Freezone S'inscrire

TousAntiCovid : attention, un faux SMS du gouvernement circule pour installer un dangereux malware visant toutes vos données

Une arnaque très bien faite, profitant de la crise sanitaire actuelle et de la campagne lancée par le gouvernement la semaine dernière, cible les français en incitant à installer un malware dangereux.

Pas de limite pour les hackers. Alors que le gouvernement envoie un SMS à tous les français pour inciter à l’installation de son application TousAntiCovid, une campagne de smishing circule, reprenant trait pour trait (ou presque), le message de l’Etat. L’objectif : siphonner vos données personnelles vos coordonnées bancaires.

L’arnaque, repérée par Numerama, et la précision fait assez froid dans le dos. Tout d’abord, le contenu du message envoyé est quasi-identique à celui diffusé actuellement par le Gouvernement à l’échelle nationale.

Crédit photo : Cyberguerre - Numerama

L’émetteur est d’ailleurs "GOUV.FR" (et non "gouv.fr), et la seule autre différence est le lien proposé : pas de nom de domaine en .gouv, mais à la place un lien réduit grâce à bitly, avec une mention "AntlCovid19" visant à gagner la confiance de ceux ayant reçu le message.

Vous êtes ensuite directement redirigé vers une page présentant une parfaite copie du site officiel, avec évidemment un lien pour télécharger l’application, ou plutôt le malware. Le soin du détail va même jusqu’à la création d’une fausse page du Google Play Store, hébergée sur leur site, mettant ainsi l’utilisateur encore plus à l’aise, reconnaissant un environnement familier et plutôt sécurisé. Puis, vous pourrez alors télécharger un fichier nommé tousanticovid.apk, rien de très choquant pour une application mobile finalement.

Crédit photo : Cyberguerre - Numerama

Seulement, il s’agit évidemment d’un malware, particulièrement dangereux. Celui-ci peut alors récolter tous vos identifiants sur une large liste d’applications, y compris certains applis bancaires. Et même la double authentification ne vous protègera pas avec ce logiciel espion : il récolte également vos SMS et pourra ainsi se connecter à vos comptes les plus sécurisés. Pour couronner le tout, l’application demande simplement de désactiver Google Play Protect, pare-feu anti logiciel malveillant. Puis il s’offre tout bonnement les autorisations nécessaires pour fonctionner tranquillement.

Très difficile à désinstaller, il faudra réinitialiser votre smartphone pour vous en débarrasser. Si, suite à un SMS vous souhaitez installer TousAntiCovid, il conviendrait mieux de passer directement par le store d’application de Google, au lieu de cliquer sur le lien fourni s’il vous paraît douteux.

Publié le par
Partager sur Google + Partager sur Twitter Partager sur Facebook Alertes mail Partager
COMMENTAIRES DES LECTEURS (6)
Posté le 07 décembre 2020 à 10h51 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

Quand un virus peut en cacher un autre

Posté le 07 décembre 2020 à 12h02 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

L’émetteur est d’ailleurs “GOUV.FR” (et non “gouv.fr) : c'est inexact

L'expéditeur du  vrai sms ( via Free) est bien "GOUV.FR" sur mon mobile , cela doit dépendre d'autre chose ...

Avatar du membre
ABP
Envoyer message
 
967 points
Posté le 07 décembre 2020 à 12h55 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

Ça, c'était évident que ça allait arriver. Qu'est-ce qui a pris au gouvernement d'envoyer un SMS ? Ce choix de communication est une menace pour la sécurité informatique.

Posté le 07 décembre 2020 à 13h21 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
Ane O Nime a écrit

Quand un virus peut en cacher un autre

Oui, exactement undecided

Posté le 07 décembre 2020 à 14h26 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
ABP a écrit

Ça, c'était évident que ça allait arriver. Qu'est-ce qui a pris au gouvernement d'envoyer un SMS ? Ce choix de communication est une menace pour la sécurité informatique.

C'est clair ..D'ailleurs , vrai ou faux sms je ne l'ai pas ouvert et je n'ai pas non plus téléchargé l'appli..

Avatar du membre
Bysoft
Envoyer message
 
17837 points
Posté le 07 décembre 2020 à 17h49 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
Renard des ondes a écrit

C'est clair ..D'ailleurs , vrai ou faux sms je ne l'ai pas ouvert et je n'ai pas non plus téléchargé l'appli..

De même sur le smartphone de mon épouse direct poubelle tongue-out

RUBRIQUE COMMENTAIRE
Bonjour, avant de poster, veuillez vous assurer d'avoir pris connaissance des règles.

X

Quatre consignes avant de réagir :

  • Rester dans le cadre de l'article. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  • Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  • Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  • Pour toute remarque concernant une faute dans l'article, merci de nous contacter exclusivement par le formulaire "signaler une erreur" lors de la sélection du texte de l'article (les commentaires portants sur ce sujet seront systématiquement supprimés).

Vous devez créer un compte Freezone et être connecté afin de pouvoir poster un commentaire.

DANS VOS REGIONS
Si vous attendiez une évolution de la boutique Free Mobile, ce serait :
Image vide