{"id":4430,"date":"2022-09-15T09:50:00","date_gmt":"2022-09-15T07:50:00","guid":{"rendered":"https:\/\/fr.koddos.net\/blog\/?p=4430"},"modified":"2022-09-16T18:00:20","modified_gmt":"2022-09-16T16:00:20","slug":"les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam","status":"publish","type":"post","link":"https:\/\/fr.koddos.net\/blog\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\/","title":{"rendered":"LES HACKERS UTILISENT LA TECHNIQUE \u00ab\u00a0BROWSER-IN-THE-BROWSER\u00a0\u00bb POUR VOLER LES IDENTIFIANTS STEAM"},"content":{"rendered":"\n<p>Des hackers ont cibl\u00e9 les informations d&rsquo;identification Steam dans une <strong><a href=\"https:\/\/blog.koddos.net\/threat-actors-are-disguising-as-genuine-organizations-to-launch-phishing-attacks\/\">nouvelle campagne de phishing<\/a><\/strong>. La campagne baptis\u00e9e \u00ab\u00a0Browser-in-the-Browser\u00a0\u00bb (navigateur dans le navigateur) la technique a \u00e9t\u00e9 d\u00e9ploy\u00e9e au cours de la campagne, selon un rapport des chercheurs en s\u00e9curit\u00e9 de Group-IB.<\/p>\n\n\n\n<p><strong>Des hackers utilisent la technique BitB pour une nouvelle campagne de phishing<\/strong><\/p>\n\n\n\n<p>Il existe des diff\u00e9rences notables entre cette technique de phishing et les autres utilis\u00e9es dans le pass\u00e9. Dans la campagne de phishing traditionnelle, les pages Web de phishing \u00e9taient ouvertes dans un nouvel onglet et les utilisateurs \u00e9taient redirig\u00e9s vers celles-ci.<\/p>\n\n\n\n<p>Cependant, avec BitB, les hackers prennent des mesures suppl\u00e9mentaires pour garantir que les internautes ne se rendront pas compte que la ressource n&rsquo;est pas l\u00e9gitime. Pour ce faire, ils ouvrent une fausse fen\u00eatre de navigateur dans le m\u00eame onglet pour \u00e9viter toute suspicion.<\/p>\n\n\n\n<p>Lorsqu&rsquo;un utilisateur saisit ses donn\u00e9es dans le formulaire malveillant, celles-ci sont envoy\u00e9es aux hackers avant d&rsquo;entrer dans la ressource l\u00e9gitime. Les hackers sont \u00e9galement agressifs dans l&rsquo;extraction des donn\u00e9es de l&rsquo;utilisateur car si les donn\u00e9es fournies ne sont pas correctes, l&rsquo;utilisateur verra un message d&rsquo;erreur qui l&rsquo;invitera \u00e0 fournir des d\u00e9tails pr\u00e9cis.<\/p>\n\n\n\n<p>L&rsquo;authentification \u00e0 deux facteurs n&#8217;emp\u00eachera pas le hacker d&rsquo;acc\u00e9der aux d\u00e9tails d&rsquo;un utilisateur. Lorsque l&rsquo;option 2F a \u00e9t\u00e9 activ\u00e9e, la ressource lancera une demande de code. Le code sera cr\u00e9\u00e9 par un programme distinct qui enverra une notification push \u00e0 l&rsquo;appareil de l&rsquo;utilisateur. La nature de cette strat\u00e9gie d&rsquo;attaque montre la persistance du hacker et l&rsquo;\u00e9tendue de ses efforts pour faire appara\u00eetre la ressource comme l\u00e9gitime.<\/p>\n\n\n\n<p>Le rapport technique publi\u00e9 par <strong><a href=\"https:\/\/www.group-ib.com\/\">Group-IB<\/a> <\/strong>d\u00e9crit \u00e9galement comment la campagne \u00ab\u00a0Browser-in-the-Browser\u00a0\u00bb cible les informations d&rsquo;identification Steam. Une fois ces informations d&rsquo;identification obtenues, elles sont vendues \u00e0 d&rsquo;autres acteurs malveillants qui souhaitent acc\u00e9der \u00e0 ces comptes.<\/p>\n\n\n\n<p>Une partie de l&rsquo;avis a indiqu\u00e9 que cette attaque a \u00e9t\u00e9 d\u00e9tect\u00e9e pour la premi\u00e8re fois au printemps 2022. L&rsquo;avis a par ailleurs pr\u00e9cis\u00e9 que les acteurs de la menace profitaient du mode de fonctionnement de la plateforme Steam. Steam utilise une fen\u00eatre pop-up, qui est une fonctionnalit\u00e9 que les hackers manipulent. La fen\u00eatre pop-up est utilis\u00e9e pour l&rsquo;authentification de l&rsquo;utilisateur au lieu d&rsquo;ouvrir un nouvel onglet de fen\u00eatre.<\/p>\n\n\n\n<p>L&rsquo;avis indique \u00e9galement que les auteurs de la menace ont envoy\u00e9 aux victimes des messages contenant diff\u00e9rentes offres all\u00e9chantes. Ces offres ont \u00e9t\u00e9 cr\u00e9\u00e9es pour attirer les utilisateurs vers la page Web contenant un bouton de connexion.<\/p>\n\n\n\n<p>Le rapport du Group-IB ajoute en outre que les pages Web contiennent de nombreux boutons qui attirent l&rsquo;utilisateur. Une fois que l&rsquo;un de ces boutons est press\u00e9, il ouvre une fen\u00eatre de saisie de donn\u00e9es de compte qui ressemble \u00e0 une fen\u00eatre Steam l\u00e9gitime. Ceci est fait pour s&rsquo;assurer que l&rsquo;utilisateur ne peut pas distinguer les pages authentiques de celles qui ne le sont pas.<\/p>\n\n\n\n<p>La fen\u00eatre pop-up d&rsquo;app\u00e2t est accompagn\u00e9e d&rsquo;un faux signe de verrouillage vert, d&rsquo;un faux lien URL qui peut \u00eatre copi\u00e9, et d&rsquo;une fen\u00eatre suppl\u00e9mentaire de Steam Guard qui fournit une authentification \u00e0 deux facteurs. Group-IB a \u00e9galement ajout\u00e9 que le contenu des pages de phishing de BitB \u00e9tait enti\u00e8rement copi\u00e9 des pages originales. Dans la plupart des cas, le contenu de la page de phishing comprenait \u00e9galement une alerte concernant la sauvegarde de donn\u00e9es via une ressource tierce.<\/p>\n\n\n\n<p>Par ailleurs, les pages de phishing contenaient tous les boutons d\u00e9sactiv\u00e9s, \u00e0 l&rsquo;exception de la confirmation de connexion et de l&rsquo;option permettant de changer de langue. Les 27 langues de l&rsquo;interface fonctionnaient \u00e9galement toutes, la s\u00e9lection \u00e9tant la m\u00eame que celle utilis\u00e9e sur la page l\u00e9gitime.<\/p>\n\n\n\n<p>Certains des comptes Steam touch\u00e9s par le hame\u00e7onnage contenaient d&rsquo;importantes sommes d&rsquo;argent. Selon le rapport, certains \u00e9taient \u00e9valu\u00e9s entre 100 000 et 300 000 dollars. La forte valorisation de ces comptes montre les d\u00e9g\u00e2ts caus\u00e9s par les acteurs de la menace.<\/p>\n\n\n\n<p><strong>Quelques recommandations aux entreprises pour se prot\u00e9ger<\/strong><\/p>\n\n\n\n<p>Dans le rapport, le Group-IB fournit \u00e9galement des conseils et des recommandations que les entreprises pourraient utiliser pour se prot\u00e9ger de telles attaques \u00e0 l&rsquo;avenir. Le Group-IB a indiqu\u00e9 comment les entreprises peuvent d\u00e9tecter les fausses fen\u00eatres de navigateur. Il s&rsquo;agit notamment de comparer la conception de l&rsquo;en-t\u00eate et de la barre d&rsquo;adresse apparaissant dans la fen\u00eatre pop-up.<\/p>\n\n\n\n<p>Les utilisateurs peuvent \u00e9galement essayer de redimensionner les fen\u00eatres pour d\u00e9tecter si elles sont fausses ou authentiques. Les fausses fen\u00eatres ne peuvent pas \u00eatre redimensionn\u00e9es. Les utilisateurs doivent \u00e9galement v\u00e9rifier la fonctionnalit\u00e9 de la barre d&rsquo;adresse.<\/p>\n\n\n\n<p>Les recherches men\u00e9es par Group-IB se sont principalement concentr\u00e9es sur les campagnes de phishing de BitB. Cette recherche intervient dans un contexte d&rsquo;augmentation notable des attaques de cybers\u00e9curit\u00e9 dans le <strong><a href=\"https:\/\/blog.koddos.net\/microsoft-says-azure-stopped-the-largest-ddos-attack-in-2021\/\">secteur de jeux<\/a><\/strong>. Par exemple, un rapport publi\u00e9 en ao\u00fbt par la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Akamai a sugg\u00e9r\u00e9 que les attaques de cybers\u00e9curit\u00e9 au sein du secteur des jeux blockchain \u00e9taient en hausse. Les attaques sur ce secteur avaient augment\u00e9 de 167% au cours de l&rsquo;ann\u00e9e \u00e9coul\u00e9e.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des hackers ont cibl\u00e9 les informations d&rsquo;identification Steam dans une nouvelle campagne de phishing. La campagne baptis\u00e9e \u00ab\u00a0Browser-in-the-Browser\u00a0\u00bb (navigateur dans le navigateur) la technique a \u00e9t\u00e9 d\u00e9ploy\u00e9e au cours de la campagne, selon un rapport des chercheurs en s\u00e9curit\u00e9 de Group-IB. Des hackers utilisent la technique BitB pour une nouvelle campagne de phishing Il existe &hellip; <a href=\"https:\/\/fr.koddos.net\/blog\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">LES HACKERS UTILISENT LA TECHNIQUE \u00ab\u00a0BROWSER-IN-THE-BROWSER\u00a0\u00bb POUR VOLER LES IDENTIFIANTS STEAM<\/span><\/a><\/p>\n","protected":false},"author":5,"featured_media":1654,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[6],"tags":[],"class_list":["post-4430","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>LES HACKERS UTILISENT LA TECHNIQUE &quot;BROWSER-IN-THE-BROWSER&quot; POUR VOLER LES IDENTIFIANTS STEAM - Blog KoDDoS<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fr.koddos.net\/blog\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"LES HACKERS UTILISENT LA TECHNIQUE &quot;BROWSER-IN-THE-BROWSER&quot; POUR VOLER LES IDENTIFIANTS STEAM - Blog KoDDoS\" \/>\n<meta property=\"og:description\" content=\"Des hackers ont cibl\u00e9 les informations d&rsquo;identification Steam dans une nouvelle campagne de phishing. La campagne baptis\u00e9e \u00ab\u00a0Browser-in-the-Browser\u00a0\u00bb (navigateur dans le navigateur) la technique a \u00e9t\u00e9 d\u00e9ploy\u00e9e au cours de la campagne, selon un rapport des chercheurs en s\u00e9curit\u00e9 de Group-IB. Des hackers utilisent la technique BitB pour une nouvelle campagne de phishing Il existe &hellip; Continue reading LES HACKERS UTILISENT LA TECHNIQUE \u00ab\u00a0BROWSER-IN-THE-BROWSER\u00a0\u00bb POUR VOLER LES IDENTIFIANTS STEAM\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fr.koddos.net\/blog\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog KoDDoS\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/koddosCom\" \/>\n<meta property=\"article:published_time\" content=\"2022-09-15T07:50:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-09-16T16:00:20+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/01\/Scammers-are-Using-Sophisticated-Phishing-Methods-to-Get-Bank-Customers\u2019-Details.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"825\" \/>\n\t<meta property=\"og:image:height\" content=\"510\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"KoDDoS\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:site\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"KoDDoS\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\\\/\"},\"author\":{\"name\":\"KoDDoS\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\"},\"headline\":\"LES HACKERS UTILISENT LA TECHNIQUE \u00ab\u00a0BROWSER-IN-THE-BROWSER\u00a0\u00bb POUR VOLER LES IDENTIFIANTS STEAM\",\"datePublished\":\"2022-09-15T07:50:00+00:00\",\"dateModified\":\"2022-09-16T16:00:20+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\\\/\"},\"wordCount\":929,\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/01\\\/Scammers-are-Using-Sophisticated-Phishing-Methods-to-Get-Bank-Customers%E2%80%99-Details.jpg?fit=825%2C510&ssl=1\",\"articleSection\":[\"Actualit\u00e9s\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\\\/\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\\\/\",\"name\":\"LES HACKERS UTILISENT LA TECHNIQUE \\\"BROWSER-IN-THE-BROWSER\\\" POUR VOLER LES IDENTIFIANTS STEAM - Blog KoDDoS\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/01\\\/Scammers-are-Using-Sophisticated-Phishing-Methods-to-Get-Bank-Customers%E2%80%99-Details.jpg?fit=825%2C510&ssl=1\",\"datePublished\":\"2022-09-15T07:50:00+00:00\",\"dateModified\":\"2022-09-16T16:00:20+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\\\/#primaryimage\",\"url\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/01\\\/Scammers-are-Using-Sophisticated-Phishing-Methods-to-Get-Bank-Customers%E2%80%99-Details.jpg?fit=825%2C510&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/01\\\/Scammers-are-Using-Sophisticated-Phishing-Methods-to-Get-Bank-Customers%E2%80%99-Details.jpg?fit=825%2C510&ssl=1\",\"width\":825,\"height\":510},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"LES HACKERS UTILISENT LA TECHNIQUE \u00ab\u00a0BROWSER-IN-THE-BROWSER\u00a0\u00bb POUR VOLER LES IDENTIFIANTS STEAM\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"name\":\"Blog KoDDoS\",\"description\":\"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.\",\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\",\"name\":\"KoDDoS\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"width\":258,\"height\":55,\"caption\":\"KoDDoS\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/koddosCom\",\"https:\\\/\\\/x.com\\\/koddoscom\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\",\"name\":\"KoDDoS\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"caption\":\"KoDDoS\"},\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/author\\\/oiyndjepop\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"LES HACKERS UTILISENT LA TECHNIQUE \"BROWSER-IN-THE-BROWSER\" POUR VOLER LES IDENTIFIANTS STEAM - Blog KoDDoS","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fr.koddos.net\/blog\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\/","og_locale":"fr_FR","og_type":"article","og_title":"LES HACKERS UTILISENT LA TECHNIQUE \"BROWSER-IN-THE-BROWSER\" POUR VOLER LES IDENTIFIANTS STEAM - Blog KoDDoS","og_description":"Des hackers ont cibl\u00e9 les informations d&rsquo;identification Steam dans une nouvelle campagne de phishing. La campagne baptis\u00e9e \u00ab\u00a0Browser-in-the-Browser\u00a0\u00bb (navigateur dans le navigateur) la technique a \u00e9t\u00e9 d\u00e9ploy\u00e9e au cours de la campagne, selon un rapport des chercheurs en s\u00e9curit\u00e9 de Group-IB. Des hackers utilisent la technique BitB pour une nouvelle campagne de phishing Il existe &hellip; Continue reading LES HACKERS UTILISENT LA TECHNIQUE \u00ab\u00a0BROWSER-IN-THE-BROWSER\u00a0\u00bb POUR VOLER LES IDENTIFIANTS STEAM","og_url":"https:\/\/fr.koddos.net\/blog\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\/","og_site_name":"Blog KoDDoS","article_publisher":"https:\/\/www.facebook.com\/koddosCom","article_published_time":"2022-09-15T07:50:00+00:00","article_modified_time":"2022-09-16T16:00:20+00:00","og_image":[{"width":825,"height":510,"url":"https:\/\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/01\/Scammers-are-Using-Sophisticated-Phishing-Methods-to-Get-Bank-Customers\u2019-Details.jpg","type":"image\/jpeg"}],"author":"KoDDoS","twitter_card":"summary_large_image","twitter_creator":"@koddoscom","twitter_site":"@koddoscom","twitter_misc":{"\u00c9crit par":"KoDDoS","Dur\u00e9e de lecture estim\u00e9e":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fr.koddos.net\/blog\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\/#article","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\/"},"author":{"name":"KoDDoS","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85"},"headline":"LES HACKERS UTILISENT LA TECHNIQUE \u00ab\u00a0BROWSER-IN-THE-BROWSER\u00a0\u00bb POUR VOLER LES IDENTIFIANTS