DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Un homme en costume observe l’horizon avec des jumelles, tandis qu’une icône de clé numérique symbolise la cybersécurité sur fond de ciel bleu.
    IACR : l’organisation experte en crypto perd… sa clé de décryptage
  • Le logo LinkedIn apparaît sur un fond de codes binaires, avec une loupe mettant en évidence le mot « espionage » au centre.
    Espionnage numérique : LinkedIn, cible des espions chinois
  • Un smartphone Samsung posé à côté d’écouteurs sans fil, avec une icône d’œil stylisé symbolisant la surveillance numérique.
    Samsung accusé : des logiciels espions sur ses téléphones abordables
  • Trois agents de sécurité en uniforme inspectent une rangée de serveurs dans un datacenter éclairé au néon, ouvrant l’un des racks.
    250 serveurs saisis : coup d’arrêt à bulletproof hosting
  • Le logo OWASP et le texte « Top 10 » superposés à un fond de lignes de code, représentant les risques majeurs de sécurité applicative.
    Top 10 OWASP 2025 : les nouveaux risques de la sécurité applicative
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
Radar cybersécurité et tendances numériques

Actualités et nouvelles tendances cybersécurité, IA et tech par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
  • Cyber-attaques / fraudes
  • À la une

Alerte de l’OFCS : attention aux publicités trompeuses sur des sites de confiance

  • Marc Barbezat
  • 20 mars 2025
  • 3 minutes de lecture
Une publicité trompeuse
Des publicités trompeuses sur des sites fiables induisent des abonnements indésirables. Restez vigilant pour éviter ces pièges courants.

Pièges publicitaires sur des sites fiables : comment éviter les abonnements indésirables

Imaginez consulter un site officiel pour obtenir une information importante. Vous suivez les instructions, cliquez sur un bouton bien visible… et quelques jours plus tard, vous découvrez un prélèvement inconnu sur votre facture téléphonique.

C’est exactement ce qui est arrivé à un utilisateur en Suisse, comme l’a récemment signalé l’Office fédéral de la cybersécurité (OFCS) dans son alerte hebdomadaire. Cette affaire met en lumière un problème récurrent : l’utilisation de publicités trompeuses sur des sites légitimes pour piéger les internautes.

Publicités trompeuses sur des sites de confiance

Un internaute souhaitait retrouver le propriétaire d’un véhicule suite à un accident. Il a trouvé un site web fiable, actif depuis plus de dix ans, qui expliquait comment obtenir ces informations.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Sous les instructions officielles, un gros bouton vert « Continuer » était présent. Pensant qu’il s’agissait de la prochaine étape, il a cliqué dessus. La page suivante demandait son numéro de téléphone. Peu après, il a constaté un prélèvement de 15 CHF sur sa facture.

Après vérification, le site en question était légitime. Cependant, les publicités affichées sur ses pages contenaient des boutons tels que « Continuer », « Accéder » ou « Activer ». Leur conception imitait celle du site, semant la confusion chez l’utilisateur. Résultat : au lieu d’accéder à l’information recherchée, il a souscrit involontairement à un abonnement payant.

Une publicité trompeuse

Des risques bien réels pour les utilisateurs

Ce type de publicités exploite la confiance des visiteurs. Placées stratégiquement, elles induisent en erreur et poussent à des actions non souhaitées.

L’Office fédéral de la cybersécurité (OFCS) observe régulièrement ce genre de pratiques. Par exemple, sur certains sites de téléchargement de documents, des annonces mettent en avant des liens similaires aux vrais fichiers. Autre cas fréquent : des applications de scan de QR codes gratuites affichent des boutons trompeurs comme « Start », menant à des abonnements indésirés.

Une alerte de l’OFCS récemment publiée met en garde contre ces pratiques et recommande une vigilance accrue face aux annonces aux allures officielles.

Comment éviter ces pièges ?

  • Soyez attentif aux changements d’affichage. Si un élément visuel diffère du reste du site (police, couleur, style), il s’agit peut-être d’une publicité.
  • Ne renseignez jamais votre numéro de téléphone sans vérification. Assurez-vous que cette action est nécessaire et qu’elle concerne bien le service recherché.
  • Méfiez-vous des boutons trop visibles. Un bouton vert « Continuer » ou « Activer » placé stratégiquement peut masquer une réelle intention commerciale.

Conseils pour les gestionnaires de sites web

  • Surveillez les publicités affichées. Si possible, placez-les dans des espaces clairement dédiés et distincts du contenu principal.
  • Informez vos utilisateurs. Un avertissement expliquant que certaines publicités peuvent prêter à confusion peut réduire les risques.

Que faire en cas de souscription involontaire ?

Si vous constatez des frais injustifiés sur votre facture, le Secrétariat d’État à l’économie (SECO) recommande d’envoyer une contestation par courrier recommandé au fournisseur, invoquant une erreur essentielle ou un dol. Voici un modèle de texte :

« J’ai été induit en erreur par votre site internet. Je conteste la validité de tout contrat éventuellement conclu aux motifs d’une erreur essentielle ou de dol. »

La vigilance reste la meilleure protection. Même sur des sites de confiance, prenez le temps d’examiner les éléments affichés pour éviter les mauvaises surprises.

Pour en savoir plus

Semaine 10: Souscription involontaire à un abonnement lors de la visite d’un site sérieux

11.03.2025 -La semaine dernière, l’Office fédéral de la cybersécurité (OFCS) a reçu un signalement concernant un site Internet suspect qui permettrait de consulter les données des propriétaires de véhicules. Cependant, après vérification, le site s’est avéré sérieux et n’a révélé…

Lire la suite sur Actualité OFCS
signaler les cyberattaques en suisse 2

(Re)découvrez également:

Hameçonnage : Des courriels plus vrais que nature selon l’OFCS

L’hameçonnage évolue avec des techniques sophistiquées, rendant sa détection difficile. Vigilance et vérification des expéditeurs sont cruciales pour se protéger efficacement.

Lire la suite sur dcod.ch
Hameçonnage : Des courriels plus vrais que nature selon l'OFCS

Alerte de l’OFCS: Évitez les arnaques aux célébrités sur Internet

L’OFCS observe une augmentation des arnaques en ligne utilisant des célébrités pour promouvoir des investissements frauduleux et convaincre les victimes.

Lire la suite sur dcod.ch
Alerte de l'OFCS: Évitez les arnaques aux célébrités sur Internet

Cette veille indépendante vous est utile ?
Offrez un café pour soutenir le serveur (et le rédacteur).

☕ Je soutiens DCOD
Etiquettes
  • OFCS
  • publicité trompeuse
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

A lire également
Loupe révélant le mot malware parmi des lignes de code, accompagnée du logo Android sur un fond de caractères chiffrés.
Lire l'article

Sturnus: un malware Android qui cible WhatsApp, Telegram, Signal

Vue détaillée d’un processeur quantique avec ses connectiques métalliques verticales sur fond sombre, accompagné du texte « 5 priorités ».
Lire l'article

Menace quantique : les 5 priorités pour sécuriser votre cryptographie

Deux bus rouges circulant sur un pont à Londres, illustrant l’impact potentiel d’une cyberattaque sur le réseau de transport.
Lire l'article

Cyberattaque sur les transports londoniens : deux adolescents accusés

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

🤔À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grace à ce lvre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Radar cybersécurité et tendances numériques par Marc Barbezat

Input your search keywords and press Enter.