Ne copiez-collez jamais ce message de Google Chrome

Google Chrome est sujet à de nombreuses attaques informatiques basées sur l'ingénierie sociale. | Deepanker Verma via Pexels
Google Chrome est sujet à de nombreuses attaques informatiques basées sur l'ingénierie sociale. | Deepanker Verma via Pexels

Un avertissement destiné aux utilisateurs du navigateur Google Chrome vient d'être émis, rapporte le magazine américain Forbes. Pour éviter d'être attaqué, vous devrez suivre ces instructions relativement simples.

C'est l'entreprise américaine Proofpoint, spécialisée dans la sécurité informatique, qui a tiré la sonnette d'alarme. Elle indique «avoir observé une augmentation [de l'utilisation] d'une technique d'ingénierie sociale qui incite les utilisateurs à copier-coller des scripts PowerShell malveillants pour infecter leurs ordinateurs avec des logiciels malveillants».

Adoptée par de nombreux pirates informatiques, cette technique de manipulation des utilisateurs a engendré une diversification des logiciels malveillants (ou malwares en anglais). Heureusement, cette attaque informatique est facilement identifiable et donc évitable.

Cybersécurité, mode d'emploi

Voilà à quoi ressemble l'opération: vous naviguez sur Chrome et soudain s'ouvre une fenêtre pop-up comportant le message suivant: «Une erreur s'est produite en essayant d'ouvrir ce document ou cette page web.» Puis suivent des instructions pour copier-coller ce message dans le terminal PowerShell ou la boîte de dialogue «Exécuter» de votre ordinateur. Mais ce message comporte en fait un malware.

Cela semble difficile à croire, mais de nombreuses personnes se sont fait avoir car, comme le précise l'entreprise Proofpoint, «l'ingénierie sociale est assez intelligente pour présenter simultanément à quelqu'un ce qui s'apparente à un réel problème et sa solution, ce qui peut inciter un utilisateur à agir sans considérer les risques».

Avec plus de 3 milliards d'utilisateurs, Google Chrome est sujet à de nombreuses cyberattaques de ce genre. L'objectif de celle-ci est de voler vos identifiants et de réaliser des transactions frauduleuses de cryptomonnaies.

Pour ne pas tomber dans le piège, n'utilisez que les magasins…

Lire la suite sur Slate.fr