DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Le vibe coding face aux enjeux de sécurité informatique
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 9 opérations et arrestations du 26 juin 2026
  • Illustration d'un calendrier affichant la date du 24 juin sur fond flou d'écran de démarrage bleu, symbolisant l'échéance où les clés expirées de Secure Boot menacent la sécurité des systèmes Windows et Linux.
    Secure Boot : des clés expirées menacent Windows et Linux
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 15 incidents majeurs au 25 juin 2026
  • Une main tenant un smartphone affichant une application de paris en ligne devant un match de football, illustrant comment l'illusion de fausses vidéos sur Polymarket dupe les internautes.
    Fausses vidéos sur Polymarket : l’illusion dupe les internautes
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes
  • Analyses / Rapports cybersécurité

Campagne de phishing furtive : 48’000 sites sur Google et Cloudflare

  • Marc Barbezat
  • 16 septembre 2025
  • 3 minutes de lecture
Image illustrant une tentative de phishing, avec un hameçon transperçant un papier affichant les champs "Login" et "Password", accompagné des logos de Cloudflare et Google, symbolisant les cibles potentielles des attaques.
brève actu
Une vaste campagne de phishing utilise Google Cloud et Cloudflare. Depuis 2021, 48 000 sites clonés piègent les utilisateurs.

L’attaque furtive de phishing révélée par Deep Specter met en lumière une exploitation à grande échelle des infrastructures de Google Cloud et Cloudflare. Depuis 2021, des cybercriminels ont mis en place plus de 48 000 sites de phishing, en utilisant des techniques avancées comme le cloaking et l’acquisition de domaines expirés. Cette campagne, qui cible des marques de renommée mondiale, illustre la nécessité pour les fournisseurs de cloud d’améliorer leurs mécanismes de détection et de gestion des abus.

Une exploitation massive des infrastructures cloud

Selon Deep Specter, des cybercriminels ont utilisé des domaines expirés pour créer des clones de sites web de grandes entreprises, hébergés sur Google Cloud et Cloudflare. Plus de 48 000 hôtes virtuels ont été répartis sur 86 clusters, exploitant le réseau de confiance élevé de ces fournisseurs pour échapper à la détection. Les attaquants ont employé des techniques de cloaking sophistiquées, qui permettent de présenter un site légitime aux moteurs de recherche et aux outils de surveillance, tout en redirigeant les utilisateurs vers des pages de jeu ou des logiciels malveillants. Cette stratégie a permis aux sites malveillants de maintenir une bonne position dans les résultats de recherche, malgré plus de 265 signalements publics non traités par les plateformes.

🔎 Cloaking, qu’est-ce que c’est ?
Le cloaking consiste à montrer deux contenus différents selon qui observe.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
  • En SEO, un moteur de recherche voit une page optimisée (mots-clés, liens), mais l’internaute accède à une version différente.
  • En cybersécurité, un site ou un malware peut afficher un contenu inoffensif aux analystes et dissimuler du code malveillant aux victimes.
    👉 Dans tous les cas, le but est de tromper pour gagner un avantage (meilleur classement, attaque plus discrète).

📌 Cloaking (approche technique)
Le cloaking repose sur la détection de l’observateur et l’adaptation du contenu livré :

  • SEO black hat : détection de l’agent utilisateur ou de l’IP pour servir une version optimisée aux crawlers et une autre aux visiteurs. Google sanctionne cette pratique.
  • Attaques cyber :
    • un site malveillant peut envoyer du JavaScript piégé aux utilisateurs tout en affichant une page légitime aux systèmes de détection ;
    • un malware peut se désactiver dans une sandbox pour éviter l’analyse.

Le point commun est toujours le même : adapter le comportement pour échapper au contrôle et rester efficace.

Comme le détaille Korben, les criminels ont utilisé HTTrack Website Copier pour créer des copies parfaites de sites de plus de 200 grandes entreprises, dont Lockheed Martin. En utilisant des domaines de confiance, ils ont pu maintenir les liens et la réputation des sites clonés, augmentant ainsi l’efficacité de leurs attaques. En mars 2025, cette opération a atteint son apogée avec 33 890 observations actives. Les entreprises victimes subissent non seulement des pertes de trafic organique, mais aussi des risques juridiques importants, notamment des violations potentielles du RGPD et des problèmes liés au DMCA. Ces enjeux soulignent le besoin urgent de renforcer les politiques de résiliation de comptes et de surveillance des activités suspectes.

Bien que des solutions existent, comme la surveillance continue des en-têtes HTTP et des alertes agressives sur l’expiration des domaines, leur mise en œuvre reste limitée. Les chercheurs appellent à une action plus ferme de la part de Google et Cloudflare, ainsi que des entreprises concernées, pour prévenir de futures exploitations. Sans une réponse adéquate, ces plateformes risquent non seulement des dommages réputationnels, mais aussi des pénalités réglementaires sévères.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Cloudflare
  • cybersécurité
  • Google Cloud
  • phishing
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Une main tenant un smartphone affichant une application de paris en ligne devant un match de football, illustrant comment l'illusion de fausses vidéos sur Polymarket dupe les internautes.
Lire l'article

Fausses vidéos sur Polymarket : l’illusion dupe les internautes

Silhouette anonyme en sweat à capuche noir devant les drapeaux de l'UE et de l'Ukraine, illustrant l'intégration de Kiev au bouclier d'urgence et à la réserve cyber européenne.
Lire l'article

Réserve cyber de l’UE : l’Ukraine intègre le bouclier d’urgence

Illustration conceptuelle sur fond bleu montrant le logo LinkedIn, une loupe et une figurine rouge isolée au milieu de nombreuses figurines blanches, évoquant l'alerte du FBI et du MI5 sur les faux recrutements sur LinkedIn.
Lire l'article

Faux recrutements sur LinkedIn : le FBI et le MI5 alertent

Des idées de lecture recommandées par DCOD

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois