Pushpaganda est le nom donné par les chercheurs à une opération de fraude publicitaire assistée par l'IA, d'ingénierie sociale et de logiciel d'intimidation ciblant les utilisateurs mobiles.
Pour la plupart des gens, Pushpaganda commence par quelque chose de tout à fait normal. Par exemple, un article recommandé dans votre flux Google Discover (le flux d'actualités personnalisé sur votre téléphone) ou l'une des suggestions qui s'affichent lorsque vous ouvrez une nouvelle application. Chrome Les responsables de cette campagne utilisent des articles et des images générés par l'IA, ainsi qu'un référencement agressif ou un placement payant, pour que leur contenu apparaisse dans ces flux et ressemble à n'importe quel autre article sur l'argent, la technologie ou la politique.
Les sujets abordés sont typiquement des titres racoleurs. On peut y voir une annonce concernant un nouveau remboursement d'impôt, une aide gouvernementale, un dépôt bancaire ou un gadget trop beau pour être vrai, comme un téléphone à 100 $ avec un « appareil photo de 300 mégapixels ». Sur un petit écran de mobile, avec une vignette correspondante et un titre adapté à votre région, c'est exactement le genre de chose sur laquelle beaucoup de gens cliqueraient sans hésiter.
Après avoir cliqué, vous arrivez sur un site contrôlé par un pirate informatique. Ce site ressemble à une page d'article classique, mais affiche immédiatement une fenêtre contextuelle vous demandant l'autorisation de vous envoyer des notifications. Habitués par des années de fenêtres pop-up, de nombreux utilisateurs cliquent instinctivement sur « Autoriser » pour s'en débarrasser, surtout si la page prétend qu'il faut cliquer sur « Autoriser » pour continuer la lecture ou accéder à l'offre.

Malheureusement, d'un simple clic, le site a désormais l'autorisation de vous envoyer des messages directement sur votre ordinateur. Android Sur ordinateur, ces notifications s'affichent au même titre que les courriels, les messages instantanés et les alertes officielles des banques ou des applications gouvernementales. Comme elles ne fonctionnent pas comme des fenêtres contextuelles classiques et peuvent contourner les bloqueurs de publicité habituels, beaucoup de personnes ne réalisent pas qu'elles se sont abonnées à un canal frauduleux.
Il en résulte un flot incessant de notifications alarmantes qui semblent surgir de nulle part et n'ont que peu de rapport avec le site initialement visité. De ce fait, les victimes ne font généralement plus le lien entre le site et les notifications. Cliquer sur ces notifications mène rarement à ce qui est promis. Au lieu de cela, vous êtes redirigé vers un autre domaine du même réseau, qui peut vous demander encore plus d'autorisations, des données personnelles, ou tenter de vous entraîner dans des arnaques financières. À terme, cela peut vous exposer à de faux placements, à des numéros de « support technique » frauduleux ou à des pages proposant des abonnements douteux.
Tout cela vous coûte du temps, de l'attention et parfois de l'argent. Au mieux, votre barre de notifications se retrouve encombrée de fausses alertes, ce qui complique la détection des informations vraiment importantes. Au pire, vous cédez à un message alarmiste, divulguez vos données personnelles ou bancaires et devenez victime de fraude, d'usurpation d'identité ou de pièges à abonnements agressifs. Et même si vous ne cliquez plus jamais, votre navigateur continue de charger discrètement des pages et des publicités que vous n'avez jamais demandées.
Comment se protéger de la propagande pushpaganda
Considérez les demandes d'autorisation de notifications comme des pièges potentiels, surtout sur les sites inconnus auxquels vous avez accédé via un flux RSS ou un résultat de recherche. Soyez encore plus vigilant si elles s'accompagnent d'instructions supplémentaires trompeuses.
En plus de cela, vous devriez :
- Méfiez-vous des cartes sensationnelles de votre flux Discover qui promettent de l'argent facile, des appareils miracles ou des révélations politiques spectaculaires.
- Ne vous fiez pas aux boutons qui affichent clairement « Postulez maintenant », « Réclamez maintenant » ou « Rejoignez WhatsApp » sur des pages qui semblent déjà insistantes ou mal rédigées.
- Maintenez à jour votre navigateur, votre système d'exploitation (OS) et vos autres logiciels importants.
- Utilisez une application de sécurité capable de bloquer les sites web malveillants et les pages frauduleuses avant même leur chargement.
Les escrocs en savent plus sur vous que vous ne le pensez.
Malwarebytes Mobile Security Vous protège contre le phishing, les SMS frauduleux, les sites malveillants et bien plus encore. Grâce à sa protection anti-arnaques intégrée, basée sur l'IA et fonctionnant en temps réel.




