Le buzz autour de la « mort » de Duo, la mascotte de la célèbre Duolingo, dédiée à l’apprentissage des langues, a été repris par des cybercriminels pour organiser des arnaques.

C’est souvent le signe d’une consécration sur Internet : Duo, la chouette verte, icône de Duolingo, est détournée depuis un mois par les cybercriminels. Dans un rapport publié fin février par l’entreprise de cybersécurité BforeAI, les experts ont recensé plusieurs campagnes d’arnaque usurpant l’identité de Duolingo, l’application pour apprendre des langues. Celle-ci a récemment fait le buzz en « tuant »puis en ressuscitant – sa mascotte verte. Les experts se sont servis de cette médiatisation pour mettre en place divers stratagèmes.

Ainsi, des pirates ont imaginé une fausse mascotte, baptisée « Hooty » et inspirée d’un hibou, prétendument inventée pour accompagner Duo. « Hooty » fait la promotion de faux services, de packs familiaux spécialement pensés pour l’évènement. Des arnaques impliquant des cryptomonnaies ont aussi été repérées avec l’ami imaginaire de Duo.

Des sites pour un nouveau services frauduleux. // Source : BforeAI
Des sites pour un nouveau service frauduleux avec une nouvelle mascotte. // Source : BforeAI

Les experts en cybersécurité ont remarqué que certaines escroqueries proposaient d’ajouter ces nouvelles fonctionnalités à partir d’un plug-in sur Google Chrome, ce qui suggère la potentielle installation d’un logiciel malveillant.

Plus insolite encore, une campagne pour une cryptomonnaie inexistante a été mise en place pour « sauver » la chouette. Enfin, plus classique, quelques sites frauduleux ont été lancés pour jouer les plateformes de produits dérivés de la chouette en arnaquant les internautes avec des peluches qui n’arriveront jamais.

La fausse campagne pour sauver Duo de Duolingo. // Source : BforeAI
La fausse campagne pour sauver Duo de Duolingo. // Source : BforeAI

Comment repérer ces faux sites d’arnaque

Pour éviter de tomber dans ces pièges, il est essentiel de rester vigilant face aux investissements trop beaux pour être vrais.

  • Vérifiez toujours l’URL du site. Tenez-vous-en aux plateformes officielles.
  • Vous pouvez vérifier la date de création d’un site sur des services tels que Whois. Un site apparu il y a quelques jours est peut-être le fruit d’un hacker.
  • Ne téléchargez pas les extensions proposées. Ces sites ne sont pas censés vous proposer des extensions ou des fichiers à installer.

Si vous effectuez un achat, contactez votre banque pour bloquer urgemment toutes les transactions sur votre carte. Si l’argent est débité, n’hésitez pas à porter plainte pour signaler ces arnaques

une comparateur meilleur gestionnaire mdp numerama

Vous avez lu 0 articles sur Numerama ce mois-ci

Il y a une bonne raison de ne pas s'abonner à

Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.

Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :

  • 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
  • 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
  • 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.

Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.

S'abonner à Numerama+
Toute l'actu tech en un clien d'oeil

Toute l'actu tech en un clin d'œil

Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !


Marre des réseaux sociaux ? Rejoignez la communauté Numerama sur WhatsApp !