Qu'est-ce que le formjacking et comment s'en prémunir ?

  • Le formjacking (ou détournement de formulaire) consiste à récupérer les informations saisies dans des formulaires en ligne compromis

  • Une page de paiement d'apparence normale peut dissimuler un code malveillant

  • Votre paiement peut être validé tandis que les données de votre carte bancaire sont dérobées

  • Des habitudes de navigation plus sûres et une protection efficace de vos appareils permettent de réduire les risques

En quoi consiste le formjacking ?

Le formjacking est un type de cyberattaque consistant pour des cybercriminels à injecter du code malveillant dans un site Web afin de récupérer les informations saisies dans un formulaire en ligne. Cette technique cible le plus souvent les pages de paiement, mais peut également concerner les formulaires de connexion, d’inscription, de réservation et de contact. Le site Web et le formulaire peuvent continuer à fonctionner normalement, ce qui rend l’attaque difficile à détecter.

Lors de l’envoi du formulaire, les informations peuvent être transmises à la fois au véritable site Web et à un serveur contrôlé par un hacker. Cela signifie que votre commande ou votre demande peut aboutir, même si vos données ont été volées. Le formjacking commence généralement par l'exploitation d'une faille de sécurité sur le site Web ou dans l'un des scripts tiers utilisés. Il n'est pas nécessairement causé par un malware présent sur votre Mac, et les logiciels de sécurité installés sur votre appareil ne peuvent pas garantir la détection de tous les formulaires compromis.

Formjacking visant les pages de paiement

Les hackers compromettent des pages de paiement et copient les numéros de carte, les codes de sécurité, les adresses de facturation et d’autres informations de paiement au fur et à mesure que les clients les saisissent.

Formjacking visant les pages de connexion

Un script malveillant récupère les noms d’utilisateur, les mots de passe ou les autres informations saisis dans un formulaire de connexion compromis. Cela peut conduire à une prise de contrôle du compte.

Attaques par scripts tiers

Plutôt que de cibler directement le site Web, les cybercriminels compromettent un service, une extension, un chatbot, un outil d’analyse ou tout autre script utilisé par différents sites Internet.

Faux formulaires de paiement

Les cybercriminels peuvent remplacer ou recouvrir une partie d’une véritable page de paiement par un formulaire frauduleux qui leur transmet les informations de paiement.

Formjacking visant les pages de contact

Les cybercriminels capturent les informations saisies dans les formulaires de contact, d’assistance ou de demande de devis. Cela peut exposer des données à caractère personnel, des informations commerciales ou d’autres données confidentielles.

Comment fonctionne le formjacking ?

Une attaque de type formjacking ne modifie généralement qu'une petite partie de la page concernée. Le site Web peut sembler fonctionner normalement, tandis qu'un code caché copie les informations saisies par les visiteurs.

1

Des hackers trouvent une brèche

Les cybercriminels exploitent une faille de sécurité d’un site Web, volent les identifiants d’un administrateur, compromettent un service tiers ou accèdent au site via une extension obsolète ou un compte mal protégé.

2

Du code malveillant est injecté

Ils insèrent un petit bout de code JavaScript dans une page de paiement ou une autre page contenant un formulaire. Ce code est conçu pour s’exécuter dans le navigateur des visiteurs.

3

Un visiteur saisit des informations

Vous consultez le site Web authentique et remplissez le formulaire. Souvent, rien n’indique que la page a été compromise.

4

Les informations sont copiées

Lorsque vous envoyez le formulaire, le script caché copie les informations sélectionnées et les transmet au hacker tout en les envoyant également au site Web.

5

Le formulaire fonctionne toujours

Le site Web reçoit toujours vos informations ; votre paiement ou votre demande aboutit. Comme tout semble normal, l’attaque peut se poursuivre sans être détectée.

Quelques exemples concrets
de formjacking

Le formjacking est souvent associé aux attaques de type Magecart, également connues sous le nom de skimming numérique ou de Web skimming. Ces attaques illustrent le fait que du code JavaScript dissimulé peut permettre de dérober des informations de paiement sur des sites Web authentiques sans que les visiteurs ne s'en aperçoivent.

British Airways — 2018

Des hackers ont modifié un script sur le site Web et l'app de British Airways afin de copier les informations personnelles et de paiement des clients lors de leurs réservations. Le code malveillant est resté actif du 21 août au 5 septembre, et British Airways a initialement indiqué que près de 380 000 cartes de paiement avaient été affectées.

Ticketmaster UK — 2018

Ticketmaster UK a découvert du code malveillant dans un chatbot d’assistance client fourni par une société tierce appelée Inbenta. Ce chatbot était utilisé lors du processus de paiement et permettait au code de récupérer les informations personnelles et de paiement saisies par les clients. Cette attaque a démontré que les cybercriminels peuvent dérober des données en compromettant un service tiers de confiance plutôt qu’en piratant le site Web directement.

Newegg — 2018

Des chercheurs ont découvert du code malveillant sur la page de paiement de Newegg, celui-ci visait à copier les informations de paiement au moment où les clients finalisaient leurs achats. Les données volées étaient envoyées vers un domaine contrôlé par le hacker, qui ressemblait fortement au véritable site Web de Newegg, rendant l'attaque plus difficile à détecter. Comme le processus de paiement fonctionnait toujours normalement, les clients ne se rendaient compte que bien plus tard que les données de leur carte bancaire avaient été volées.

