Ghost Tapping : l’attaque fantôme qui exploite nos smartphones
## Ghost Tapping : Fonctionnement et Risques
Ghost Tapping : Fonctionnement et Risques
Le Ghost Tapping est une cyberattaque qui repose sur l'installation de logiciels malveillants sur les smartphones. Ces logiciels simulent des interactions humaines pour voler des informations ou effectuer des transactions. L'attaque commence souvent par un message contenant un lien malveillant, incitant les utilisateurs à installer un cheval de Troie. Une fois installé, le programme obtient des permissions élevées en détournant des fonctions d'accessibilité.
Selon le rapport annuel 2025 de LexisNexis Risk Solutions, les attaques de type Account Takeover (ATO) augmentent, notamment sur les appareils mobiles. Ces attaques imitent de plus en plus le comportement des utilisateurs légitimes en utilisant des appareils compromis.
Herodotus est un logiciel malveillant qui simule des saisies de données pour voler des identifiants bancaires. Il s'infiltre via des SMS frauduleux et obtient des permissions en abusant des fonctions d'accessibilité, permettant ainsi de simuler des actions à l'insu de l'utilisateur.
Le Ghost Tapping est une cyberattaque qui repose sur l'installation de logiciels malveillants sur les smartphones.
Il est important de ne pas confondre le Ghost Tapping avec le Ghost Tap NFC, une fraude qui cible les paiements sans contact. Cette méthode utilise la technologie NFC pour relayer le signal entre deux appareils, permettant à des complices de réaliser des transactions à distance avec des cartes bancaires volées.
Éviter de cliquer sur des liens reçus par SMS ou e-mail. Télécharger des applications uniquement depuis les stores officiels. Vérifier régulièrement les autorisations accordées aux applications, notamment celles liées à l'accessibilité. Surveiller ses comptes bancaires et activer les notifications pour chaque transaction.
D’après Journal du Geek.
