Attention, X.com (ex-Twitter) est utilisé pour des arnaques aux fausses URL

22 mars 2024 à 17h54
4
Une nouvelle arnaque sévit sur X.com © Diego Thomazini / Shutterstock
Une nouvelle arnaque sévit sur X.com © Diego Thomazini / Shutterstock

Le système de preview de X.com est unique et différent de celui que l'on peut trouver sur Google. Et apparemment, il est beaucoup plus facile à abuser également.

Ne croyez pas tout ce que vous voyez sur Twitter. Bien sûr, cela fait un moment que cette phrase est vraie, mais désormais, même les aperçus des liens qui y sont postés, et censés être traités par le site, peuvent être trompeurs et vous mener vers des arnaques. Un problème pas uniquement limité à d'obscurs comptes, mais qui peut également se retrouver dans les posts de publicité.

Ne faites pas confiance aux aperçus sur X.com

C'est le chercheur en cybersécurité Will Dormann qui a remarqué le premier un post sur le réseau social. Ce post était d'ailleurs mis en avant, et l'aperçu ainsi que le nom de domaine affichés indiquaient que le lien conduisait ceux qui cliquaient dessus vers une source de confiance s'il en est, forbes.com. Ce post, publié par un compte « certifié », était pourtant trompeur : ceux qui cliquaient dessus n'arrivaient pas sur le site du journal, mais sur une chaîne Telegram, « Crypto with Harry », qui met en avant des cryptomonnaies plus douteuses encore que la moyenne.

La faute, selon Dormann, à un système d'affichage d'aperçu particulier, dont le fonctionnement diffère de ceux que l'on peut trouver sur d'autres réseaux sociaux. Alors qu'un tel aperçu sur Google, par exemple, affiche le premier domaine vers lequel une URL redirige, X.com utilise un système qui affiche la destination et le nom de domaine de cette page. Les acteurs malveillants utilisent un système qui permet de déterminer si une requête est faite par un bot ou un utilisateur authentique, puis qui les redirige vers le contenu qu'ils souhaitent afficher respectivement pour eux, ce qui permet donc à ces arnaques crypto de passer sous les radars des systèmes de détection de Twitter.

Les décisions internes de X.com ne risquent pas de faire disparaître ce genre d'arnaques © Angga Budhiyanto / Shutterstock
Les décisions internes de X.com ne risquent pas de faire disparaître ce genre d'arnaques © Angga Budhiyanto / Shutterstock

Un problème qui n'est pas récent

Pour Elon Musk, qui souhaite faire de sa plateforme la source d'information la plus fiable au monde, cela devrait être un problème. Mais pas vraiment une surprise, puisque moins un réseau social a de modérateurs et autres employés consacrés à la vérification, plus ce type d'incident est susceptible de se produire.

Et apparemment, le problème n'est pas nouveau, des acteurs malveillants l'exploitent depuis au moins un an, si l'on en croit des posts sur Reddit au moins aussi vieux qui se plaignent du phénomène.

X.com (ex-Twitter)
  • Instantané dans l'information
  • Messages courts
  • Hashtags, tendances, tweet et retweet

Twitter (X.com aujourd'hui) est un réseau social qui permet à ses utilisateurs de retrouver les dernières informations internationales et locales en quelques secondes seulement. Il s'agit de l'une des plateformes les plus prisées sur Internet pour converser, découvrir, s'informer et échanger. De manière générale, quand un événement d'importance a lieu, c'est principalement sur Twitter qu'il est discuté en premier.

Twitter (X.com aujourd'hui) est un réseau social qui permet à ses utilisateurs de retrouver les dernières informations internationales et locales en quelques secondes seulement. Il s'agit de l'une des plateformes les plus prisées sur Internet pour converser, découvrir, s'informer et échanger. De manière générale, quand un événement d'importance a lieu, c'est principalement sur Twitter qu'il est discuté en premier.

Vincent Mannessier

Rédacteur indépendant depuis des années, j'ai rédigé plus de 1.000 articles sur Internet sur une large variété de sujets. J'aime tout particulièrement écrire sur les actualités des réseaux sociaux et...

Lire d'autres articles

Rédacteur indépendant depuis des années, j'ai rédigé plus de 1.000 articles sur Internet sur une large variété de sujets. J'aime tout particulièrement écrire sur les actualités des réseaux sociaux et des GAFAM, mais les jeux vidéos et l'innovation numérique en général me passionnent aussi.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (4)

MisterDams
En ce moment j’ai un tweet sponso récurernt qui détourne justement liberation.fr avec cette technique… J’ai pas cliqué, mais ça se voit très très vite que c’est pas du contenu Liberation.<br /> C’est un truc dans l’esprit «&nbsp;on ne nous dit pas tout&nbsp;» clairement racoleur. Dans le détail : une émission aurait été interrompue d’urgence car un humoriste a «&nbsp;dévoilé le secret de la réussite financière&nbsp;». Avec l’humoriste en question blessé sur la photo d’illustration. BAH VOYONS.<br /> Ça montre clairement la déchéance de ce réseau… ça fait au moins 2 semaines qu’elle ressort sur mon flux (j’ai même réussi à la ré-afficher en rédigeant ce commentaire !) alors qu’il me semble que je l’ai déjà masquée.
pecore
«&nbsp;Elon Musk, qui souhaite faire de sa plateforme la source d’information la plus fiable au monde…&nbsp;»<br /> On a l’habitude des objectifs irréalistes d’Elon Musk mais alors, celui-là, il dépasse même le projet de vouloir envoyer des hommes sur Mars.
Nmut
J’ai le même genre de truc aussi sur FB renvoyant soi disant vers lemonde.fr ou liberation.fr, avec des journalistes, des acteurs ou des humoristes mais aussi sur la série de pub pourries en bas de page de certains articles de msn.com, voir même 1 ou 2 fois via google ads. Le plus «&nbsp;amusant&nbsp;», c’est que le signalement est rejeté car «&nbsp;respectant les règles publicitaires&nbsp;»! <br /> Par contre c’est super facile de voir que c’est une cochonnerie, le première que j’ai vu ça, il y avait 5 pubs sur la page avec exactement le même texte mais 5 tronches différentes!
mcbenny
Il n’a pas dit si ça arriverait avant ou après qu’il ait fondé sa colonie sur Mars.
pecore
Bien vu.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet