{"id":179497,"date":"2025-10-21T16:10:47","date_gmt":"2025-10-21T15:10:47","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=399671"},"modified":"2025-10-21T16:11:03","modified_gmt":"2025-10-21T15:11:03","slug":"fais-attention-si-tu-utilises-whatsapp-web-car-tu-pourrais-etre-victime-de-spam","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/fais-attention-si-tu-utilises-whatsapp-web-car-tu-pourrais-etre-victime-de-spam\/","title":{"rendered":"Fais attention si tu utilises WhatsApp Web, car tu pourrais \u00eatre victime de spam"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert une campagne coordonn\u00e9e utilisant 131 extensions clon\u00e9es d&#8217;automatisation de WhatsApp Web pour envoyer du spam aux utilisateurs au Br\u00e9sil. Selon l&#8217;entreprise de s\u00e9curit\u00e9 de la cha\u00eene d&#8217;approvisionnement Socket, <strong>toutes ces extensions partagent le m\u00eame code, des mod\u00e8les de conception et une infrastructure similaires, et comptent environ 20 905 utilisateurs actifs<\/strong>.<\/p>\n\n\n<h2 class=\"wp-block-heading\">Des extensions qui ne sont pas malveillantes, mais qui peuvent faire du mal<\/h2>\n\n\n<p class=\"wp-block-paragraph\">Les extensions, qui ne sont pas des malwares au sens classique, sont consid\u00e9r\u00e9es comme \u00e0 haut risque en raison de leur capacit\u00e9 \u00e0 abuser des r\u00e8gles des plateformes, en injectant du code directement dans la page de WhatsApp Web.<strong> Cela permet l&#8217;automatisation de l&#8217;envoi massif de messages sans la confirmation de l&#8217;utilisateur, dans le but d&#8217;\u00e9viter les limitations de taux et les contr\u00f4les anti-spam de WhatsApp<\/strong>. L&#8217;activit\u00e9 est en cours depuis au moins neuf mois, avec des mises \u00e0 jour r\u00e9centes observ\u00e9es le 17 octobre 2025.<\/p>\n\n\n<p class=\"wp-block-paragraph\">Des recherches r\u00e9v\u00e8lent que la plupart des extensions ont \u00e9t\u00e9 publi\u00e9es par \u00ab WL Extens\u00e3o \u00bb, sugg\u00e9rant que les diff\u00e9rences de noms et de logos sont li\u00e9es \u00e0 un mod\u00e8le de franchise. <strong>Ce mod\u00e8le permet aux affili\u00e9s d&#8217;inonder le Chrome Web Store avec diverses copies de l&#8217;extension originale propos\u00e9e par DBX Tecnologia<\/strong>. Ces extensions sont commercialis\u00e9es comme des outils de gestion de la relation client (CRM), promouvant l&#8217;optimisation des ventes via WhatsApp Web.<\/p>\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"Message Privately\" width=\"840\" height=\"473\" src=\"https:\/\/www.youtube.com\/embed\/2TzXQWeW8Xs?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n<p class=\"wp-block-paragraph\">DBX Technologie, l&#8217;entreprise derri\u00e8re ces extensions, propose un programme de marque blanche qui promet aux affili\u00e9s des revenus r\u00e9currents significatifs en investissant 12 000 R$. Cependant, cette proc\u00e9dure enfreint les politiques de spam et d&#8217;abus de la Chrome Web Store de Google, qui interdit la publication d&#8217;extensions dupliqu\u00e9es. <strong>On a m\u00eame observ\u00e9 que DBX Technologie produit des vid\u00e9os sur YouTube sur comment contourner les algorithmes anti-spam de WhatsApp, ce qui implique une approche consciente de ces pratiques<\/strong>.<\/p>\n\n\n<p class=\"wp-block-paragraph\">On peut soup\u00e7onner que cet \u00e9cosyst\u00e8me de clonage et de spam vient juste de commencer \u00e0 attirer l&#8217;attention des entreprises de s\u00e9curit\u00e9, <strong>dans un contexte o\u00f9 une campagne \u00e0 grande \u00e9chelle li\u00e9e \u00e0 un ver WhatsApp distribuant un cheval de Troie bancaire connu sous le nom de Maverick a \u00e9galement \u00e9t\u00e9 identifi\u00e9e<\/strong>.<\/p>\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/6b5a0468-96d1-11e6-bfc6-00163ec9f5fa\/2095394417\/whatsapp-logo\" alt=\"WhatsApp\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">WhatsApp<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/whatsapp.softonic.com\/android\" target=\"_self\" rel=\"noopener noreferrer\">T\u00c9L\u00c9CHARGER<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        \r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/whatsapp.softonic.com\/android\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert une campagne coordonn\u00e9e utilisant 131 extensions clon\u00e9es d&#8217;automatisation de WhatsApp Web pour envoyer du spam aux utilisateurs au Br\u00e9sil. Selon l&#8217;entreprise de s\u00e9curit\u00e9 de la cha\u00eene d&#8217;approvisionnement Socket, toutes ces extensions partagent le m\u00eame code, des mod\u00e8les de conception et une infrastructure, et comptent environ 20 905 utilisateurs actifs. Ce sont des extensions qui ne sont pas malveillantes, mais qui peuvent causer des probl\u00e8mes. Les extensions, qui ne sont pas des logiciels malveillants au sens classique, sont consid\u00e9r\u00e9es comme \u00e0 haut risque en raison de leur capacit\u00e9 \u00e0 abuser des r\u00e8gles des plateformes, en injectant du code directement sur la page de WhatsApp Web. [&hellip;]<\/p>\n","protected":false},"author":9318,"featured_media":179498,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[16761,22339],"tags":[28769,17677,17291,518,1813,28770],"usertag":[],"vertical":[],"content-category":[18042],"class_list":["post-179497","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-softwaresecurity","tag-anti-spam","tag-ciberseguridad","tag-seguridad","tag-spam","tag-whatsapp","tag-whatsapp-web","content-category-seguridad-privacidad"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/179497","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/9318"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=179497"}],"version-history":[{"count":2,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/179497\/revisions"}],"predecessor-version":[{"id":179502,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/179497\/revisions\/179502"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/179498"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=179497"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=179497"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=179497"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=179497"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=179497"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=179497"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}