Pourquoi les sites internet sont-ils piratés ? Dans la peau d’un Hacker …

Google a annoncé une hausse spectaculaire du nombre de sites piratés au cours des années 2015-2016. Quels sont les intérêts et les motivations des hackers lorsqu’ils piratent un site ?

Mettons nous dans la peau d’un hacker le temps d’un article.

Sites piratés : les principales motivations des hackers

La récupération des adresses emails

Récupérer les contacts enregistrés dans un site piraté est une technique très prisée des hackers. Ils s’en servent afin de promouvoir leurs sites et leurs produits.

Vous avez déjà sûrement reçu des mails à la provenance douteuse, vous proposant les produits ou les services d’un site dont vous ignoriez l’existence. Il est fort probable que votre adresse email ait été récupérée sur l’un des sites où vous êtes inscrits. Le site piraté dont votre adresse e-mail a été extraite est souvent difficile à trouver car, en général, nous utilisons cette même adresse tous les jours.

De plus, il est fort probable que vous receviez d’autres mails de la part d’autres sites, puisque vos informations récoltées sur les sites piratés ont probablement été revendues.

En effet, il faut bien comprendre qu’une liste de plusieurs centaines d’adresses est une petite mine d’or à exploiter.

Si elle effectue son travail correctement, votre boîte mail classe directement en spam certains destinataires car ils sont connus pour utiliser cette méthode un peu trop souvent…

90% des clients dont nous avons récupéré le site piraté, envoyaient des Spams à travers le monde, depuis leurs adresses e-mails, sans le savoir !

Par ailleurs, ces emails peuvent également contenir des virus, nous vous recommandons de faire attention lors de l’ouverture de courriels dont vous ignorez l’origine.

Le référencement

Les sites piratés donnent d’autres opportunités aux hackers.

Ils n’hésitent pas à dissimuler des liens pointant vers leurs sites internet afin de profiter de la notoriété du site internet attaqué.

Lorsque les hackers accèdent aux sites qu’ils viennent de pirater, ils cherchent à dissimuler des liens, parfois de façons originales, afin de récupérer le « Juice » que Google offre aux sites victimes d’attaques informatiques.

Imaginez quelques instants qu’un site soit un verre de jus d’orange, oui, vous avez bien lu. Google va verser dans ce verre, un peu de jus d’orange. Ce jus constitue la popularité du site. Le seul moyen de percer ce verre et de récupérer un peu de son jus, est de faire un lien pointant vers un autre site.

Comprenez donc, qu’un site piraté va voir son verre se vider au profit du site que possède le hacker.

Imaginez maintenant que les hackers piratent 100 sites internet.

Leurs sites vont grandir en popularité.

La popularité d’un site se traduit par son positionnement dans les pages de recherches Google. Le hacker obtiendra les premières places grâce aux sites piratés

En conséquence, vous donnez, à votre insu, une notoriété à des sites dont les administrateurs sont des cybercriminels !

La vente de produits sur internet

Et oui, les hackers sont de bons marchands.
Ils n’hésitent pas à mettre en vente toutes sortes de produits sur le net.

Suite à la notoriété qu’ils ont gagnés sur internet grâce aux sites piratés, ils vendent plus facilement leurs produits.

Le plus souvent, ils sont spécialistes dans la vente d’articles de sport et sont de très bons pharmaciens.

Le viagra est leur produit phare. Il n’est donc pas rare que votre site piraté ait un lien vers une boutique proposant des centaines de pilules.

La puissance du serveur web

L’agence BALIZTIC a vu de nombreuses fois, des scripts implantés sur des pages non-référencées.

L’administrateur du site internet et les moteurs de recherches ignorent donc l’existence de pages web dont la mission principale est d’attaquer d’autres sites internet.

Etant propriétaire de votre site web, vous devenez par conséquent, un pirate ! Félicitations…

Les données sensibles

Nous parlions tout à l’heure des adresses emails extraites des sites piratés. D’autres données, plus sensibles peuvent faire le bonheur du pirate.

Vous avez sûrement renseigné vos coordonnées bancaires lors de votre dernier achat, ou alors, renseigné une adresse postale avec votre âge ou une copie de votre carte d’identité…

Il n’est pas rare que les personnes âgées reçoivent par courrier des tas d’offres, car elles sont les plus réceptives à la lecture sur papier. Ces coordonnées ont elles aussi été récupérées sur un site qui est passé entre les mains d’un pirate informatique.

L’usurpation d’identité et le vol de données bancaires est sûrement la plus grosse crainte des internautes.
Les préjudices causés par ces actions sont énormes.

Le ransomware

Le ransomware est la prise en otage de vos données.

Cette méthode est de plus en plus répandue sur les sites piratés, aux issues généralement désastreuses.

Pour le propriétaire d’un site, les données enregistrées à l’intérieur de celui-ci sont souvent utilisées comme support de travail.

En effet, l’historique des commandes, l’état des stocks, le contenu des articles, la boutique en ligne avec la centaine de produits enregistrés.

Le pirate s’introduit dans le site et verrouille l’accès aux administrateurs. Il est désormais impossible d’accéder au site sans verser une rançon pour récupérer les droits. Généralement, le site piraté est menacé d’être supprimé entièrement, causant de lourdes pertes financières.

Le seul moyen de s’en prévenir est de posséder une sauvegarde récente du site avant qu’il ne soit attaqué, et de combler immédiatement la faille de sécurité afin d’éviter les récidives.

Récapitulons

Les avantages obtenus en piratant des sites internet :

Que risquent les hackers ?

En théorie les peines sont lourdes, de 15 000 à 30 000 euros et de la prison.

Dans les faits, il est très difficile d’épingler le pirate qui s’est introduit dans votre site web.

La plupart des attaques que nous avons réparées proviennent de pays étrangers.

Ajoutons à cela le fait qu’ils agissent en passant par plusieurs ordinateurs avant de lancer leurs attaques, cela rend votre recherche encore plus fastidieuse…

Protéger son site internet

Pour éviter le piratage de son site internet, le meilleur conseil que nous avons à vous donner et de le mettre à jour le plus souvent possible.

Un site négligé quelques semaines est vulnérable.

À l’arrivée, vous ne serez pas les seuls à repérer l’attaque en cours sur votre site, Google aussi.

Il affichera une mention « Il est possible que ce site ait été piraté » afin d’avertir vos visiteurs…

Maintenir son site internet

Faire maintenir son site internet est généralement moins coûteux que de faire réparer les attaques que vous rencontrerez tout au long de l’année.

Pour finir, faites auditer gratuitement votre site internet par un conseiller BALIZTIC pour vérifier la santé de vos pages web !