← Retour aux actus
Un virus brésilien se propage par WhatsApp et Outlook pour voler les identifiants de tes comptes bancaires et de crypto. Si tu utilises la banque en ligne, tu dois savoir comment te protéger.

Ce qui s'est passé

Les chercheurs en sécurité viennent de découvrir un virus dangereux appelé TCLBANKER qui cible les comptes bancaires. Mais contrairement à d'autres attaques, celui-ci ne demande pas de rançon : il vole simplement tes identifiants bancaires et tes mots de passe de crypto-monnaies pour vider tes comptes.

Le pire ? Il se propage par des messages WhatsApp et Outlook qui semblent venir d'un ami ou d'un collègue de confiance. Tu cliques sur un lien, tu télécharges ce qui ressemble à un fichier normal, et le virus s'installe tranquillement sur ton ordinateur. Une fois là, il enregistre tout ce que tu tapes : identifiants, mots de passe, codes de confirmation...

Ce virus cible 59 banques, fintechs et plateformes de crypto différentes. Il n'est pas français de base, mais rien n'empêche les cybercriminels de l'adapter pour tes banques préférées.

Est-ce que ça me concerne ?

Oui, si tu utilises WhatsApp ou Outlook professionnellement. Même si tu as un petit commerce ou une micro-entreprise. Même si tu n'utilises pas la crypto-monnaie : ce virus s'intéresse d'abord à ta banque classique.

Tu es particulièrement à risque si :

  • Tu reçois beaucoup de fichiers par WhatsApp ou email (factures, devis, documents partagés)
  • Tu fais ta comptabilité toi-même et tu accèdes à ton compte bancaire depuis ton ordinateur
  • Tu utilises le même mot de passe pour plusieurs services (mauvais réflexe, mais tu n'es pas seul)
  • Tu n'as pas mis à jour ton antivirus depuis des mois

Que faire maintenant ?

  • Ne télécharge jamais un fichier d'une personne inconnue sur WhatsApp ou email. Même s'il vient de quelqu'un que tu connais, demande-lui d'abord si elle t'a vraiment envoyé ce fichier. Les cybercriminels peuvent pirater des comptes pour envoyer des messages en se faisant passer pour tes contacts.
  • Change tes mots de passe bancaires et de crypto (si tu en utilises). Fais-le depuis un ordinateur différent si possible, ou du moins depuis un navigateur privé après avoir redémarré ton appareil.
  • Mets à jour ton antivirus ou installe-en un gratuit et fiable (Avast, Windows Defender si tu es sur Windows). Lance une analyse complète de ton ordinateur.
  • Active la double authentification sur tes comptes bancaires et de crypto. Même si quelqu'un a ton mot de passe, il ne pourra pas se connecter sans le code envoyé sur ton téléphone.
  • Méfie-toi des appels téléphoniques après avoir téléchargé un fichier douteux. Les arnaqueurs peuvent aussi te contacter directement en prétendant être ta banque.

Et si je ne suis pas sûr ?

Si tu penses avoir cliqué sur un lien suspect ou téléchargé un fichier douteux, ne panique pas : demande à un informaticien de vérifier ton ordinateur avant de faire une quelconque transaction. Pour un diagnostic rapide de ta sécurité email et web, tu peux scanner ton site avec notre outil gratuit → Vérifier ma sécurité

Protégez votre site
Votre site est-il vulnérable ?
Scan WordPress gratuit · Audit complet 49€ · Résultat en 10 min
Scanner mon site →