Publié le 14 novembre 2025 à 05h17. Google alerte les utilisateurs sur une recrudescence d’applications VPN frauduleuses utilisées pour voler des données personnelles et financières. La société appelle à la vigilance, en particulier pour ceux qui recherchent des solutions de confidentialité gratuites.
- Google constate une augmentation des applications VPN malveillantes diffusées sur les plateformes de téléchargement.
- Ces applications peuvent installer des logiciels espions, voler des informations bancaires et compromettre la sécurité des données personnelles.
- La société renforce ses systèmes de détection et fournit des conseils pour aider les utilisateurs à identifier les VPN potentiellement dangereux.
L’intérêt pour les réseaux privés virtuels (VPN) est en hausse, mais cette popularité attire également les cybercriminels. Google a récemment publié un avertissement mettant en garde contre une vague d’applications et d’extensions VPN frauduleuses conçues pour collecter des informations sensibles. Selon la société, les groupes malveillants organisés exploitent cette tendance en lançant des campagnes à grande échelle.
De nombreux utilisateurs téléchargent des outils VPN sans vérifier leur crédibilité, ce qui les expose à des risques importants. Des VPN gratuits se sont avérés enregistrer les données des utilisateurs, intégrer des traqueurs publicitaires ou manipuler les avis en ligne pour améliorer leur visibilité. Une fois installées, ces applications malveillantes peuvent déployer divers types de logiciels nuisibles, notamment des voleurs d’informations, des outils d’accès à distance et des chevaux de Troie bancaires. Les attaquants peuvent ainsi accéder aux historiques de navigation, aux messages privés, aux informations financières et même aux portefeuilles de cryptomonnaies.
Google affirme que ses systèmes Android et Google Play utilisent des modèles d’apprentissage automatique pour détecter les applications nuisibles. Les utilisateurs peuvent également activer Google Play Protect pour bénéficier d’une analyse en temps réel. De plus, un système de blocage a été mis en place pour empêcher le téléchargement d’applications à haut risque via les navigateurs ou les services de messagerie.
Comment repérer un VPN malveillant
Google a dressé une liste de signaux d’alarme à surveiller :
- Demandes d’autorisations qui ne correspondent pas aux fonctions d’un VPN.
- Publicités intrusives ou trompeuses visant à encourager les téléchargements.
- Suivi de l’activité de l’utilisateur ou vente de données personnelles.
- Politiques de confidentialité floues ou inexistantes.
- Absence d’audit de sécurité indépendant ou d’informations vérifiables sur l’entreprise.
- Installation de logiciels malveillants sous couvert d’une navigation sécurisée.
Selon les experts du secteur, de nombreux VPN gratuits intègrent des traqueurs ou vendent les données de leurs utilisateurs. Les faux avis en ligne contribuent également à donner une image trompeuse de la fiabilité de certaines applications.
Autres escroqueries mises en évidence par Google
L’avertissement de Google met également en garde contre d’autres types d’escroqueries :
- Escroqueries à l’emploi en ligne : Des fraudeurs se font passer pour des employeurs ou des agences de recrutement afin de voler des informations personnelles ou financières, souvent en demandant aux candidats de télécharger des fichiers.
- Extorsion d’avis négatifs : Des fraudeurs publient de faux avis négatifs pour faire pression sur les entreprises et les forcer à payer pour faire supprimer les attaques.
- Usurpation d’identité avec des outils d’IA : Des criminels créent de fausses applications, extensions ou sites web basés sur l’intelligence artificielle pour diffuser des logiciels malveillants ou proposer des abonnements coûteux.
- Escroqueries de récupération de fonds : Des victimes d’escroqueries antérieures sont contactées par des individus prétendant pouvoir les aider à récupérer leur argent perdu, en échange de frais initiaux.
- Escroqueries saisonnières pendant les fêtes : Les fausses boutiques en ligne, les publicités trompeuses et les tentatives de phishing se multiplient pendant les périodes de soldes, notamment le Black Friday et le Cyber Monday.