Titres Titres
- Les pirates imaginent toujours des moyens nouveaux et exotiques d’infiltrer un navigateur Web
- Le cryptojacking, le vol de données et bien plus encore peuvent être effectués à distance
- Quels sont les éléments essentiels que vous devriez faire pour vous protéger lorsque vous êtes en ligne ?
Les pirates de crypto-monnaie ont utilisé des navigateurs Web pour exploiter des utilisateurs individuels de diverses manières ces dernières années, mais comment pouvez-vous vous protéger des tactiques actuellement utilisées par les pirates ? Nous discutons des différentes façons dont les pirates informatiques peuvent vous atteindre via votre navigateur et comment vous protéger contre eux.
Cryptojacking
Le cryptojacking est un processus par lequel un pirate informatique utilise un site Web malveillant pour exploiter à distance la puissance de votre ordinateur afin d’exploiter des crypto-monnaies pour lui. Cela ralentit votre ordinateur et draine ses ressources tout en gagnant de l’argent au pirate à vos frais.
De nombreux navigateurs ont ajouté une protection intégrée à leurs offres ces dernières années, parallèlement à ce qui est disponible auprès de développeurs tiers. Par exemple, Mozilla a lancé des mesures anti-cryptojacking pour son navigateur Firefox en 2018 afin d’empêcher les scripts de minage de s’activer à partir du navigateur Firefox, tandis que le navigateur Chrome de Google a interdit les scripts de minage de toutes les extensions.
En fait, tous les principaux navigateurs sont désormais protégés des scripts miniers prêts à l’emploi, avec Chrome, Firefox, Brave, Opera et Safari sont tous capables d’identifier et de bloquer toute activité connexe. En cas de doute, utilisez l’outil de cryptojacking d’Opera pour tester votre navigateur.
Extension de navigateur frauduleux
Un autre exploit populaire est l’extension de navigateur frauduleuse. Les pirates annoncent de fausses extensions de navigateur liées aux portefeuilles cryptographiques populaires, attendant que les utilisateurs les téléchargent et les installent. Une fois installés et le portefeuille connecté, les pirates peuvent alors accéder à distance au portefeuille et s’envoyer les fonds qu’il contient.
En 2020, une titulaire de XRP a perdu l’intégralité de ses avoirs lorsqu’elle a installé une extension frauduleuse bien connue du grand livre pour Chrome. À peine avait-elle saisi le mot de passe de son portefeuille que les jetons étaient expédiés à l’adresse du pirate informatique.
Vous pouvez vous protéger de ces modules complémentaires frauduleux en vérifiant d’abord auprès du créateur de portefeuille via son site Web ou les réseaux sociaux que l’extension est légitime avant d’installer quoi que ce soit.
Changeurs d’adresse
En plus de pirater votre portefeuille et de voler votre pouvoir, les pirates peuvent également utiliser un exploit qui modifie l’adresse du destinataire lorsque vous souhaitez envoyer de la crypto-monnaie via votre navigateur.
Ce sont en fait des moniteurs de presse-papiers qui gardent un œil sur ce que vous copiez et collez, remplaçant toutes les adresses qu’ils voient par les leurs. Le résultat final est que le pirate obtient les fonds pendant que vous actualisez Etherscan et essayez de comprendre pourquoi votre transaction n’est pas arrivée.
La meilleure façon de se prémunir contre ce type de piratage est de vérifier les 4 à 5 premiers chiffres de l’adresse du destinataire avant de l’envoyer. Si vous repérez quelque chose de suspect, votre ordinateur aura besoin d’un balayage antivirus complet, voire d’une réinitialisation complète.
Gratter la surface
Ce ne sont là que trois façons dont les pirates informatiques peuvent exploiter votre navigateur pour voler vos fonds, les menaces évoluant à un rythme rapide. Si vous souhaitez vous offrir une protection supplémentaire, vous pouvez envisager des modules complémentaires de navigateur spécifiques à la cryptographie, tels que UPPward gratuit de la gamme de produits récemment primée d’Uppsala Security. Ces produits utilisent une base de données fréquemment mise à jour pour surveiller votre navigateur en temps réel pour les dernières menaces et vous avertir s’ils rencontrent quelque chose.
En général, vous devez vous assurer que vous avez installé un logiciel antivirus efficace sur tous les ordinateurs et que vous gardez un œil sur des sites comme FullyCrypto pour vous tenir au courant des derniers exploits.