En résumé:
- PCWorld rapporte que les sites de streaming « gratuits » de la Coupe du monde sont souvent des escroqueries diffusant des publicités malveillantes, des logiciels malveillants et des abonnements indésirables au lieu de contenu de football légitime.
- Les cybercriminels exploitent ces faux flux pour inciter les utilisateurs à cliquer sur des liens malveillants cachés, tandis que les alternatives légitimes incluent des essais de streaming officiels et des services internationaux réputés.
- Les utilisateurs doivent vérifier les services gratuits en vérifiant les modèles commerciaux clairs, les historiques d’entreprise établis et les conditions de service appropriées avant d’accéder à tout contenu.
J’adore les trucs gratuits. (Pour éviter la thésaurisation, je ne peux prendre un article cadeau que si je connais une personne spécifique qui le souhaite.) Mais vous obtenez rarement quelque chose de vraiment gratuit, surtout en ligne.
Bienvenue en mode sans échec, votre rapport hebdomadaire pour les actualités urgentes en matière de sécurité et de confidentialité et les étapes à suivre. Vous souhaitez que cette newsletter arrive directement dans votre boîte de réception ? Inscrivez-vous sur notre site!
Un rapport du fournisseur de logiciels de sécurité Malwarebytes a récemment détaillé une nouvelle arnaque apparue récemment : les flux dits « gratuits » de la Coupe du monde. Beaucoup d’entre eux se ressemblent et fonctionnent de la même manière, promettant l’absence de paywall, puis claquant annonce après annonce pendant que vous essayez de démarrer le flux.
Le danger ici est particulièrement sournois, car beaucoup d’entre nous sont déjà habitués à l’idée de publicités en échange d’un service gratuit. Ce que vous ne pouvez pas voir, c’est l’épine dorsale de ces publicités : Malwarebytes a détecté un réseau de diffusion malveillant, du type qui envoie de fausses alertes concernant les mises à jour logicielles, les alertes virales et les pages de vérification ou les gains.
Certains de ces avis peuvent déposer des logiciels malveillants sur votre système. D’autres peuvent vous inciter à souscrire des abonnements indésirables. Vous ne pouvez pas non plus toujours éviter de cliquer sur les liens. Le lecteur vidéo peut avoir de fausses commandes ou des superpositions cachées, et si un flux est même diffusé, le flux piraté contient probablement son propre ensemble de publicités intégrées et de pièges.
Alors, existe-t-il un moyen de vous procurer votre dose de football international sans cracher de fric ? Sorte de. Vous pouvez vous inscrire pour un essai auprès de l’un des partenaires de streaming officiels comme YouTube TV. Ou vous pouvez utiliser un VPN et accéder à un flux international gratuit officiel, comme via la BBC au Royaume-Uni.
Ce qui rend ces flux sûrs, c’est que vous pouvez retracer leur source. Tous les fournisseurs sont bien connus et existent depuis des années, voire des décennies, avec de nombreuses critiques réputées de la part des utilisateurs et des médias. Et vous pouvez démarrer des essais gratuits via ces sites officiels. (C’est une autre arnaque à surveiller : les inscriptions à des essais ou aux abonnements via des sites tiers non vérifiés.)
Ce même type de contrôle s’applique également à l’ensemble de l’Internet. Des applications, extensions de navigateur et services gratuits décents expliquent clairement comment ils gagnent de l’argent, ainsi que les conditions de service. Les meilleurs le déclarent même d’emblée. Les jeunes entreprises expliqueront également leur mission, qui elles sont et comment elles ont démarré. Les entreprises plus anciennes publieront leurs politiques établies de longue date et des FAQ détaillées.
Le fait que Malwarebytes recommande l’un de ses outils gratuits dans son rapport sur les escroqueries en streaming lors de la Coupe du monde est un excellent exemple de la façon de repérer un service gratuit légitime. L’entreprise existe depuis longtemps, au cours de laquelle son application s’est bâtie une réputation d’excellente détection des logiciels malveillants. Il autorise également l’accès gratuit à son application depuis ses débuts. S’il peut promouvoir son extension gratuite Browser Guard pour aider à lutter contre une véritable menace de cybersécurité, c’est une victoire pour aider les gens et également pour les familiariser avec son logiciel. Même si vous ne souscrivez jamais à un abonnement payant, vous pourriez finir par recommander l’application à quelqu’un d’autre qui le fait.
