Le malvertising (une forme abrégée de « publicité malveillante ») désigne une méthode par laquelle les publicités en ligne sont délibérément détournées pour diffuser des logiciels malveillants (malware). Les publicités semblent inoffensives à première vue et apparaissent souvent même sur des sites réputés, mais contiennent un code malveillant caché.
Dans le malvertising, les cybercriminels placent des publicités manipulées via des réseaux publicitaires courants. Ces publicités sont ensuite affichées sur de nombreux sites web différents – souvent à l’insu des exploitants du site. La fonction malveillante peut être activée par clic ou déclenchée automatiquement, par exemple lorsque la publicité est affichée et que le système présente une vulnérabilité de sécurité non corrigée.
Les impacts potentiels incluent :
Infection par un malware (par exemple via des téléchargements en voiture)
Redirection vers des sites frauduleux ou faux
Présentation d’alertes manipulées (« Votre appareil est infecté »)
Lecture ou interception des données d’accès
Le malvertising peut survenir dans de nombreux endroits dans la vie quotidienne de bureau – en particulier lorsque les employés naviguent sur Internet :
Sur les portails d’actualité, les sites spécialisés ou les blogs qui intègrent des publicités
Lorsque vous visitez des outils ou services en ligne financés par la publicité
Dans les résultats de recherche qui affichent des publicités achetées
Dans les applications gratuites financées par la publicité embarquée
Surtout dans les PME, où l’utilisation d’Internet privée et professionnelle est parfois mixte, le risque de rencontrer accidentellement des contenus nuisibles est particulièrement élevé.
Pour réduire le risque de malverticing, les entreprises et les employés doivent mettre en place les mesures suivantes :
Mettez à jour régulièrement les logiciels (système d’exploitation, navigateur, plugins)
Utilisez des bloqueurs de publicité dans votre navigateur pour supprimer les publicités malveillantes
Utilisez uniquement des sources officielles et fiables pour les logiciels et les téléchargements
Utilisez des antivirus et des logiciels de sécurité qui scannent les sites web et les téléchargements
Sensibiliser les employés aux risques cybernétiques et à la publicité frauduleuse en ligne
Évitez les sites web suspects, surtout avec des offres exceptionnellement bon marché ou des messages publicitaires accrocheurs