Close Menu
BuzzWebzine
    BuzzWebzine
    Le meilleur de la POP culture
    • Pub & Marketing
      • Musique de pub
      • Classement des musiques de pub
      • Réseaux sociaux
    • Divertissement
      • Ciné/TV
      • Musique
      • Lecture
      • Humour
      • Art & Création
      • Photo
      • Court métrage
      • Actu
    • Tech & Geek
      • Jeux vidéo
      • Science
      • Auto / Moto
    • Maison
      • Cuisine
    • Animaux
    • Lifestyle
      • Mode
      • Voyage
      • Écologie
    • Rencontre
    • Business
      • Entreprise
      • Finance
      • Immobilier
    • Bien-être
      • Psychologie
      • Beauté
      • Sport
      • Astrologie & spiritualité
    • Bons plans
      • Black Friday
      • Noël
    BuzzWebzine
    BuzzWebzine » Tech & Geek » Attention : cet outil de piratage inquiétant peut voler vos comptes, malgré la double authentification

    Attention : cet outil de piratage inquiétant peut voler vos comptes, malgré la double authentification

    Philippe AbiodounPar Philippe Abiodoun1 mars 20253 MinutesAucun commentaireMis à jour le27 mars 2025
    Partager Facebook Twitter LinkedIn WhatsApp

    La double authentification n’est peut-être pas aussi sécurisée qu’on le pensait. Malgré cette option activée, les hackers peuvent accéder à vos comptes Gmail, Microsoft ou Yahoo.

    La double authentification est menacée

    Un mot de passe fort ne suffisait plus à protéger un compte numérique. C’est la raison pour laquelle l’authentification à double facteur a vu le jour pour ajouter une couche de sécurité supplémentaire aux comptes. Malheureusement, cette option de sécurité ne fait pas toujours le poids devant l’outil de piratage Astaroth. Il s’agit d’un kit de phishing commercialisé sur Telegram et qui fait montre d’une efficacité fort inquiétante pour la sécurité.

    Dans cet article :

    • Astaroth : un kit vendu à 2000 dollars et qui fait mouche
    • Alors, comment on est finalement sécurisé sur ce web ?

    Astaroth : un kit vendu à 2000 dollars et qui fait mouche

    L’outil a été découvert par les chercheurs de SlashNext. Commercialisé à 2000 dollars sur Telegram, il aide à intercepter en temps réel les codes uniques d’authentification et toutes les données qui y sont liées. Plus encore, il est presque indétectable. Vous ne voyez aucune anomalie, alors que le mouchard se cache aux portes de votre compte.

    Pour fonctionner, Astaroth utilise un système de proxy inversé evilginx. L’outil intègre diverses fonctionnalités très bien pensées pour une opération sans soupçon de fraude. Tout part, comme toujours, d’un lien frauduleux. Lorsque l’utilisateur y clique, il est invité à se connecter via un de ses comptes de messagerie. Astaroth vise essentiellement Gmail, Yahoo, Microsoft 360 et AOL.

    La victime veut se connecter sur un site frauduleux

    Une fois que l’utilisateur clique sur le lien, il est redirigé sur un serveur pirate qui lui propose une page fidèlement identique à celle du site légitime avec divers systèmes de sécurité pour simuler l’original. Le mouchard est derrière cette page pour capturer toutes les informations que l’utilisateur entre. Ces dernières sont ensuite consignées sur le tableau de bord du cybercriminel.

    Le tableau de bord du criminel

    On peut y avoir, comme sur cette image, un journal de tous les comptes dont les informations ont déjà été subtilisées. Une fois qu’un utilisateur tombe dans la trappe, le criminel est instantanément informé via son compte Telegram.

    VOIR AUSSI : Quels sont les types de piratages qui touchent le plus en France en 2024 ?

    Alors, comment on est finalement sécurisé sur ce web ?

    Les choses deviennent difficiles. Face à de tels outils, les professionnels en cybersécurité s’inquiètent également. En fait, ce kit est vendu même avec un service après-vente. Les acheteurs bénéficient notamment d’un hébergement sécurisé, de six mois de support et de mises à jour. Tout est donc mis en œuvre pour un piratage de masse. Avec les moyens mis en œuvre, même les personnes les plus aguerries peuvent tomber dans la trappe.

    Cependant, tout part d’un point donné : un lien frauduleux. Une chose est certaine : il n’y a encore aucun moyen que deux sites web possèdent les mêmes noms de domaine. Faites donc attention aux sites que vous visitez. De même, évitez de cliquer sur les liens que vous recevez par mail, surtout s’ils proviennent de personnes que vous ne connaissez pas précisément.

    Par ailleurs, les professionnels recommandent d’opter pour des clés physiques comme Google Titan. Ces dernières sont en effet plus résistantes aux interceptions que les codes par SMS.

