Close Menu
BuzzWebzine
    BuzzWebzine
    Le meilleur de la POP culture
    • Pub & Marketing
      • Musique de pub
      • Classement des musiques de pub
      • Réseaux sociaux
    • Pop culture
      • Ciné/TV
      • Index des acteurs et actrices
      • Musique
      • Lecture
      • Humour
      • Art & Création
      • Photo
      • Court métrage
      • Actu
    • Tech & Geek
      • Jeux vidéo
      • Science
      • Auto / Moto
    • Maison
      • Cuisine
    • Animaux
    • Lifestyle
      • Mode
      • Voyage
      • Écologie
    • Rencontre
    • Business
      • Entreprise
      • Finance
      • Immobilier
    • Bien-être
      • Psychologie
      • Beauté
      • Sport
      • Astrologie & spiritualité
    • Bons plans
    BuzzWebzine
    BuzzWebzine » Tech & Geek » Attention : cet outil de piratage inquiétant peut voler vos comptes, malgré la double authentification

    Attention : cet outil de piratage inquiétant peut voler vos comptes, malgré la double authentification

    Philippe AbiodounPar Philippe Abiodoun1 mars 20253 MinutesAucun commentaireMis à jour le27 mars 2025
    Partager Facebook Twitter LinkedIn WhatsApp

    La double authentification n’est peut-être pas aussi sécurisée qu’on le pensait. Malgré cette option activée, les hackers peuvent accéder à vos comptes Gmail, Microsoft ou Yahoo.

    La double authentification est menacée

    Un mot de passe fort ne suffisait plus à protéger un compte numérique. C’est la raison pour laquelle l’authentification à double facteur a vu le jour pour ajouter une couche de sécurité supplémentaire aux comptes. Malheureusement, cette option de sécurité ne fait pas toujours le poids devant l’outil de piratage Astaroth. Il s’agit d’un kit de phishing commercialisé sur Telegram et qui fait montre d’une efficacité fort inquiétante pour la sécurité.

    Dans cet article :

    • Astaroth : un kit vendu à 2000 dollars et qui fait mouche
    • Alors, comment on est finalement sécurisé sur ce web ?

    Astaroth : un kit vendu à 2000 dollars et qui fait mouche

    L’outil a été découvert par les chercheurs de SlashNext. Commercialisé à 2000 dollars sur Telegram, il aide à intercepter en temps réel les codes uniques d’authentification et toutes les données qui y sont liées. Plus encore, il est presque indétectable. Vous ne voyez aucune anomalie, alors que le mouchard se cache aux portes de votre compte.

    Pour fonctionner, Astaroth utilise un système de proxy inversé evilginx. L’outil intègre diverses fonctionnalités très bien pensées pour une opération sans soupçon de fraude. Tout part, comme toujours, d’un lien frauduleux. Lorsque l’utilisateur y clique, il est invité à se connecter via un de ses comptes de messagerie. Astaroth vise essentiellement Gmail, Yahoo, Microsoft 360 et AOL.

    La victime veut se connecter sur un site frauduleux

    Une fois que l’utilisateur clique sur le lien, il est redirigé sur un serveur pirate qui lui propose une page fidèlement identique à celle du site légitime avec divers systèmes de sécurité pour simuler l’original. Le mouchard est derrière cette page pour capturer toutes les informations que l’utilisateur entre. Ces dernières sont ensuite consignées sur le tableau de bord du cybercriminel.

    Le tableau de bord du criminel

    On peut y avoir, comme sur cette image, un journal de tous les comptes dont les informations ont déjà été subtilisées. Une fois qu’un utilisateur tombe dans la trappe, le criminel est instantanément informé via son compte Telegram.

    VOIR AUSSI : Quels sont les types de piratages qui touchent le plus en France en 2024 ?

    Alors, comment on est finalement sécurisé sur ce web ?

    Les choses deviennent difficiles. Face à de tels outils, les professionnels en cybersécurité s’inquiètent également. En fait, ce kit est vendu même avec un service après-vente. Les acheteurs bénéficient notamment d’un hébergement sécurisé, de six mois de support et de mises à jour. Tout est donc mis en œuvre pour un piratage de masse. Avec les moyens mis en œuvre, même les personnes les plus aguerries peuvent tomber dans la trappe.

    Cependant, tout part d’un point donné : un lien frauduleux. Une chose est certaine : il n’y a encore aucun moyen que deux sites web possèdent les mêmes noms de domaine. Faites donc attention aux sites que vous visitez. De même, évitez de cliquer sur les liens que vous recevez par mail, surtout s’ils proviennent de personnes que vous ne connaissez pas précisément.

    Par ailleurs, les professionnels recommandent d’opter pour des clés physiques comme Google Titan. Ces dernières sont en effet plus résistantes aux interceptions que les codes par SMS.

    Notez cet article

    BuzzWebzine est un média indépendant. Soutiens-nous en nous ajoutant à tes favoris sur Google Actualités :

    Suis-nous sur Google ⭐➡️
    Actu Tech & Geek Arnaque
    Partager Facebook Twitter LinkedIn WhatsApp
    Philippe
    Philippe Abiodoun
    • X (Twitter)
    • LinkedIn

    J'ai vaincu le syndrome de la page blanche. Cinéma, Tech et voyage, j'ai rencontré Batman, écrit à Google et marqué une pause à Old Trafford.

