Actualité

La chouette verte de Duolingo est désormais un appât détourné par les arnaqueurs

Le buzz autour de la « mort » de Duo, la mascotte de la célèbre Duolingo, dédiée à l’apprentissage des langues, a été repris par des cybercriminels pour organiser des arnaques.

C’est souvent le signe d’une consécration sur Internet : Duo, la chouette verte, icône de Duolingo, est détournée depuis un mois par les cybercriminels. Dans un rapport publié fin février par l’entreprise de cybersécurité BforeAI, les experts ont recensé plusieurs campagnes d’arnaque usurpant l’identité de Duolingo, l’application pour apprendre des langues. Celle-ci a récemment fait le buzz en « tuant »puis en ressuscitant – sa mascotte verte. Les experts se sont servis de cette médiatisation pour mettre en place divers stratagèmes.

Ainsi, des pirates ont imaginé une fausse mascotte, baptisée « Hooty » et inspirée d’un hibou, prétendument inventée pour accompagner Duo. « Hooty » fait la promotion de faux services, de packs familiaux spécialement pensés pour l’évènement. Des arnaques impliquant des cryptomonnaies ont aussi été repérées avec l’ami imaginaire de Duo.

Des sites pour un nouveau service frauduleux avec une nouvelle mascotte. // Source : BforeAI

Les experts en cybersécurité ont remarqué que certaines escroqueries proposaient d’ajouter ces nouvelles fonctionnalités à partir d’un plug-in sur Google Chrome, ce qui suggère la potentielle installation d’un logiciel malveillant.

Plus insolite encore, une campagne pour une cryptomonnaie inexistante a été mise en place pour « sauver » la chouette. Enfin, plus classique, quelques sites frauduleux ont été lancés pour jouer les plateformes de produits dérivés de la chouette en arnaquant les internautes avec des peluches qui n’arriveront jamais.

La fausse campagne pour sauver Duo de Duolingo. // Source : BforeAI
La fausse campagne pour sauver Duo de Duolingo. // Source : BforeAI

Comment repérer ces faux sites d’arnaque

Pour éviter de tomber dans ces pièges, il est essentiel de rester vigilant face aux investissements trop beaux pour être vrais.

  • Vérifiez toujours l’URL du site. Tenez-vous-en aux plateformes officielles.
  • Vous pouvez vérifier la date de création d’un site sur des services tels que Whois. Un site apparu il y a quelques jours est peut-être le fruit d’un hacker.
  • Ne téléchargez pas les extensions proposées. Ces sites ne sont pas censés vous proposer des extensions ou des fichiers à installer.

Si vous effectuez un achat, contactez votre banque pour bloquer urgemment toutes les transactions sur votre carte. Si l’argent est débité, n’hésitez pas à porter plainte pour signaler ces arnaques

une comparateur meilleur gestionnaire mdp numerama
Toute l'actu tech en un clien d'oeil

Toute l’actu tech en un clin d’œil

Ajoutez Numerama à votre écran d’accueil et restez connectés au futur !


Auteur :

Aller à la source

artia13

Depuis 1998, je poursuis une introspection constante qui m’a conduit à analyser les mécanismes de l’information, de la manipulation et du pouvoir symbolique. Mon engagement est clair : défendre la vérité, outiller les citoyens, et sécuriser les espaces numériques. Spécialiste en analyse des médias, en enquêtes sensibles et en cybersécurité, je mets mes compétences au service de projets éducatifs et sociaux, via l’association Artia13. On me décrit comme quelqu’un de méthodique, engagé, intuitif et lucide. Je crois profondément qu’une société informée est une société plus libre.

artia13 has 4232 posts and counting. See all posts by artia13