Selon Trellix, les cybercriminels ciblent délibérément Facebook en raison de son immense portée. Avec plus de 3 milliards d’utilisateurs actifs, ce réseau social reste une mine d’or pour les fraudeurs. Les comptes piratés sont notamment utilisés pour diffuser des escroqueries, collecter des données personnelles ou commettre des usurpations d’identité.
Comme l’attaque ne repose pas sur les e-mails de phishing classiques, mais se déroule via des sites web qui semblent inoffensifs à première vue, les utilisateurs risquent fort de se faire piéger. Ceux qui ont l’habitude de se connecter via des pop-ups ou des fenêtres externes courent un risque supplémentaire.La technique n’est pas nouvelle. Elle a été inventée dès 2022 par le chercheur en sécurité mr.d0x, mais elle est désormais de plus en plus souvent utilisée dans des attaques visant des services en ligne populaires, dont Facebook et, auparavant, Steam. En appliquant cette méthode de manière astucieuse, les attaquants parviennent à tromper les utilisateurs sans afficher les signes avant-coureurs classiques.
Le faux navigateur semble étonnamment crédible
Lors d’une attaque de type « navigateur dans le navigateur », la victime est redirigée vers un site web criminel qui affiche une fenêtre de navigateur apparemment légitime. Cette fenêtre présente un écran de connexion qui semble provenir de Facebook lui-même. En réalité, il s’agit d’une fausse interface qui s’affiche entièrement au sein de la page web existante.
L’astuce utilise un iframe qui imite fidèlement l’écran d’authentification des vraies plateformes. Les attaquants peuvent même afficher un titre de fenêtre et une URL convaincants, ce qui rend particulièrement difficile pour les utilisateurs de se rendre compte que quelque chose ne va pas. Ceux qui saisissent leurs données sans se douter de rien les transmettent directement aux attaquants.
Facebook reste une cible
privilégiée
Les experts en sécurité soulignent que les utilisateurs doivent rester vigilants face aux demandes de connexion inattendues. Un signe d’alerte important est une fenêtre de connexion qui ne peut pas être déplacée hors du navigateur ou qui se comporte de manière étrange. Se connecter via des signets ou directement via le site web officiel reste l’option la plus sûre.







