DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Représentation graphique d'une attaque DDoS par botnets IoT montrant un écran ciblé par un missile numérique sur un fond de code binaire rouge.
    Botnets IoT : le DoJ démantèle quatre réseaux derrière des DDoS records
  • Illustration conceptuelle montrant une main robotique interagissant avec un clavier d'ordinateur portable sous un éclairage violet et orange. Un hologramme affiche une puce électronique marquée "AI" à côté d'un triangle d'avertissement jaune, symbolisant un incident de sécurité. Le logo Meta est visible en bas à gauche et le logo dcod.ch en bas à droite.
    Meta : l’agent IA déclenche un incident de sécurité majeur
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 14 incidents majeurs du 24 mars 2026
  • DCOD Operation Alice Europol demantele 373 000 sites sur le Dark Web
    Operation Alice : Europol démantèle 373 000 sites sur le Dark Web
  • Un iPhone tenu en main affichant un crâne rouge et un code, symbolisant l'infection par le malware DarkSword et sa propagation à des millions d'appareils connectés.
    DarkSword pirate des millions d’iPhone via des sites infectés
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes
  • Analyses / Rapports cybersécurité

Campagne de phishing furtive : 48’000 sites sur Google et Cloudflare

  • Marc Barbezat
  • 16 septembre 2025
  • 3 minutes de lecture
Image illustrant une tentative de phishing, avec un hameçon transperçant un papier affichant les champs "Login" et "Password", accompagné des logos de Cloudflare et Google, symbolisant les cibles potentielles des attaques.
brève actu
Une vaste campagne de phishing utilise Google Cloud et Cloudflare. Depuis 2021, 48 000 sites clonés piègent les utilisateurs.

L’attaque furtive de phishing révélée par Deep Specter met en lumière une exploitation à grande échelle des infrastructures de Google Cloud et Cloudflare. Depuis 2021, des cybercriminels ont mis en place plus de 48 000 sites de phishing, en utilisant des techniques avancées comme le cloaking et l’acquisition de domaines expirés. Cette campagne, qui cible des marques de renommée mondiale, illustre la nécessité pour les fournisseurs de cloud d’améliorer leurs mécanismes de détection et de gestion des abus.

Une exploitation massive des infrastructures cloud

Selon Deep Specter, des cybercriminels ont utilisé des domaines expirés pour créer des clones de sites web de grandes entreprises, hébergés sur Google Cloud et Cloudflare. Plus de 48 000 hôtes virtuels ont été répartis sur 86 clusters, exploitant le réseau de confiance élevé de ces fournisseurs pour échapper à la détection. Les attaquants ont employé des techniques de cloaking sophistiquées, qui permettent de présenter un site légitime aux moteurs de recherche et aux outils de surveillance, tout en redirigeant les utilisateurs vers des pages de jeu ou des logiciels malveillants. Cette stratégie a permis aux sites malveillants de maintenir une bonne position dans les résultats de recherche, malgré plus de 265 signalements publics non traités par les plateformes.

🔎 Cloaking, qu’est-ce que c’est ?
Le cloaking consiste à montrer deux contenus différents selon qui observe.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
  • En SEO, un moteur de recherche voit une page optimisée (mots-clés, liens), mais l’internaute accède à une version différente.
  • En cybersécurité, un site ou un malware peut afficher un contenu inoffensif aux analystes et dissimuler du code malveillant aux victimes.
    👉 Dans tous les cas, le but est de tromper pour gagner un avantage (meilleur classement, attaque plus discrète).

📌 Cloaking (approche technique)
Le cloaking repose sur la détection de l’observateur et l’adaptation du contenu livré :

  • SEO black hat : détection de l’agent utilisateur ou de l’IP pour servir une version optimisée aux crawlers et une autre aux visiteurs. Google sanctionne cette pratique.
  • Attaques cyber :
    • un site malveillant peut envoyer du JavaScript piégé aux utilisateurs tout en affichant une page légitime aux systèmes de détection ;
    • un malware peut se désactiver dans une sandbox pour éviter l’analyse.

Le point commun est toujours le même : adapter le comportement pour échapper au contrôle et rester efficace.

Comme le détaille Korben, les criminels ont utilisé HTTrack Website Copier pour créer des copies parfaites de sites de plus de 200 grandes entreprises, dont Lockheed Martin. En utilisant des domaines de confiance, ils ont pu maintenir les liens et la réputation des sites clonés, augmentant ainsi l’efficacité de leurs attaques. En mars 2025, cette opération a atteint son apogée avec 33 890 observations actives. Les entreprises victimes subissent non seulement des pertes de trafic organique, mais aussi des risques juridiques importants, notamment des violations potentielles du RGPD et des problèmes liés au DMCA. Ces enjeux soulignent le besoin urgent de renforcer les politiques de résiliation de comptes et de surveillance des activités suspectes.

Bien que des solutions existent, comme la surveillance continue des en-têtes HTTP et des alertes agressives sur l’expiration des domaines, leur mise en œuvre reste limitée. Les chercheurs appellent à une action plus ferme de la part de Google et Cloudflare, ainsi que des entreprises concernées, pour prévenir de futures exploitations. Sans une réponse adéquate, ces plateformes risquent non seulement des dommages réputationnels, mais aussi des pénalités réglementaires sévères.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Cloudflare
  • cybersécurité
  • Google Cloud
  • phishing
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Représentation graphique d'une attaque DDoS par botnets IoT montrant un écran ciblé par un missile numérique sur un fond de code binaire rouge.
Lire l'article

Botnets IoT : le DoJ démantèle quatre réseaux derrière des DDoS records

Couverture du rapport ANSSI Panorama de la cybermenace 2025 par DCOD.ch. Visuel symbolisant les risques de sabotage et d'instabilité numérique avec une tour de blocs chutant sur fond de mappemonde en données binaires.
Lire l'article

Cybermenace 2025 : l’ANSSI dresse un bilan sous haute tension

Image d'illustration de l'attaque sur les messageries : un pirate en pull à capuche devant son ordinateur, avec les logos WhatsApp et Signal affichés, incluant le filigrane d'expert dcod.ch.
Lire l'article

Signal et WhatsApp : des acteurs russes ciblent des diplomates

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café