Extension de navigateur malveillante
En clair
Une extension utile que vous avez installée volontairement, et qui lit toutes les pages que vous ouvrez — y compris votre banque. Elle a demandé cette permission à l'installation, et vous l'avez accordée.
Ce que cherche l'attaquant : collecter des données personnelles.
Définition
Une extension de navigateur malveillante est un module installé volontairement par l'utilisateur, dont les autorisations lui permettent de lire ou de modifier le contenu des pages consultées.
Comment ça fonctionne
Une extension s'exécute à l'intérieur du navigateur, ce qui la place après le chiffrement : elle voit les pages telles que vous les voyez, une fois déchiffrées. L'autorisation « lire et modifier vos données sur tous les sites » est demandée par quantité d'extensions parfaitement honnêtes — un bloqueur de publicité en a besoin — ce qui la rend banale au moment de l'installation. Deux chemins mènent au problème. Le premier est l'extension conçue pour cela dès le départ, publiée avec une fonction réelle et utile. Le second est plus difficile à voir : une extension honnête, avec ses milliers d'utilisateurs, est rachetée ou son compte de développeur compromis, et une mise à jour automatique change son comportement du jour au lendemain. Rien n'est réinstallé, rien n'est redemandé, et l'avis positif que vous aviez lu portait sur la version précédente.
Sur quoi cette attaque s'appuie
Comprendre ces ressorts vaut mieux que retenir cent fiches : c'est ce qui permet de reconnaître une arnaque que personne n'a encore décrite.
Signaux d'alerte
- Extension demandant l'accès à tous les sites pour une fonction qui ne le justifie pas
- Publicités ou liens apparus sur des sites qui n'en affichaient pas
- Moteur de recherche ou page d'accueil modifiés sans votre action
- Extension installée par un logiciel plutôt que par vous
- Changement de comportement d'une extension ancienne, après une mise à jour
- Extension retirée du magasin officiel mais toujours active dans votre navigateur
Comment vérifier
Ouvrez la liste des extensions et traitez-la comme une liste d'invités : chacune doit avoir une raison d'être là. Lisez les autorisations et comparez-les à la fonction annoncée — un convertisseur d'unités n'a pas besoin de lire votre banque. Supprimez ce que vous n'utilisez plus : une extension oubliée continue de s'exécuter et de se mettre à jour.
Que faire
Installez peu, depuis les magasins officiels, et refusez une extension dont les autorisations dépassent sa fonction. Faites le ménage périodiquement : le risque principal n'est pas ce que vous installez aujourd'hui, mais ce qui reste installé dans deux ans.
Si c'est déjà arrivé
Supprimez l'extension, puis considérez comme exposé tout ce que vous avez consulté pendant qu'elle était active : changez les mots de passe des comptes sensibles depuis un autre appareil et révoquez les sessions, car une extension peut lire les jetons de session aussi bien que les mots de passe. Vérifiez ensuite le moteur de recherche et la page d'accueil.
Testez-vous
Une extension pour convertir des fichiers PDF demande un accès à tous les sites visités.
Lancer la simulationQuestions fréquentes
- Elle vient du magasin officiel, n'est-elle pas vérifiée ?
- Les magasins effectuent des contrôles, mais une extension est mise à jour automatiquement après publication. Une extension honnête peut être rachetée ou son compte compromis, et changer de comportement sans que rien ne vous soit redemandé.
- Pourquoi une extension voit-elle mes pages malgré le HTTPS ?
- Parce qu'elle s'exécute dans le navigateur, après le déchiffrement. Le chiffrement protège la page pendant son transport ; l'extension la lit une fois arrivée, au même endroit que vos yeux.
Attaques liées
Sources officielles
Aussi appelée : extension piégée, module complémentaire malveillant, add-on malveillant.
Cette fiche fait partie de la famille Attaques de sites et navigateurs. Mise à jour : 2026-09-02.