Aller au contenu

Publicité malveillante

En clair

Une publicité piégée affichée sur un site parfaitement légitime. Le site n'a rien fait de mal : il loue un espace, et ce qui s'y affiche est décidé ailleurs, en une fraction de seconde.

Ce que cherche l'attaquant : prendre le contrôle d'un appareil.

Définition

Le malvertising est la diffusion de contenus malveillants par les réseaux publicitaires, ce qui permet de les afficher sur des sites légitimes sans que ceux-ci soient compromis.

Comment ça fonctionne

L'espace publicitaire d'un site est vendu automatiquement, annonce par annonce, à chaque chargement de page. Ce que vous voyez n'a donc pas été choisi par le site que vous visitez, et il ne l'a jamais vu. L'attaquant achète cet espace comme n'importe quel annonceur, ce qui lui procure la réputation du site hôte sans avoir eu à le pirater. Deux usages dominent. Le premier détourne la recherche : une annonce achetée sur le nom d'un logiciel connu apparaît au-dessus du résultat officiel, et le téléchargement proposé n'est pas celui de l'éditeur. Le second déclenche une redirection ou une fausse alerte au moment du chargement, sans qu'aucun clic soit nécessaire.

Sur quoi cette attaque s'appuie

Comprendre ces ressorts vaut mieux que retenir cent fiches : c'est ce qui permet de reconnaître une arnaque que personne n'a encore décrite.

Signaux d'alerte

  • Résultat sponsorisé placé au-dessus du site officiel pour le nom d'un logiciel
  • Redirection déclenchée sans clic, à l'ouverture d'une page ordinaire
  • Fausse alerte de sécurité ou de mise à jour surgissant sur un site sans rapport
  • Domaine de l'annonce différent de celui de l'éditeur annoncé
  • Téléchargement proposé depuis un site de téléchargement plutôt que depuis l'éditeur

Comment vérifier

Ignorez les blocs signalés comme publicité ou sponsorisés dans les résultats de recherche, et descendez jusqu'au résultat organique. Pour un logiciel, tapez l'adresse de l'éditeur plutôt que de chercher son nom : c'est la recherche elle-même qui est le terrain de l'attaque, et la contourner supprime le problème.

Que faire

Téléchargez depuis le site de l'éditeur ou un magasin officiel, jamais depuis un lien sponsorisé. Un bloqueur de publicité réduit nettement l'exposition, et maintenir le navigateur à jour ferme les redirections qui n'exigent aucun clic.

Si c'est déjà arrivé

Si un fichier a été téléchargé et exécuté, déconnectez l'appareil du réseau et faites-le analyser, puis changez vos mots de passe depuis un autre appareil sain en commençant par la messagerie. Si vous vous êtes seulement identifié sur une page atteinte par une annonce, changez ce mot de passe et révoquez les sessions.

Testez-vous

En lisant un article, une alerte plein écran annonce 3 virus détectés.

Lancer la simulation

Questions fréquentes

Le site sur lequel j'étais est un grand site connu.
Cela ne change rien, et c'est le point de l'attaque : la publicité n'a pas été choisie par ce site. Son espace est vendu automatiquement à chaque affichage, et son sérieux ne dit rien du contenu qui y passe.
Un bloqueur de publicité suffit-il ?
Il réduit fortement l'exposition et c'est une mesure utile, mais il ne couvre ni les résultats sponsorisés des moteurs de recherche ni les contenus intégrés autrement. Le réflexe qui reste nécessaire est de rejoindre un éditeur par son adresse plutôt que par une recherche.

Sources officielles

Aussi appelée : publicité piégée, malvertising, annonce malveillante, faux résultat sponsorisé.

Cette fiche fait partie de la famille Attaques de sites et navigateurs. Mise à jour : 2026-09-02.