    Notez cet article

    BuzzWebzine est un média indépendant. Soutiens-nous en nous ajoutant à tes favoris sur Google Actualités :

    Suis-nous sur Google ⭐➡️
    Actu Tech & Geek Arnaque
    Partager Facebook Twitter LinkedIn WhatsApp
    Philippe
    Philippe Abiodoun
    • X (Twitter)
    • LinkedIn

    J'ai vaincu le syndrome de la page blanche. Cinéma, Tech et voyage, j'ai rencontré Batman, écrit à Google et marqué une pause à Old Trafford.

    Articles similaires

    Des comptes bancaires supprimés

    Des millions de comptes bancaires vont être supprimés d’ici fin d’année : vous pouvez commencer les démarches maintenant

    Différents comptes WhatsApp

    Nouveauté WhatsApp : utiliser deux comptes sur la même application est désormais possible !

    Google va supprimer des millions de comptes Gmail en 2023

    Google va supprimer des millions de comptes Gmail en 2023 ! Êtes-vous concerné ?

    Piratage Twitter : découvrez si vous faites partie des 5,4 millions d'utilisateur dont les données sont mises en vente

    Piratage Twitter : découvrez si vous faites partie des 5,4 millions d’utilisateur dont les données sont mises en vente

    test realme gt 5g

    Test Realme GT 5G : avis sur le smartphone puissant et pas cher !

    Twitter : les comptes de grandes personnalités frappés par un piratage massif

    Laisser une réponse Annuler la réponse

    Derniers articles Tech & Geek
    raisons d’acheter un aspirateur laveur
    5 bonnes raisons d’acheter un aspirateur laveur
    Ces vieux LEGO peuvent valoir une fortune ! Top 10
    Ces vieux LEGO peuvent valoir une fortune ! Top 10
    L'innovation technologique au Vivatech 2025
    Les 5 innovations incroyables présentées durant Vivatech 2025
    Top articles Tech & Geek

    5 bonnes raisons d’acheter un aspirateur laveur

    Les 5 innovations incroyables présentées durant Vivatech 2025

    11 types d’arnaques en cryptomonnaie à éviter

    Ces vieux LEGO peuvent valoir une fortune ! Top 10

    Asus Zenbook ou Vivobook ? Différences et conseils pour choisir

    Comment choisir un laboratoire de récupération de données ?

    La vente de smartphone bientôt interdite aux moins de 15 ans ? Une loi est en route

    Les 9 meilleurs sites de porno éthique et inclusif en 2025

    À l’ère de l’IA, tout le monde peut-il vraiment devenir développeur comme ils le promettent ?

    Livraison fractionnée, retards multiples : ce que les plateformes de suivi révèlent des failles du e-commerce

    Les meilleurs buzz du moment !
    Quels métiers quand on est physionomiste ? Ce don à ne pas sous-estimer
    Les flocons d’avoine font-ils grossir ? Ce qu’il faut vraiment savoir
    Les dernières tendances de la volatilité des marchés : comment les investisseurs peuvent en profiter ?
    Pourquoi le rétrogaming occupe-t-il toujours une place spéciale dans nos cœurs ?
    Différence entre regrets et remords : ce qu’ils disent de vous
    Les noisettes font-elles grossir ? Ce qu’il faut vraiment savoir
    Il traverse l’Atlantique et 4500 km dans un tonneau
    9 jeux paranormaux les plus dangereux du web
    Quiet cracking : pourquoi certains employés sabotent leur job sans le quitter ?
    Comment arrêter ses règles pour faire l’amour naturellement ?
    Articles populaires
    Les dernières tendances de la volatilité des marchés : comment les investisseurs peuvent en profiter ?
    Pourquoi le rétrogaming occupe-t-il toujours une place spéciale dans nos cœurs ?
    Comment arrêter ses règles pour faire l’amour naturellement ?
    Dépenses invisibles : comment vous perdez 200€/mois sans vous en rendre compte
    Pourquoi mange-t-on plus quand on est stressé ?
    Minimalisme financier : vivre mieux avec moins d’achats
    Faut-il vraiment supprimer les glucides pour maigrir ?
    Comment devenir freelance sans prendre de risques ?
    Quiet cracking : pourquoi certains employés sabotent leur job sans le quitter ?
    Les noisettes font-elles grossir ? Ce qu’il faut vraiment savoir
    Contact
    contactVous souhaitez devenir rédacteur, diffuser vos publicités, nous proposer un partenariat ou un sujet d'article ?


    Sujets tendance
    activités à faire en couple, trouver l'adresse de quelqu'un, tv sans internet ni antenne, main gauche qui gratte, heures miroir...
    Facebook X (Twitter) Instagram Pinterest YouTube RSS

    © BuzzWebzine.fr 2012-2025 | À propos & rédaction | Recherches populaires | Mentions légales | Contact

    Tapez ci-dessus et appuyez sur Enter pour effectuer la recherche. Appuyez sur Esc pour annuler.