
Chaque année en octobre, les boîtes mail et les réseaux sociaux regorgent d'offres spéciales, de cadeaux et de promotions effrayantes. Mais derrière les citrouilles et les promesses de friandises gratuites, les cybercriminels sont à l'œuvre.
Les escroqueries sur le thème d'Halloween ne se limitent pas à un seul canal ou à un seul public. Les recherches menées par Bitdefender Labs montrent que les cybercriminels combinent plusieurs tactiques frauduleuses en une seule vague saisonnière, jetant un large filet qui cible presque tous les types d'utilisateurs d'Internet.
Dans les campagnes de cette année, les escrocs ne se sont pas cantonnés à une seule formule. Ils ont mélangé de fausses ventes au détail, des bonus en cryptomonnaie, des cadeaux de marque et même des appâts pour des rencontres, le tout enveloppé dans des images d'Halloween conçues pour attirer l'attention.
Entre le 15 septembre et le 15 octobre 2025, les chercheurs de Bitdefender Labs ont détecté une recrudescence mondiale des campagnes de phishing et d'escroquerie sur le thème d'Halloween, allant des e-mails d'appât aux publicités sponsorisées sur les réseaux sociaux distribuant des logiciels malveillants.
Voici ce qu'ils ont découvert.
Bitdefender Antispam Lab a signalé des e-mails conçus pour imiter des marques telles que Walmart, Amazon et Home Depot, promettant des boîtes de bonbons, des décorations de squelettes ou des costumes gratuits.
À première vue, ils semblent légitimes, mais ces messages mènent directement à des pages de phishing et à des sites web frauduleux. Selon la télémétrie de Bitdefender :
Nos données montrent que les États-Unis ont reçu 73 % de tous les spams sur le thème d'Halloween, suivis par l'Allemagne (13 %) et l'Irlande (6 %). Des volumes plus faibles ont atteint le Royaume-Uni, la Roumanie, l'Australie, l'Italie, le Canada et la France.
Du côté des expéditeurs, 67 % de tous les spams d'Halloween provenaient de serveurs situés aux États-Unis, suivis par l'Allemagne, Singapour, la Lettonie et les Pays-Bas.
Voici quelques exemples d'objets de courriels populaires :
Ces objets accrocheurs utilisent la promesse d'articles gratuits, d'offres à durée limitée ou de cadeaux exclusifs pour inciter les destinataires à ouvrir les e-mails et à cliquer sur des liens malveillants. Beaucoup usurpent l'identité de marques connues pour gagner en crédibilité et exploiter l'engouement saisonnier.
Les chercheurs de Bitdefender ont également repéré une campagne régionale au Japon faisant la promotion d'une fausse « loterie jumbo d'Halloween ».
L'e-mail affirmait que les utilisateurs pouvaient recevoir 22 billets de loterie gratuits d'une valeur de 6 600 yens simplement en s'inscrivant ou en se connectant au « site web officiel de la loterie ». Les instructions semblaient légitimes et imitaient même le ton et le format d'une véritable campagne.
Bitdefender Labs a également découvert un réseau de publicités malveillantes sur le thème d'Halloween diffusées sur les plateformes Meta (Facebook et Instagram), où des escrocs achetaient des emplacements sponsorisés pour promouvoir des offres frauduleuses et même des logiciels malveillants.
De fausses publicités sponsorisées promettaient aux utilisateurs de cryptomonnaies deux « cadeaux d'Halloween » :
Lorsque les utilisateurs cliquaient, ils étaient redirigés vers de faux domaines de téléchargement tels que desktopappdownload.com, des sites distribuant des logiciels malveillants à plusieurs niveaux déguisés en outils de trading légitimes.
Bitdefender Labs suit ce logiciel malveillant depuis avril 2025, à la suite d'une vaste campagne de malvertising qui utilisait l'usurpation massive de marques d'échanges de cryptomonnaies et de plateformes de trading de confiance telles que Binance et TradingView.
La chaîne d'infection est très sophistiquée et fonctionne en plusieurs étapes, comme expliqué précédemment ici. Les charges utiles supplémentaires déposées silencieusement après le téléchargement par la victime de l'application infectée par un cheval de Troie sont conçues pour voler les cookies du navigateur, les jetons d'authentification et les données du portefeuille de cryptomonnaie. Le logiciel malveillant se connecte également à un serveur de commande et de contrôle (C2) qui lui permet de recevoir des mises à jour ou de nouveaux modules, permettant l'exfiltration de données et un accès persistant. Le logiciel malveillant dispose également d'une détection de sandbox, de mécanismes d'évasion et de mises à jour fréquentes du code, ce qui témoigne d'un développement actif et d'une portée mondiale.
Les données de transparence de Meta ont révélé que la campagne ciblait les utilisateurs européens (Bulgarie, Croatie, Roumanie, Slovaquie, Slovénie) âgés de 18 à 65 ans et plus, confirmant ainsi sa précision régionale et son large ciblage par âge.
Même lorsque Meta a signalé et supprimé certaines publicités pour « non-respect des exigences de transparence », des doublons sont réapparus sous de nouveaux comptes quelques heures plus tard.
D'autres publicités frauduleuses sur le thème d'Halloween utilisaient des marques de mode pour attirer les consommateurs avec des offres « jusqu'à 80 % de réduction ».
Les deux domaines utilisaient des photos de produits volées et d'autres images de marque.
Les périodes de fêtes sont propices aux cybercriminels pour plusieurs raisons :
Qu'il s'agisse d'un faux cadeau, d'une offre cryptographique « réservée à Windows » ou d'une remise trop belle pour être vraie, l'objectif est le même : collecter des données, installer des logiciels malveillants et en tirer profit avant d'être détecté.
Des fausses boîtes de bonbons aux faux cadeaux cryptographiques, Halloween 2025 prouve que les escrocs sont toujours aussi créatifs. Leurs leurres s'adaptent peut-être à la saison, mais leurs motivations restent les mêmes : inciter les utilisateurs à divulguer des données, à donner de l'argent ou à leur donner accès à leurs appareils. En matière de sécurité en ligne, les menaces les plus effrayantes de cet Halloween ne sont donc pas surnaturelles, mais bien issues de l'ingénierie sociale.
Procurez-vous la suite de sécurité tout-en-un Bitdefender pour vous protéger contre toutes les menaces d'Halloween que vous pourriez rencontrer en ligne sans le savoir.
tags
The meaning of Bitdefender’s mascot, the Dacian Draco, a symbol that depicts a mythical animal with a wolf’s head and a dragon’s body, is “to watch” and to “guard with a sharp eye.”
Voir toutes les publicationsMars 13, 2025
Juillet 01, 2024
Juin 10, 2024
Juin 03, 2024