Malvertising

Le malvertising (une forme abrégée de « publicité malveillante ») désigne une méthode par laquelle les publicités en ligne sont délibérément détournées pour diffuser des logiciels malveillants (malware). Les publicités semblent inoffensives à première vue et apparaissent souvent même sur des sites réputés, mais contiennent un code malveillant caché.

Qu’est-ce que le malvertising exactement ?

Dans le malvertising, les cybercriminels placent des publicités manipulées via des réseaux publicitaires courants. Ces publicités sont ensuite affichées sur de nombreux sites web différents – souvent à l’insu des exploitants du site. La fonction malveillante peut être activée par clic ou déclenchée automatiquement, par exemple lorsque la publicité est affichée et que le système présente une vulnérabilité de sécurité non corrigée.

Les impacts potentiels incluent :

  • Infection par un malware (par exemple via des téléchargements en voiture)

  • Redirection vers des sites frauduleux ou faux

  • Présentation d’alertes manipulées (« Votre appareil est infecté »)

  • Lecture ou interception des données d’accès

Où est-ce que je rencontre des malverticing dans le travail quotidien des PME ?

Le malvertising peut survenir dans de nombreux endroits dans la vie quotidienne de bureau – en particulier lorsque les employés naviguent sur Internet :

  • Sur les portails d’actualité, les sites spécialisés ou les blogs qui intègrent des publicités

  • Lorsque vous visitez des outils ou services en ligne financés par la publicité

  • Dans les résultats de recherche qui affichent des publicités achetées

  • Dans les applications gratuites financées par la publicité embarquée

Surtout dans les PME, où l’utilisation d’Internet privée et professionnelle est parfois mixte, le risque de rencontrer accidentellement des contenus nuisibles est particulièrement élevé.

Que puis-je faire pour me protéger ?

Pour réduire le risque de malverticing, les entreprises et les employés doivent mettre en place les mesures suivantes :

  • Mettez à jour régulièrement les logiciels (système d’exploitation, navigateur, plugins)

  • Utilisez des bloqueurs de publicité dans votre navigateur pour supprimer les publicités malveillantes

  • Utilisez uniquement des sources officielles et fiables pour les logiciels et les téléchargements

  • Utilisez des antivirus et des logiciels de sécurité qui scannent les sites web et les téléchargements

  • Sensibiliser les employés aux risques cybernétiques et à la publicité frauduleuse en ligne

  • Évitez les sites web suspects, surtout avec des offres exceptionnellement bon marché ou des messages publicitaires accrocheurs