    Articles similaires

    Des comptes bancaires supprimés

    Des millions de comptes bancaires vont être supprimés d’ici fin d’année : vous pouvez commencer les démarches maintenant

    Différents comptes WhatsApp

    Nouveauté WhatsApp : utiliser deux comptes sur la même application est désormais possible !

    Google va supprimer des millions de comptes Gmail en 2023

    Google va supprimer des millions de comptes Gmail en 2023 ! Êtes-vous concerné ?

    Piratage Twitter : découvrez si vous faites partie des 5,4 millions d'utilisateur dont les données sont mises en vente

    Piratage Twitter : découvrez si vous faites partie des 5,4 millions d’utilisateur dont les données sont mises en vente

    test realme gt 5g

    Test Realme GT 5G : avis sur le smartphone puissant et pas cher !

    Twitter : les comptes de grandes personnalités frappés par un piratage massif

    Laisser une réponse Annuler la réponse

    Derniers articles Tech & Geek
    Hitek.fr fermé : pourquoi la disparition du média geek marque une époque
    Hitek.fr ferme ses portes : la fin d’un géant geek français, et un pincement au cœur pour toute une génération
    WhatsApp sur iPad
    WhatsApp abandonne le support de certains iPhone et iPad le 30 novembre : êtes-vous concerné ?
    Comment faire chanter n'importe quelle photo avec l'IA ?
    Comment faire chanter n’importe quelle photo avec l’IA ?
    Top articles Tech & Geek

    Hitek.fr ferme ses portes : la fin d’un géant geek français, et un pincement au cœur pour toute une génération

    WhatsApp abandonne le support de certains iPhone et iPad le 30 novembre : êtes-vous concerné ?

    Comment faire chanter n’importe quelle photo avec l’IA ?

    iPhone Ultra : la première photo du pliant blanc d’Apple a fuité

    Après les fuite massive du fichier FICOBA, voici le mécanisme des SMS frauduleux qui font des ravages

    Arnaqués de plus de 60 000€ par de faux conseillers bancaires, ils attaquent leur banque et perdent

    La nouvelle IA d’Anthropic n’est pas seulement performante, elle sait aussi reconnaître ses erreurs

    Expériences sur la personnalité : comment les espaces en ligne nous permettent d’être différents ?

    Souvenirs précieux intacts : restaurez vos vidéos d’enfance avec HitPaw VikPea

    Ce simple appareil de bureau est devenu une faille de cybersécurité majeure

    Les meilleurs buzz du moment !
    Les erreurs d’hygiène que beaucoup font sans le savoir
    GTA 6 : excellente nouvelle sur la date de sortie avant le très attendu Trailer 3
    The Furious est sans aucun doute le meilleur film d’action de 2026
    Hitek.fr ferme ses portes : la fin d’un géant geek français, et un pincement au cœur pour toute une génération
    TOP 5 des films et séries TV avec Tom Welling
    Elle gagne 71,5 millions à la loterie, mais une règle changée après le tirage lui fait tout perdre
    Que manger durant la grossesse pour un bébé en bonne santé ?
    Heart of the Beast : Brad Pitt danse avec les loups dans ce nouveau film de survie
    Ces recettes à base de patate douce qui calent sans faire grossir
    Coupe du monde 2026 : voici le salaire mirobolant que certains arbitres vont toucher
    Articles populaires
    GTA 6 : excellente nouvelle sur la date de sortie avant le très attendu Trailer 3
    The Furious est sans aucun doute le meilleur film d’action de 2026
    Hitek.fr ferme ses portes : la fin d’un géant geek français, et un pincement au cœur pour toute une génération
    TOP 5 des films et séries TV avec Tom Welling
    Elle gagne 71,5 millions à la loterie, mais une règle changée après le tirage lui fait tout perdre
    Heart of the Beast : Brad Pitt danse avec les loups dans ce nouveau film de survie
    Les erreurs d’hygiène que beaucoup font sans le savoir
    Que manger durant la grossesse pour un bébé en bonne santé ?
    Ces recettes à base de patate douce qui calent sans faire grossir
    Coupe du monde 2026 : voici le salaire mirobolant que certains arbitres vont toucher
    Contact
    contactVous souhaitez devenir rédacteur, diffuser vos publicités, nous proposer un partenariat ou un sujet d'article ?


    Sujets tendance
    Lexique de la pop culture, Acteurs et actrices, activités à faire en couple, trouver l'adresse de quelqu'un, tv sans internet ni antenne, main gauche qui gratte, heures miroir...
    Facebook X (Twitter) Instagram Pinterest YouTube RSS

    © BuzzWebzine.fr 2012-2026 | À propos & rédaction | Recherches populaires | Mentions légales | Contact

    Tapez ci-dessus et appuyez sur Enter pour effectuer la recherche. Appuyez sur Esc pour annuler.