Bien sûr, de nos jours, il est tout à fait possible qu’un billet de faveur en ligne décent devienne problématique. Les développeurs de logiciels sont constamment piratés, et les applications et extensions de navigateur populaires et légitimes peuvent ainsi être compromises. Mais être capable de repérer les problèmes immédiats est un bon début.
Dans l’actualité

Microsoft nous a tous surpris cette semaine avec deux mesures qui aident les propriétaires de PC plus anciens. L’un prolonge la durée de vie de Windows 10, tandis que l’autre traite d’une protection expirant pour Windows. Cependant, cette dernière mise à jour n’est pas automatique pour tout le monde. Vérifiez donc si votre PC est entièrement corrigé.
Pendant ce temps, de nouvelles variantes d’anciennes attaques continuent d’apparaître. La campagne WhatsApp diffusant des logiciels malveillants est facilement esquivée, mais comme le montre la dernière violation liée à LastPass, vous ne pouvez pas contrôler la diffusion d’informations via des tiers.
Le bon
- Microsoft a annoncé une extension des mises à jour de sécurité de Windows 10 jusqu’en octobre 2027. Compte tenu de la hausse du coût des nouveaux PC, les utilisateurs disposant d’un matériel plus ancien resteront à l’abri des menaces Internet pendant un peu plus longtemps. Et heureusement, sans frais réels.
- Microsoft a publié une mise à jour juste à temps de ses certificats Secure Boot. Cette protection contre les menaces pour les ordinateurs Windows aurait autrement expiré pour certains PC plus anciens. Vous devez vérifier que vous êtes à jour en vérifiant les paramètres de sécurité de votre appareil dans Windows, au cas où votre ordinateur nécessiterait encore une mise à jour manuelle.
Le mauvais
- Aux États-Unis, la FCC souhaite exiger une vérification de l’identité de tous les clients d’un forfait de téléphonie mobile. Cette décision permettrait au gouvernement de suivre les utilisateurs et de rendre l’anonymat difficile pour les victimes de violence domestique, les lanceurs d’alerte, les journalistes et autres personnes cherchant à préserver leur vie privée. L’agence reçoit toujours des commentaires sur la proposition.
- Une nouvelle campagne de phishing WhatsApp cible les utilisateurs avec des messages contenant des fichiers malveillants, déguisés en documents professionnels. L’ouverture des fichiers sur un PC Windows aboutit finalement à un accès à distance pour les attaquants. Comme d’habitude, ne faites pas confiance aux messages contenant des pièces jointes inattendues : contactez directement la personne pour confirmer sa légitimité.
Comme d’habitude (malheureusement)
- Le gestionnaire de mots de passe LastPass a subi une attaque de « chaîne d’approvisionnement » : la compromission de l’un de ses fournisseurs. Ce type d’attaque est devenu de plus en plus courant ces dernières années. La société affirme qu’aucune donnée du coffre-fort client n’est en danger, mais que les utilisateurs d’entreprise doivent surveiller les tentatives de phishing et d’ingénierie sociale.
Conseil de la semaine

Vous détestez gérer les mots de passe ? Essayez plutôt les mots de passe. Cette forme d’authentification ne nécessite aucune mémorisation : vous utilisez plutôt la biométrie ou un code PIN pour autoriser la connexion à un site Web via un protocole crypté. C’est plus sécurisé qu’un mot de passe seul (et dans certains cas, la combinaison mot de passe + authentification à deux facteurs), avec moins de problèmes de gestion.
Vous pouvez commencer en utilisant votre téléphone, mais si vous souhaitez stocker vos clés d’accès dans le cloud, vous pouvez plutôt acheter une clé de sécurité matérielle (comme une YubiKey). Je recommande d’en acheter au moins deux si vous optez pour la clé matérielle, juste au cas où vous en perdriez une.