STEAM","datePublished":"2022-09-15T07:50:00+00:00","dateModified":"2022-09-16T16:00:20+00:00","mainEntityOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\/"},"wordCount":929,"publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/01\/Scammers-are-Using-Sophisticated-Phishing-Methods-to-Get-Bank-Customers%E2%80%99-Details.jpg?fit=825%2C510&ssl=1","articleSection":["Actualit\u00e9s"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/fr.koddos.net\/blog\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\/","url":"https:\/\/fr.koddos.net\/blog\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\/","name":"LES HACKERS UTILISENT LA TECHNIQUE \"BROWSER-IN-THE-BROWSER\" POUR VOLER LES IDENTIFIANTS STEAM - Blog KoDDoS","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\/#primaryimage"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/01\/Scammers-are-Using-Sophisticated-Phishing-Methods-to-Get-Bank-Customers%E2%80%99-Details.jpg?fit=825%2C510&ssl=1","datePublished":"2022-09-15T07:50:00+00:00","dateModified":"2022-09-16T16:00:20+00:00","breadcrumb":{"@id":"https:\/\/fr.koddos.net\/blog\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fr.koddos.net\/blog\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\/#primaryimage","url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/01\/Scammers-are-Using-Sophisticated-Phishing-Methods-to-Get-Bank-Customers%E2%80%99-Details.jpg?fit=825%2C510&ssl=1","contentUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/01\/Scammers-are-Using-Sophisticated-Phishing-Methods-to-Get-Bank-Customers%E2%80%99-Details.jpg?fit=825%2C510&ssl=1","width":825,"height":510},{"@type":"BreadcrumbList","@id":"https:\/\/fr.koddos.net\/blog\/les-hackers-utilisent-la-technique-browser-in-the-browser-pour-voler-les-identifiants-steam\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/fr.koddos.net\/blog\/"},{"@type":"ListItem","position":2,"name":"LES HACKERS UTILISENT LA TECHNIQUE \u00ab\u00a0BROWSER-IN-THE-BROWSER\u00a0\u00bb POUR VOLER LES IDENTIFIANTS STEAM"}]},{"@type":"WebSite","@id":"https:\/\/fr.koddos.net\/blog\/#website","url":"https:\/\/fr.koddos.net\/blog\/","name":"Blog KoDDoS","description":"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.","publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fr.koddos.net\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/fr.koddos.net\/blog\/#organization","name":"KoDDoS","url":"https:\/\/fr.koddos.net\/blog\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","contentUrl":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","width":258,"height":55,"caption":"KoDDoS"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/koddosCom","https:\/\/x.com\/koddoscom"]},{"@type":"Person","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85","name":"KoDDoS","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","caption":"KoDDoS"},"url":"https:\/\/fr.koddos.net\/blog\/author\/oiyndjepop\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/01\/Scammers-are-Using-Sophisticated-Phishing-Methods-to-Get-Bank-Customers%E2%80%99-Details.jpg?fit=825%2C510&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p9DjzA-19s","jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4430","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/comments?post=4430"}],"version-history":[{"count":1,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4430\/revisions"}],"predecessor-version":[{"id":4431,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4430\/revisions\/4431"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media\/1654"}],"wp:attachment":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media?parent=4430"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/categories?post=4430"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/tags?post=4430"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}