Des Clones Frauduleux de TikTok Propagent des Arnaques Cryptographiques Dangereuses
Une entreprise de cybersécurité a documenté au moins 15 000 sites web imités avec des domaines similaires, mais l'étendue réelle de cette campagne reste incertaine. Les pirates utilisent le malware SparkKitty, une invention récente.
Les Clones de TikTok Arnaquent les Utilisateurs de Crypto
Les réseaux sociaux sont un vecteur privilégié pour les arnaques cryptographiques, et de nouvelles méthodes d'attaque ciblent désormais TikTok. Ces dernières années, les vidéos deepfake et les faux meme coins représentaient les principales menaces sur la plateforme. Mais aujourd'hui, les rapports indiquent que la technologie devient plus insidieuse.
Ce que CTM360, une firme de cybersécurité, appelle « FraudonTok », ce sont des sites utilisant la marque TikTok pour promouvoir des arnaques via des malwares.
Le piège repose sur des publicités sponsorisées sur la plateforme légitime et d'autres réseaux sociaux. Les utilisateurs sont ensuite redirigés vers des applications frauduleuses arborant le branding de TikTok.

En surface, ces applications frauduleuses fonctionnent comme TikTok. Les criminels utilisent même de faux profils, des publicités et des deepfakes générés par IA pour maintenir une apparence réaliste.
Cependant, ces applications servent à mener des opérations de phishing et voler les informations des portefeuilles. CTM360 a identifié environ 15 000 de ces plateformes frauduleuses.
Une Opération Sophistiquée
Les détails du malware révèlent des informations précieuses sur les capacités des criminels. Notamment, ces faux clients TikTok utilisent SparkKitty, un malware frauduleux créé il y a moins de trois mois.
SparkKitty est une version améliorée d'anciens protocoles malveillants, ce qui signifie que ces criminels utilisent des outils logiciels de pointe.
Sur les faux apps TikTok, SparkKitty fonctionne comme dans d'autres arnaques récentes. Il scanne le téléphone pour trouver des indices sur la phrase de récupération ou d'autres informations compromettantes, puis les transmet aux criminels.
Les hackers peuvent ensuite agir à leur guise, collectant des données passivement avant de procéder à un vol.
Les mesures de cybersécurité standard restent efficaces. Si vous utilisez déjà TikTok, toute nouvelle application avec son branding est probablement une arnaque.
Ne conservez jamais vos phrases de récupération sur votre téléphone. Soyez prudent avec vos informations personnelles, et vous resterez en sécurité.
Traduit par C0d3x