publicité

Societe

«Un double clic peut suffire» : attention à cette nouvelle arnaque qui peut vider vos comptes

Publié le :

Le «DoubleClickjacking» inquiète les acteurs de la cybersécurité. Ce terme désigne une nouvelle technique criminelle qui vise à récolter des données sensibles afin de voler des comptes bancaires.


Une nouvelle technique de piratage inquiète les spécialistes en cybersécurité. Baptisée «DoubleClickjacking», elle exploite le fait de réaliser un double-clic pour faire valider, à l'insu d'un internaute, des actions sensibles comme un virement bancaire ou une autorisation d’accès à des données personnelles.


Cette entourloupe s’appuie sur une forme déjà connue d’attaque informatique : le «clickjacking», cela donne littéralement «détournement de clics». Cette méthode consiste à superposer un élément invisible ,comme un bouton de validation, sur une zone apparemment inoffensive d’une page web.


L’internaute pense cliquer sur un lien anodin, mais en réalité, il exécute une commande potentiellement critique. Le «DoubleClickjacking» pousse cette logique encore plus loin.


L'attaque se déroule en deux temps selon le média spécialisé Presse Citron, et en une fraction de seconde : un premier clic incite l’utilisateur à interagir, par exemple en cliquant sur un bouton «Gagnez un cadeau !» ou «Validez le captcha».


Une menace invisible et redoutable

Dès ce moment, un script (un ensemble d'instructions ou de commandes écrites dans un langage de programmation) superpose un élément invisible comme une confirmation de transaction ou une autorisation d’accès. Le deuxième clic, naturel et immédiat, valide alors cette action sans que l’utilisateur ne s’en aperçoive.


Ce qui rend cette attaque particulièrement dangereuse, c’est sa discrétion. L’utilisateur ne voit rien de suspect. Selon CommentÇaMarche, les systèmes de protection classiques de Windows ou d'Apple peuvent s’avérer inefficaces face à ce type de manipulation ultra-rapide et invisible à l’œil nu.


Comment se protéger ?

La prudence reste la première ligne de défense classique, mais essentielle. Éviter les sites douteux, se méfier des messages trop attractifs et prendre son temps avant de cliquer sont des réflexes à adopter. Certaines extensions de navigateur, comme NoScript ou uMatrix, permettent également de bloquer l’exécution automatique de scripts malveillants.


Pour une sécurité maximale, le recours à des solutions de cybersécurité avancées peut renforcer la protection contre ce type d’attaque furtive.

CNEWS




GENERATED_OK



publicité

FIL INFO

7 juillet 2025

CAN Féminine 2024 : Les Léopards dames s’inclinent face aux Lionnes du Sénégal (0-4)

7 juillet 2025

Tourisme et Hôtellerie : Siandou Fofana inaugure un nouveau chapitre de la formation professionnelle

7 juillet 2025

Rennes : En pleine messe, il sort un couteau et menace les fidèles d’une chapelle

7 juillet 2025

Bamako accueillera en décembre 2025 la deuxième session du Collège des Chefs d’État de l’AES

7 juillet 2025

Trump raille le troisième parti annoncé par Musk



Fanico

Dr Kanaté Dahouda Soumahoro, PhD. 5 mai 2025
Le Pradoïsme est un humanisme
Bamba Alex Souleymane 2 mars 2025
Foncier urbain : Bruno Koné dérange les intérêts mesquins de bandits à col blanc et des parrains de la pègre
Mandiaye Gaye 4 février 2025
Mais qui a peur d’une enquête sérieuse et indépendante sur les évènements de 2021 à 2023 ?
Fier 19 décembre 2024
RTI : le DG intérimaire en situation de conflit d'intérêts ?


Annonces
publicité