Risques et conséquences
du formjacking

Le formjacking peut toucher les personnes envoyant des informations comme les entreprises responsables du site Web compromis.

Fraude à la carte bancaire

Les hackers peuvent utiliser des numéros de carte, des dates d’expiration et des codes de sécurité volés pour effectuer des achats non autorisés ou les revendre à d’autres criminels.

Usurpation d'identité

Les criminels peuvent utiliser des noms, adresses, numéros de téléphone, adresses e-mail et autres informations personnelles volées pour se faire passer pour les victimes, leur faire subir des escroqueries ou tenter d’ouvrir des comptes à leur nom.

Prise de contrôle d'un compte

Les fraudeurs peuvent utiliser des identifiants et mots de passe volés pour accéder à des comptes de messagerie, de commerce en ligne, bancaires, etc. Ils peuvent généralement accéder à plusieurs comptes si la victime a réutilisé le même mot de passe.

Préjudice pour les entreprises

Les entreprises concernées peuvent faire l'objet d'enquêtes sur la violation de données, de sanctions réglementaires, de litiges concernant les paiements, de frais de recouvrement et d'une perte de confiance de la part de leurs clients.

Qui sont les cibles privilégiées
du formjacking ?

Toute personne saisissant des informations dans un formulaire infecté peut être affectée, mais certains visiteurs et entreprises sont davantage exposés.

Comment vous protéger
contre le formjacking ?

Il est impossible de vérifier l'intégralité des scripts exécutés sur un site Web, mais vous pouvez réduire les risques en prenant quelques précautions simples.

Choisissez soigneusement vos commerçants

Privilégiez les commerçants reconnus et saisissez directement leurs adresses dans la barre d'adresse. Cela n'élimine pas totalement les risques liés au formjacking, mais vous permet d'éviter les fausses boutiques en ligne et les liens de paiement suspects.

Utilisez des modes de paiement plus sûrs

Si possible, utilisez un portefeuille numérique, comme Apple Pay, qui recourt à des informations de paiement tokenisées plutôt que de communiquer votre véritable numéro de carte au commerçant.

Surveillez vos comptes

Activez les alertes d'achat et vérifiez régulièrement vos relevés bancaires et de carte. Signalez immédiatement tout paiement inhabituel, même si le montant semble faible.

Évitez de réutiliser vos mots de passe

Créez un mot de passe complexe et unique pour chacun de vos comptes importants. Un gestionnaire de mots de passe vous facilite la tâche et limite les dégâts si des personnes malintentionnées parviennent à voler vos identifiants.

Protégez votre Mac

Maintenez macOS et votre navigateur à jour, évitez les téléchargements suspects et utilisez un logiciel de sécurité fiable, comme Intego ONE, pour vous aider à détecter les logiciels malveillants susceptibles d'accompagner des attaques par hameçonnage ou des attaques secondaires.

Comment la protection pour Mac contribue-t-elle à sécuriser vos achats en ligne ?

Un logiciel antivirus n'est pas en mesure de détecter de manière fiable les codes de formjacking s'exécutant sur un site Web compromis, car ils ne se trouvent pas nécessairement sur votre Mac. Il peut toutefois contribuer à vous protéger contre les téléchargements dangereux et les logiciels malveillants associés, diffusés par l'intermédiaire de courriels d’hameçonnage ou d'autres formes d'escroqueries. Il s'agit d'une mesure de protection complémentaire, et non d'une prévention directe du formjacking.

Protection en temps réel

Intego ONE Antivirus analyse les fichiers dès qu’ils sont ouverts ou enregistrés sur votre Mac. Il permet de bloquer les logiciels malveillants connus avant leur exécution.

Analyse des téléchargements

Analysez les pièces jointes, les programmes d'installation et autres fichiers téléchargés qui vous parviennent sous forme de faux reçus, d'avis de livraison, d'alertes concernant votre compte ou d'escroqueries similaires.

Analyses souples des logiciels malveillants

Lancez des analyses rapides, complètes, personnalisées ou planifiées pour vérifier que votre Mac ne contient aucun logiciel malveillant connu susceptible de provenir d'un téléchargement suspect.

Menaces détectées en quarantaine

Lorsqu’un logiciel malveillant connu est détecté, Intego isole le fichier afin qu’il ne puisse ni être ouvert ni provoquer d’autres modifications pendant que vous l’examinez.

Foire aux questions

Intego

Fiable. Éprouvé. Performant.

Mû par l'innovation depuis plus de 25 ans, Intego fournit des solutions de cybersécurité avancées conçues pour protéger ce qui importe le plus : vos données, votre vie privée et vos appareils.

Grâce à son antivirus, son pare-feu, son VPN et ses outils d'optimisation système primés, Intego associe une puissante protection à la simplicité et à la fiabilité chères aux utilisateurs d'ordinateurs Mac et PC.

Money Back Guarantee Image

Bénéficiez d'une protection complète et de performances optimales pour votre ordinateur