Une campagne diffusée via Google Ads a affiché une fausse alerte de sécurité sur des navigateurs Mac et Windows. Le navigateur semblait bloqué, et le message incitait les internautes à appeler un faux support technique. Netskope a suivi cette opération et décrit un scareware : une alerte trompeuse conçue pour effrayer la personne et la pousser à agir.
Une fausse panne de navigateur pour créer l’urgence
La page faisait paraître le navigateur figé : elle masquait le curseur, neutralisait les touches habituellement utilisées pour quitter une page et ajoutait des ralentissements. Netskope indique que rien sur l’ordinateur n’était réellement verrouillé. L’effet recherché était de donner l’impression que la machine ne répondait plus.
Les annonces sont apparues sur des sites éditeurs légitimes, notamment des sites de cartographie, de météo, d’immobilier, d’hébergement de documents et de sport. Le message invitait les internautes à appeler un numéro présenté comme celui d’un service d’assistance.
Ce que comptent les chiffres de Netskope
Entre le 31 août et le 14 septembre, des utilisateurs appartenant à 619 organisations clientes de Netskope ont cliqué sur les annonces. Ce chiffre compte des organisations, pas des personnes ni des victimes confirmées. Netskope a également suivi plus de 250 identifiants de campagnes Google Ads sur au moins 284 sites éditeurs légitimes.
Les appelants étaient poussés à payer ou à donner accès à leur ordinateur
Les personnes qui appelaient le numéro étaient, selon les signalements, pressées de payer des frais, d’autoriser un accès à distance ou de communiquer des informations personnelles. Netskope a bloqué le contenu pour ses clients ; aucun de ces clients n’a été escroqué.