Le jeu le plus attendu de l’année, Cyberpunk 2077, va sortir en décembre 2020. Alors que les amateurs de jeux vidéo ont lancé le compte à rebours, les escrocs en profitent pour gagner de l’argent. Nous avons trouvé plusieurs sites Internet qui proposent soi-disant de télécharger Cyberpunk 2077. Malheureusement, les visiteurs vont vite être déçus, ou pire.
Fonctionnement de l’arnaque Cyberpunk 2077
Les sites Internet que nous avons découverts sont très similaires et ne se différencient principalement que par la langue et le domaine de premier niveau correspondant.
Si le visiteur clique sur le bouton, il lance le téléchargement d’un fichier exécutable qui semble être un programme d’installation pour l’ordinateur. Une fois ouvert, un menu s’affiche et l’utilisateur voit que certains boutons sont inactifs, ce qui crée l’illusion qu’une fois installée, l’application peut être utilisée pour lancer et configurer le jeu.
Trois options sont déverrouillées : Installer, Assistance technique (ce bouton ne fait rien) et Sortir. Le bouton Installer ouvre une fenêtre qui semble montrer que le jeu est en cours de téléchargement et de décompression.
En réalité, le programme ne télécharge rien du tout, fait patienter l’utilisateur et lui fait croire que le téléchargement avance avant de lui demander de saisir la clé de licence. Vous n’en avez pas ? Aucun problème. L’utilisateur peut en obtenir une en cliquant sur le bouton « Obtenir une clé de licence ».
Le bouton ouvre un autre site qui invite l’utilisateur à répondre à un questionnaire ou à participer à un tirage au sort pour avoir la chance de gagner une clé de licence.
L’utilisateur doit ensuite répondre à tout un tas de questions n’ayant aucun lien et communiquer son numéro de téléphone et son adresse e-mail. Il semblerait que ces coordonnées soient l’objectif de l’attaque ; elles sont très précieuses pour envoyer des spams.
Après avoir reçu toutes les réponses, le site donne une clé qui semble fonctionner puisqu’elle a été générée par le faux programme d’installation. Le jeu se charge et il semblerait que la partie la plus plaisante arrive enfin. Pas vraiment. L’application affiche un écran d’accueil puis indique qu’il manque une DLL dont le jeu a besoin pour s’exécuter.
L’utilisateur frustré doit alors cliquer sur un autre bouton Télécharger qui le redirige vers un site Internet où il doit encore répondre à un questionnaire (qui s’avère être une impasse).
Encore une fois, malheureusement, il n’y a aucune récompense à la clé. L’utilisateur patient n’obtient qu’un faux programme d’installation et un « jeu » qui ne va jamais plus loin que l’écran d’accueil.
Attendez tout simplement la sortie officielle de Cyberpunk 2077
Télécharger un jeu non valide, perdre du temps à répondre à des questionnaires inutiles et communiquer des informations personnelles pour qu’elles finissent dans une autre base de données utilisées pour envoyer des spams… C’est ennuyeux mais pas fatidique. D’autres stratagèmes similaires peuvent être beaucoup plus dangereux. Par exemple, au lieu d’un questionnaire, les cybercriminels pourraient demander à l’utilisateur de payer pour obtenir la clé. Ou bien, au lieu d’un faux programme d’installation ce pourrait être un malware. Cette année, nous avons enregistré plusieurs milliers de tentatives d’infections via des faux téléchargements de Cyberpunk 2077.
Finalement, peu importe à quel point vous mourrez d’envie de vous plonger dans ce jeu que vous attendez depuis si longtemps sous la forme d’un Keanu Reeves numérique… Vous devrez attendre la sortie officielle. Pour le moment, pour éviter les pièges des escrocs :
- Souvenez-vous que si quelque chose est trop beau pour être vrai alors il s’agit sûrement d’une arnaque. Un site Internet qui offre la version gratuite d’un des jeux les plus attendus de l’année avant la sortie officielle est inévitablement faux.
- Réfléchissez-y à deux fois avant de communiquer des informations personnelles ou de paiement. Quant aux sites qui vous promettent que vous aurez accès au fichier ou à la clé tant convoité, vous allez perdre un temps précieux, ou pire.
- Installez une solution de sécurité fiable et équipée d’une base de données sur les ressources frauduleuses mise à jour en temps réel. Ce programme vous dit quel site il vaut mieux éviter et vous protège des malwares. Nos produits détectent les sites mentionnés dans cet article sous le nom de HEUR:Hoax.Script.FakeGame.gen et les fichiers téléchargés comme HEUR:Hoax.MSIL.FakeGame.gen.