J'étais tranquillement en train de lire les fils d'actualité sur Hootsuite Android, lorsque je décide de cliquer sur un lien vers un article de Clubic. Je choisis comme navigateur Chrome. En général, il est plus rapide. Je commence à lire l'article lorsque je suis redirigé vers l'url checkcontrol.net/..... En image de fond, mon site, par dessus une popup qui me dit '(7) virus trouvés sur votre téléphone'. Seul choix possible 'ok'. En temps normal, j'aurais simplement fermé l'onglet du navigateur.

Je n'ai pas essayé de cliquer à côté du cadre blanc. J'ai donc cliqué sur OK, en me disant, ça va fermer la fenêtre. Effectivement, la fenêtre s'est fermée. Tout ça pour m'ouvrir une nouvelle page et faire vibrer mon téléphone. Sur la page, un compte à rebours et une indication. Le virus pourra détruire votre carte SIM blablabla. Quoi ? de 7 virus, on est passé à 1 seul, mais attention un sérieux candidat. Comme ce virus est décidément très con, il faut lui donner votre numéro de téléphone. Peut-être veut il vous appeler avant. "Bonjour, je suis le virus qui veut détruire votre carte SIM, si tu payes pas j'agis.

J'ai donc fermé l'onglet, fin du problème. Je vous conseille de faire de même. Fin du problème, pas tout à fait; toujours depuis Hootsuite, un article du monde semble intéressant. Je re-sélectionne Chrome, et zut ça recommence.

J'ai rapidement cherché sur internet. On ne trouve pas grand chose. Certain parle d'une publicité, d'autre,  recommande de ne rien rien faire et de surtout ne pas cliquer sur OK.

S'il s'agit d'une publicité, je la trouve médiocre. Tout est basé sur la peur et la simulation de la perte de contrôle. Ce qui est plutôt efficace. Je trouve d'ailleurs étrange qu'elle puisse passer sur de grands sites internet comme le Monde ou ClubIc. Autre chose étrange, le changement d'url. Comment un site internet, autoriserait ce genre de petites manipulations. En clair, cette pub prendrait une photo du site où vous êtes et redirige vers un site qui n'a rien à voir avec celui que vous consultez. J4ai déjà eu à faire ce genre de développement, c'était pour donner une effet d'explosion du site.

Je pensais avoir envoyé un tweet à Clubic, mais je n'en retrouve pas la trace. On ne saura pas trop ce qu'il en pense.

Finalement, j'ai fini par désactiver Chrome. (Paramètres -> Applications -> Chrome -> désactiver). Depuis coïncidence ou pas, je n'ai pas le message sur les autres navigateurs.

Depuis quelques temps, les publicitaires font leur mea-culpa. Laissez moi rire, on a là un cas le plus hypocrite possible. Ils le font sous la pression. Avec une généralisation de Ad-Block, les annonces d'Apple ils essaient de sauver les meubles. Dans les faits, pour le moment sur nombre de sites, on a des ouvertures de vidéos entre les paragraphe. Des si tu veux voir la vidéo faut te taper la pub etc ...

Pour ce qui est de checkcontrol.net, je ne sais vraiment pas quoi en penser. Le whois ne donne pas grand chose de très clair. Mon seul conseil est de fermer l'onglet du navigateur et ne pas prêter attention à ce message. S'il revient trop souvent, peut être va falloir s'intéresser à la chose. En attendant, si vous entrez l'url checkcontrol.net dans la barre d'adresse d'un navigateur, il ne se passe pas grand chose. On a un serveur Nginx qui répond en 403 (page inconnue).

Mise à jour [30/10/2015]:

Décidément, nos navigateurs sont très vulnérables, ou plutôt nos sites web. Alors que j'étais sur cet article 'http://www.ladepeche.fr/article/2015/10/19/2200638-avait-pres-etoile-structure-extraterrestre.html' pour les besoins d'un article. L'onglet est allé se promener sur http://dl.browsersafeupdate.com/ de la même façon que checkcontrol semble qu'il s'agisse d'un pouritiel. Si vous cliquez sur accepter, on essaie de télécharger Update.exe. A ce demander si ça passe par les commentaires des sites. Etant sous Linux, c'était facile de voir l'embrouille. On retrouve la même chose pour Safari et MAC http://www.iphonote.com/actu/89769/safari-attention-dl-browsersafeupdate-com-est-un-virus-a-ne-pas-installer .

browsersafeupdate 001

La solution et conclusion ???

Je n'ai trouvé qu'une solution qui pour l'instant fonctionne, j'ai désactivé Chrome sur mon Android et j'utilise désormais Firefox. Depuis pas de nouvelles apparitions de CheckControl. Ce qui me désole, c'est que je n'ai pas le temps de chercher la source réelle du problème. S'agit t il d'un changement de DNS dans Android (disparaît normalement au redémarrage), Chrome a t il été remplacé par un malware ? S'agit il d'une publicité ? Au final, trop peu d'informations sur le sujet et un gros silence radio des sites web concernés.

checkcontrol net antivirus arnaque 002checkcontrol net antivirus arnaque 001

Comments powered by CComment

We use cookies

Nous utilisons des cookies sur notre site web. Certains d’entre eux sont essentiels au fonctionnement du site et d’autres nous aident à améliorer ce site et l’expérience utilisateur (cookies traceurs). Vous pouvez décider vous-même si vous autorisez ou non ces cookies. Merci de noter que, si vous les rejetez, vous risquez de ne pas pouvoir utiliser l’ensemble des fonctionnalités du site.