Publié le 29 décembre 2025 à 20h22. Des cybercriminels exploitent des fausses notifications de mise à jour de navigateur, ciblant aussi bien les utilisateurs de PC que ceux d’Android, pour dérober des informations d’identification et vider des portefeuilles de cryptomonnaies. Ces attaques, difficiles à détecter, représentent une menace croissante pour les particuliers et les petites entreprises.
- Une campagne frauduleuse baptisée « ClickFix » utilise des faux messages d’erreur pour inciter les victimes à exécuter des scripts malveillants.
- Des chevaux de Troie bancaires mobiles, comme Teabot et Brokewell, se propagent via des liens de mise à jour falsifiés envoyés par SMS ou via des publicités.
- Les experts insistent sur l’importance de vérifier la source des mises à jour et d’éviter d’exécuter des commandes ou des scripts suspects.
Une vague d’attaques sophistiquées vise actuellement les utilisateurs de Google Chrome, les incitant à croire qu’une mise à jour urgente est nécessaire. En réalité, ces fausses notifications servent de vecteur à des logiciels malveillants conçus pour voler des données sensibles, allant des identifiants bancaires aux clés d’accès aux cryptomonnaies. La menace ne se limite pas aux ordinateurs de bureau : les smartphones Android sont également dans le collimateur des cybercriminels.
L’une des tactiques les plus récentes et dangereuses est la propagation du malware « ClickFix ». Les attaquants parviennent à compromettre des sites web légitimes, qui affichent alors de faux messages d’erreur signalant un « bug critique » ou une « mise à jour de sécurité manquante ». En cliquant sur ces notifications, les utilisateurs sont amenés à effectuer une prétendue « correction automatique », qui consiste en réalité à exécuter un script PowerShell malveillant.
Ce script télécharge discrètement des voleurs d’informations, tels que Lumma ou DarkGate, spécialisés dans l’extraction des données d’accès aux services bancaires en ligne, le vol de cookies de session (permettant le piratage de session) et le vidage des portefeuilles de cryptomonnaies comme MetaMask ou Exodus. Selon les analyses, le vol de données peut se produire en quelques secondes, laissant aux victimes peu de temps pour réagir.
Les utilisateurs d’Android ne sont pas épargnés. Ils reçoivent des notifications par SMS ou des publicités trompeuses les informant que leur navigateur Chrome est obsolète. Le lien de mise à jour proposé ne les dirige pas vers le Google Play Store, mais vers un fichier APK malveillant. Une fois installé, ce fichier demande des autorisations étendues, notamment l’accès aux « Services d’accessibilité ». Si cette autorisation est accordée, le cheval de Troie prend le contrôle du téléphone et peut lire les frappes au clavier (keylogging), superposer des applications bancaires pour intercepter les codes PIN et TAN, et même effectuer des transactions financières de manière autonome.
Les sociétés de sécurité mettent en garde contre la difficulté de distinguer ces fausses mises à jour des originales. Les dommages financiers ne se manifestent souvent que plusieurs jours après l’infection, lorsque les criminels effectuent des virements non autorisés pendant la nuit.
L’Office fédéral de la sécurité de l’information (BSI) souligne l’importance de maintenir ses logiciels à jour, mais uniquement à partir de sources fiables. Il est crucial de savoir reconnaître les signes d’une arnaque :
Comment repérer une tentative de fraude :
- L’origine de la mise à jour : Chrome se met généralement à jour automatiquement sur les ordinateurs de bureau. Une mise à jour légitime ne demandera jamais d’exécuter manuellement des scripts ou de copier des commandes.
- La source : Sur Android, les mises à jour ne doivent être téléchargées que depuis le Google Play Store. Ne jamais installer de mises à jour du navigateur à partir de fichiers .apk proposés sur des sites web.
- L’urgence : Les fraudeurs utilisent la pression psychologique (« Votre argent est en danger »). Les messages système authentiques sont factuels et neutres.
Pour vérifier votre statut en toute sécurité :
- Cliquez sur les trois points (menu) en haut à droite.
- Sélectionnez « Aide » > « À propos de Google Chrome ».
- Le navigateur recherchera et installera automatiquement les mises à jour disponibles.
Cette recrudescence des cyberattaques coïncide avec une période propice pour les criminels, notamment pendant les jours fériés et les vacances, où les utilisateurs sont souvent moins vigilants et les équipes informatiques sont réduites. Les techniques évoluent, comme le montre l’essor de « ClickFix », et les criminels s’attaquent de plus en plus directement aux utilisateurs, en les manipulant pour qu’ils contournent les systèmes de sécurité. Les experts ne prévoient pas d’amélioration rapide de la situation et soulignent que l’attention humaine reste la meilleure défense.
PS : Vous souhaitez renforcer votre protection sans investissements informatiques importants ? Le guide gratuit « Tendances de sensibilisation à la cybersécurité » présente des mesures pratiques que chaque utilisateur et chaque petite organisation peut mettre en œuvre immédiatement, des routines de mise à jour correctes à la formation contre l’ingénierie sociale. Des listes de contrôle pratiques aident à identifier les faux rapports et les APK dangereux. Téléchargez dès maintenant le guide gratuit de cybersécurité.
