Alors que Google tente tant bien que mal de faire disparaître les sites de téléchargement illégaux de ses résultats de recherche, les pirates ont trouvé un moyen de tout de même les faire apparaître. La technique s’appelle « l’empoisonnement SEO », et permet de tromper le plus grand moteur de recherche par un procédé relativement simple. Explications.

google pirate
Fort de son statut de gigantesque annuaire du web, Google a également la responsabilité de ne pas promouvoir les activités illicites. Or, la chose est loin d’être aisée lorsque les sites de téléchargement regagnent en popularité et que certains d’entre eux ne sont qu’une façade pour les pirates. Google supprime donc régulièrement ces plateformes qui renferment nombre de malwares, mais doit faire face à l’opposition farouche de ces derniers.
Et ceux-ci ont plus d’une corde à leur arc pour contourner les restrictions du géant du web. L’une des méthodes les plus populaires est appelée « l’empoisonnement SEO ». L’idée est simple, mais redoutable. Pour sélectionner ses résultats, Google analyse, entre autres, le nombre de fois qu’une page est utilisée comme lien sur un autre site. Concrètement, plus une page est citée, plus elle est apparaît en haut des résultats.
Sur le même sujet : Google démantèle un vaste réseau de pirates qui ont infecté plus d’un million de PC sous Windows
Dès lors, il suffit donc aux pirates de truffer certains sites « légitimes » de liens vers leurs propres plateformes. Comme l’ont découvert nos confrères de Bleeping Computer, l’une de ces campagnes les plus récentes s’attaque même à un nom de domaine appartenant à Google, à savoir datastudio.google.com. En tapant ce dernier dans la barre de recherche suivi des mots-clés « download » et « torrent », ce sont des dizaines de sites de téléchargements illégaux qui apparaissent dans les résultats.

Problème, ces sites ne sont généralement même pas des plateformes de torrent classiques, mais plutôt des façades pour les pirates qui les utilisent pour diffuser en masse leurs malwares. Alors que les utilisateurs malchanceux pensent télécharger le film tendance du moment, ils s’exposent en réalité à de graves risques pour leur sécurité. On vous conseille donc d’être particulièrement vigilant si vous souhaitez vous rendre sur l’un de ces sites.
Source : Bleeping Computer
Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

Abonnez-vous à nos notifications et ne ratez plus les actualités importantes
Aussi étonnant que cela puisse paraître, « samsung » est l’un des mots de passe les plus populaires au monde, aux côtés des grands classiques que sont « azerty » et « 12 345 ». Dans son dernier rapport, Nordpass indique en effet que la firme coréenne…
Pour retrouver la trace d’utilisateurs de services pirates d’IPTV, la police italienne a mis en place une opération particulièrement ambitieuse. En effet, une unité spécialisée dans la cybercriminalité a redirigé l’ensemble du trafic internet du pays pour identifier les abonnés…
Un dangereux ransomware cible actuellement les utilisateurs de Discord. Malheureusement, ce dernier ne se contente pas de subtiliser les données des victimes dans le but de leur faire payer une rançon. Il est également capable de prendre le contrôle de…
Un post sur Facebook met en lumière une escroquerie de plus en plus fréquente. De faux conseillers du Crédit Agricole appellent les clients et les manipulent afin de vider leurs comptes en banque. La technique utilisée par les cybercriminels est…
La police nationale espagnole, en collaboration avec l’agence Europol, ont mis fin à un important service d’IPTV pirate qui desservait pas moins de 500 000 utilisateurs en Europe. Quatre personnes ont été arrêtées et une enquête a été ouverte sur…
Un groupe d’escrocs se faisant passer pour un organisme de lutte contre la fraude en ligne a monté un site servant à récupérer les données privées d’internautes victimes d’arnaques en ligne ou de tentatives d’extorsion. Sur son site, l’OILCC se…
Comme chaque année, CyberNews nous a concocté un top des pires de mots de passe pour cette année 2022. Et comme chaque année, on retrouve les mêmes erreurs de la part des utilisateurs : suite de chiffres, nom de personnalités,…
Les chercheurs en cybersécurité d’Avast ont dévoilé une vaste opération d’espionnage qui met à profit des techniques de stéganographie. Les cybercriminels de Worok cachent leur code malfaisant dans des images pour voler des informations à leurs cibles. Selon les experts,…
Si vous comptez vous rendre au Qatar pour assister à la Coupe du Monde 2022, on vous conseille fortement d’appliquer les récentes recommandations de la CNIL en matière de cybersécurité. En effet, l’organisme français a dans le viseur deux applications imposées…
Une équipe de chercheurs de l’Université de Glasgow a imaginé ThermoSecure, un programme tirant parti de l’apprentissage automatique. Ce dernier interprète les traces thermiques laissées sur des claviers d’ordinateur pour reconstituer les mots saisis par les utilisateurs.  Une équipe de…
Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

Recevoir les notifications

source

Catégorisé:

Étiqueté dans :