L'ingénieux 'trick' imdb pour visionner gratuitement des films se révèle piégé par le malware
Les réseaux sociaux ont récemment été envahis par des publicités promettant un moyen inédit de visualiser gratuitement des films sur Internet Movie Database (IMDb). En clair, un 'trick' permettant de modifier l'URL de la plateforme pour obtenir un lecteur de vidéos intégré semblable à Netflix. Cependant, derrière ce rêve de streaming sans fin, se cache une réalité beaucoup plus sombre.

Une menace de sécurité élevée
Des experts en cybersécurité ont émis un avertissement catégorique après avoir étudié le fonctionnement de ce 'trick' viral. Utiliser ce méthode entraîne un risque extrêmement élevé d'infection par du malware, de vol de données et d'exposition à des réseaux de piraterie illégale.
Le 'trick' partage une URL unique de chaque film d'IMDb, comme par exemple tt0111161 pour la film 'Chain of Fools', pour créer une redirection vers une page illégale où il est possible de regarder le film. Pour cela, il suffit de modifier l'URL originale et d'ajouter la palabra 'PLAY' juste avant le nom de domaine d'IMDb (créant des adresses du type playimdb.com/title/tt0111161).
Lorsqu'on teste le 'trick', le film commence effectivement à se jouer, ce qui donne une fausse impression de sécurité en pensant être toujours sur la plateforme d'origine. Cependant, l'utilisateur a en réalité quitté le domaine sécurisé d'IMDb pour se retrouver sur une page illégale, presque toujours d'origine russe et très dangereuse.
Le 'trick' de l'URL pour visionner gratuitement des films sur IMDb, une porte ouverte aux hackers
Le lien modifié agit comme un simple point de relance. Au moment où l'utilisateur accède, son navigateur est redirigé en quelques secondes vers un lecteur intégré sur un site web tiers entièrement étranger à IMDb.
« En utilisant ce 'trick', vous ne vous trouvez plus sur IMDb. Vous avez été redirigé vers une diffusion illégale de ce film », a alerté Gavin Phillips, expert en technologie et sécurité, qui a dû tester le système dans un environnement virtuel sécurisé pour ne pas mettre en danger son matériel, comme il l'a confirmé à MakeUseOf.
Les 'tricks' pour visionner gratuitement des films ne naissent pas d'une générosité altruiste, personne ne regale rien. Le site principal vers lequel redirige ce 'hack' d'IMDb est VidSrc, une plateforme d'hébergement illégale liée à la Russie et qui se trouve au cœur des cibles de géants de l'industrie comme Netflix ou Disney.
Le principal problème de ces sites, hébergés dans des pays avec une faible supervision légale, est qu'ils sont souvent liés à des campagnes de distribution de malware à grande échelle. Selon les données de Microsoft, ces infrastructures criminelles de streaming illégal ont déjà réussi à infecter plus d'un million de dispositifs dans le monde entier.
En conséquence, les experts insistent pour qu'il ne soit pas tentant d'utiliser ce genre d'atouts dans les URL, qui, outre qu'ils sont illégaux, ouvrent directement les portes de vos mobiles et ordinateurs aux hackers.