps de v\u00e9rifier l\u2019exp\u00e9diteur, plut\u00f4t que de cliquer dans la pr\u00e9cipitation. Dans le cyberespace, la panique reste la meilleure alli\u00e9e des escrocs.<\/p>\n","protected":false},"excerpt":{"rendered":"Tout commence par un courriel qui semble provenir de Booking.com, rapporte le site sp\u00e9cialis\u00e9 01Net. Le pirate incite&hellip;\n","protected":false},"author":2,"featured_media":652601,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[2481,1011,27,16421,43,40,41,39,42,44],"class_list":{"0":"post-652600","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-sciences-et-technologies","8":"tag-cyberattaque","9":"tag-fr","10":"tag-france","11":"tag-piratage","12":"tag-science","13":"tag-science-and-technology","14":"tag-sciences","15":"tag-sciences-et-technologies","16":"tag-technologies","17":"tag-technology"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@fr\/115867362495766924","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/652600","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/comments?post=652600"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/652600\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media\/652601"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media?parent=652600"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/categories?post=652600"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/tags?post=652600"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}