Arnaque Zoom 2026 : 1 437 utilisateurs infectés par un faux site de mise à jour

Une nouvelle campagne de phishing cible les utilisateurs Zoom

Une nouvelle arnaque Zoom particulièrement sophistiquée a infecté 1 437 utilisateurs Windows en seulement 12 jours. Les cybercriminels ont exploité la confiance des internautes envers les invitations aux réunions vidéo pour déployer un outil de surveillance malveillant.

L’attaque a été révélée par le média spécialisé GBHackers Security et montre une nouvelle évolution des techniques d’ingénierie sociale utilisées par les attaquants.

Comment fonctionne l’arnaque ?

La campagne débute par un faux site imitant parfaitement l’interface officielle de Zoom :

uswebzoomus[.]com/zoom/

Ce domaine frauduleux reproduit l’apparence d’une page de réunion légitime. Lorsqu’un utilisateur clique sur le lien :

  • Une fausse notification de mise à jour apparaît
  • Un téléchargement silencieux se déclenche
  • Le logiciel de surveillance Teramind est installé à l’insu de la victime

L’objectif : collecter des données sensibles et surveiller l’activité des utilisateurs compromis.

Un déploiement rapide et discret

Les chercheurs indiquent que l’opération a duré moins de deux semaines, mais a déjà touché plus de mille utilisateurs.

Cette campagne démontre :

  • La montée en puissance des attaques basées sur de faux domaines
  • L’exploitation de la confiance liée au télétravail
  • L’utilisation d’outils légitimes détournés à des fins malveillantes

Quels sont les risques pour les victimes ?

Une fois installé, l’outil de surveillance peut :

  • Collecter des identifiants
  • Surveiller l’activité de navigation
  • Capturer des données sensibles
  • Exfiltrer des informations vers des serveurs contrôlés par les attaquants

Pour les entreprises, ce type d’attaque peut entraîner :

  • Fuite de données internes
  • Compromission de comptes professionnels
  • Risques juridiques et financiers

Source : GBHackers Security

0 commentaires pour cet article

Soyez le premier à commenter cet article !

Votre adresse email ne sera pas publiée.

0 commentaire