# Qu'est-ce que le malvertising ?

> Le malvertising est l'usage malveillant de la publicité en ligne pour diffuser un malware, des redirections trompeuses, du vol d'identifiants, de la fraude ou d'autres activités nuisibles.

- URL canonique: https://yellowcube.eu/fr/glossary/malvertising/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Un attaquant peut acheter un emplacement publicitaire en apparence légitime, soumettre un visuel nuisible, compromettre un compte ou un fournisseur publicitaire, ou envoyer certains visiteurs choisis vers une destination à risque. L'éditeur, la régie et les autres participants publicitaires ne sont pas nécessairement complices.

Les publicités numériques peuvent charger du contenu via plusieurs intermédiaires et varier selon le visiteur, le lieu, l'appareil et l'heure. Certaines campagnes exigent un clic ou une tromperie supplémentaire ; d'autres utilisent des redirections ou exploitent des composants de navigateur vulnérables pendant le chargement de la page. Cette variabilité peut rendre un signalement difficile à reproduire une fois la publicité sortie de rotation.

### Points clés

- **Chemins de diffusion:** Le dommage peut venir du code publicitaire, d'une page d'atterrissage redirigée, d'un faux téléchargement ou d'une fausse mise à jour, d'une invite de notification du navigateur ou d'un exploit atteint via la chaîne publicitaire.
- **Investigation:** Préserver l'adresse de la page, l'heure, une capture d'écran, la chaîne de redirection, les identifiants publicitaires, les versions du navigateur et des extensions, les fichiers téléchargés et la télémétrie des terminaux et du réseau pertinente — sans revisiter le contenu à risque.
- **Réduction du risque:** Maintenir les navigateurs et extensions à jour, limiter le contenu actif et les notifications inutiles, employer des mesures de protection des domaines et du web, isoler la navigation à haut risque et offrir un chemin de signalement clair pour les publicités suspectes.
- **Limite importante:** Voir une publicité avant un incident ne prouve pas qu'elle l'a causé, et bloquer un domaine ou un visuel peut ne pas éliminer la campagne. Les bloqueurs de publicité et le filtrage réduisent une partie de l'exposition mais ne garantissent ni une navigation sûre ni la prévention de toute redirection ou voie d'ingénierie sociale.

### Termes associés

[Logiciel publicitaire (adware)](<https://yellowcube.eu/fr/glossary/adware/>) · [Logiciel malveillant](<https://yellowcube.eu/fr/glossary/malware/>) · [Phishing](<https://yellowcube.eu/fr/glossary/phishing/>) · [Filtrage d'URL](<https://yellowcube.eu/fr/glossary/uniform-resource-locator-filtering/>) · [Sécurité du navigateur](<https://yellowcube.eu/fr/glossary/browser-security/>) · [Attaque watering hole](<https://yellowcube.eu/fr/glossary/watering-hole-attack/>) · [Compromission drive-by](<https://yellowcube.eu/fr/glossary/drive-by-compromise/>)

### Sources

[CISA : Securing Web Browsers and Defending Against Malvertising for Non-Federal Organizations (révision d'août 2023)](https://www.cisa.gov/sites/default/files/2023-09/Non-Fed%20-%20Guidance_for_Securing_Your_Web_Browsers%20Aug-23%20Revision.pdf) · [MITRE ATT&CK T1189 : Drive-by Compromise](https://attack.mitre.org/techniques/T1189/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

