{"id":8870,"date":"2017-06-14T14:40:34","date_gmt":"2017-06-14T14:40:34","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=8870"},"modified":"2019-11-22T09:04:42","modified_gmt":"2019-11-22T09:04:42","slug":"free-airline-tickets-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/free-airline-tickets-scam\/8870\/","title":{"rendered":"Non, vous n&rsquo;avez pas gagn\u00e9 deux billets d&rsquo;avion"},"content":{"rendered":"<p>Il n\u2019y a pas longtemps, Facebook a \u00e9t\u00e9 frapp\u00e9 par une vague de publications qui affirmaient \u00e0 tort distribuer gratuitement un grand nombre de billets \u00e0 l\u2019occasion de l\u2019anniversaire de compagnies a\u00e9riennes. Parmi les conditions de l\u2019offre promotionnelle, les participants devaient aimer et partager les sites web qui pr\u00e9tendaient offrir les billets.<\/p>\n<p>En g\u00e9n\u00e9ral, les utilisateurs voyaient la promesse de quelque chose de gratuit et en perdaient la t\u00eate, par cons\u00e9quent, Facebook s\u2019est retrouv\u00e9 inond\u00e9 de ces publications. Bien s\u00fbr, il n\u2019y avait aucun billet gratuit \u00e0 r\u00e9clamer en r\u00e9alit\u00e9, et les compagnies a\u00e9riennes <a href=\"https:\/\/www.facebook.com\/singaporeair\/posts\/10155380481978679\" target=\"_blank\" rel=\"noopener nofollow\">n\u2019avaient absolument rien \u00e0 voir avec \u00e7a<\/a>. Voyons voir ce qu\u2019il s\u2019est vraiment pass\u00e9.<\/p>\n<p><a href=\"https:\/\/securelist.fr\/two-tickets-trap\/66281\/\" target=\"_blank\" rel=\"noopener nofollow\">Comme l\u2019ont d\u00e9couvert nos analystes<\/a>, les liens des publications redirigeaient vers des sites web tels que deltagiveaway.com, emiratesnow.us, aeroflot-com.us, et d\u2019autres sites web similaires, selon la compagnie a\u00e9rienne qui offrait des billets gratuits. Diverses publications mentionnaient diff\u00e9rentes compagnies a\u00e9riennes, et tout le monde semblait c\u00e9l\u00e9brer un anniversaire en m\u00eame temps, bien plus qu\u2019une simple co\u00efncidence.<\/p>\n<p>A premi\u00e8re vue, les liens semblaient vraisemblablement l\u00e9gitimes\u00a0: apr\u00e8s tout, ils contenaient le nom d\u2019une compagnie. Deuxi\u00e8mement, certains doutes auraient pu s\u2019installer, mais qui a le temps de v\u00e9rifier \u00e0 deux fois lorsque des billets gratuits sont d\u00e9j\u00e0 en ligne\u00a0?<\/p>\n<p>Chacun des sites web poss\u00e9dait une enqu\u00eate simple avec trois questions\u00a0: si vous aviez d\u00e9j\u00e0 voyag\u00e9 avec la compagnie, ce que vous aimiez le plus \u00e0 propos de la compagnie a\u00e9rienne, et si vous \u00e9tiez satisfait de la qualit\u00e9 du service. Apr\u00e8s les r\u00e9ponses des utilisateurs aux questions, on leur faisait croire qu\u2019ils allaient gagner un billet. Tout ce qu\u2019il leur restait \u00e0 faire \u00e9tait de partager le lien du site web sur un r\u00e9seau social, remercier la compagnie et cliquer sur le bouton \u00ab\u00a0J\u2019aime\u00a0\u00bb.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2017\/06\/22193911\/two_tickets_ru_31.png\"><\/p>\n<p>Toutefois, le bouton \u00ab\u00a0J\u2019aime\u00a0\u00bb menait \u00e0 une vari\u00e9t\u00e9 de r\u00e9sultats ind\u00e9sirables. Par exemple, les utilisateurs pouvaient finir sur un site web demandant leurs num\u00e9ros de t\u00e9l\u00e9phone. Si les utilisateurs ne r\u00e9ussissaient pas \u00e0 d\u00e9tecter qu\u2019ils avaient \u00e9t\u00e9 redirig\u00e9s vers un site web compl\u00e8tement diff\u00e9rent, saisissaient leur num\u00e9ro, et cliquaient sur le bouton \u00ab\u00a0Confirmer\u00a0\u00bb, ils souscrivaient en r\u00e9alit\u00e9 \u00e0 un service de paiement avec des frais d\u2019abonnement quotidiens. De plus, s\u2019ils avaient acc\u00e9d\u00e9 au site mobile depuis un t\u00e9l\u00e9phone portable, la confirmation n\u2019aurait pas \u00e9t\u00e9 n\u00e9cessairement requise pour l\u2019abonnement, ce qui veut dire qu\u2019ils n\u2019auraient rien remarqu\u00e9 d\u2019\u00e9trange. Apr\u00e8s \u00e7a, les utilisateurs apprenaient finalement qu\u2019ils n\u2019avaient pas gagn\u00e9 de billets.<\/p>\n<p>Les sch\u00e9mas variaient selon les pays. Par exemple, un utilisateur pouvait \u00eatre redirig\u00e9 non pas vers une page d\u2019abonnement de service mobile mais vers des pages web dot\u00e9es de publicit\u00e9s, de simples tentatives pour augmenter le trafic. Un utilisateur pouvait \u00e9galement trouver des suggestions pour t\u00e9l\u00e9charger des applications (qui n\u2019\u00e9taient pas li\u00e9es aux compagnies a\u00e9riennes de quelque fa\u00e7on que ce soit). Ou les liens pouvaient rediriger vers d\u2019autres anarques de sites web. En aucun cas, il ne s\u2019agissait de billets gratuits.<\/p>\n<p>Malgr\u00e9 l\u2019\u00e9vidence de la combine, il s\u2019av\u00e9rait que c\u2019\u00e9tait tr\u00e8s efficace\u00a0: des dizaines de milliers d\u2019utilisateurs publiaient des posts similaires avec des liens sur leur fil d\u2019actualit\u00e9. Et ils sont tomb\u00e9s dans le panneau soit en s\u2019abonnant \u00e0 du contenu payant soit en t\u00e9l\u00e9chargeant des applications. Qu\u2019est-ce que ces utilisateurs installaient r\u00e9ellement\u00a0? Entre autres, les extensions malveillantes de navigateur \u00e9taient dot\u00e9es d\u2019autorisations pour lire toutes les donn\u00e9es depuis le navigateur, y compris des identifiants, des mots de passe, et des num\u00e9ros de cartes de cr\u00e9dit.<\/p>\n<p>Par cons\u00e9quent, les utilisateurs se retrouvaient pris dans des escroqueries d\u2019abonnement ou infect\u00e9s par les r\u00e9seaux sociaux de leurs amis, dans l\u2019espoir d\u2019obtenir un billet d\u2019avion gratuit. Au final, personne n\u2019a gagn\u00e9, et le nombre de personnes victimes d\u2019une arnaque ou qui ont \u00e9t\u00e9 infect\u00e9es a augment\u00e9 consid\u00e9rablement. Ce n\u2019est pas fini, nous sommes susceptibles de voir de nouvelles arnaques promettant des choses gratuites. Comment \u00e9viter d\u2019en \u00eatre la victime\u00a0et d\u2019entra\u00eener vos amis avec vous\u00a0?<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial\">\n<ol>\n<li>Toujours se rappeler qu\u2019au moins 99% des repas gratuits n\u2019existent pas. Bien s\u00fbr, il y a des exceptions, o\u00f9 des prix raisonnables sont offerts en quantit\u00e9s raisonnables. En revanche, si on vous offre une voiture luxueuse, ou qu\u2019on vous dit qu\u2019il y a des milliers de billets d\u2019avion \u00e0 gagner, vous n\u2019avez aucune raison de le croire. La seule fa\u00e7on de gagner est de ne pas y participer.<\/li>\n<li>Faites particuli\u00e8rement attention aux URL de sites web o\u00f9 on vous demande de saisir des donn\u00e9es personnelles. Est-ce vraiment le site web o\u00f9 vous aviez l\u2019intention de saisir votre num\u00e9ro de carte de cr\u00e9dit, ou est-ce un site d\u2019hame\u00e7onnage ? Pour en savoir davantage sur la fa\u00e7on dont reconna\u00eetre l\u2019hame\u00e7onnage et vous prot\u00e9ger contre lui, <a href=\"https:\/\/www.kaspersky.fr\/blog\/phishing-ten-tips\/5032\/\" target=\"_blank\" rel=\"noopener\">veuillez lire cet article de blog<\/a>.<\/li>\n<li>Ne republiez pas ou ne partagez pas aveuglement un post. Gardez en t\u00eate <a href=\"https:\/\/www.kaspersky.fr\/blog\/social-networking-rules\/5842\/\" target=\"_blank\" rel=\"noopener\">les r\u00e8gles d\u2019or des r\u00e9seaux sociaux responsables<\/a>, vos amis vous remercieront.<\/li>\n<\/ol>\n<p>Installez des <a href=\"https:\/\/www.kaspersky.fr\/internet-security?redef=1&amp;reseller=fr_kdaily_pro_ona_smm__onl_b2c_kasperskydaily_lnk_______\" target=\"_blank\" rel=\"noopener\">solutions de s\u00e9curit\u00e9 efficaces<\/a> sur tous vos appareils. Une bonne protection pr\u00e9viendra l\u2019installation d\u2019extensions malveillantes de navigateurs sur votre ordinateur et vous avertira lorsque vous naviguerez sur une page web d\u2019hame\u00e7onnage.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Facebook grouille de reposts qui pr\u00e9tendent offrir des milliers de billets d\u2019avion gratuitement. Nous avons d\u00e9couvert la v\u00e9rit\u00e9. <\/p>\n","protected":false},"author":40,"featured_media":8872,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[218,1819,2015,494,90,2239],"class_list":{"0":"post-8870","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-arnaque","9":"tag-billets","10":"tag-compagnies-aeriennes","11":"tag-gratuit","12":"tag-hameconnage","13":"tag-tourisme"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/free-airline-tickets-scam\/8870\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/free-airline-tickets-scam\/7876\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/free-airline-tickets-scam\/4295\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/free-airline-tickets-scam\/11533\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/free-airline-tickets-scam\/10623\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/free-airline-tickets-scam\/10534\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/free-airline-tickets-scam\/13117\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/free-airline-tickets-scam\/13191\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/free-airline-tickets-scam\/17773\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/free-airline-tickets-scam\/3276\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/free-airline-tickets-scam\/17036\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/free-airline-tickets-scam\/9128\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/free-airline-tickets-scam\/6896\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/free-airline-tickets-scam\/13268\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/free-airline-tickets-scam\/16008\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/free-airline-tickets-scam\/17036\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/free-airline-tickets-scam\/17036\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/hameconnage\/","name":"hame\u00e7onnage"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/8870","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=8870"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/8870\/revisions"}],"predecessor-version":[{"id":12901,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/8870\/revisions\/12901"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/8872"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=8870"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=8870"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=8870"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}