Logo Zéphyrnet

Les fraudeurs de Z-Library utilisent des campagnes par e-mail pour attirer les utilisateurs et extraire des paiements

Date :

zbibliothèqueZ-Library est l'une des plus grandes bibliothèques fantômes sur Internet, hébergeant des millions de livres et d'articles pouvant être téléchargés gratuitement.

Le site a défié tous les pronostics au cours des deux dernières années. Elle a continué à fonctionner malgré les poursuites pénales engagées par les États-Unis, qui ont abouti à l'arrestation de deux opérateurs présumés en Argentine.

Selon les dernières informations disponibles, ces deux prévenus luttent toujours pour leur extradition. Pendant ce temps, le Site de la bibliothèque Z a continué à fonctionner comme si de rien n'était, fournissant des livres à des millions de personnes dans le monde entier.

Collecte de fonds de la bibliothèque Z

Il y a quelques jours, la bibliothèque fantôme a annoncé une nouvelle campagne de collecte de fonds pour générer des revenus. Alors que les utilisateurs peuvent acheter un accès premium toute l'année pour accéder à des fonctionnalités et des téléchargements supplémentaires, Z-Library organise régulièrement des collectes de dons supplémentaires pour financer la maintenance et le développement des projets.

« Même si les deux dernières années ont été difficiles pour le projet et l'équipe, nous n'abandonnons pas et continuons à travailler au développement de la bibliothèque », écrit l'équipe, demandant aux utilisateurs de contribuer.

Comme la dernière fois, des milliers de dollars affluent rapidement du monde entier. Malgré les défis juridiques et l’enquête criminelle en cours, de nombreuses personnes semblent heureuses de contribuer via diverses options de paiement, y compris les crypto-monnaies.

Options de donation
faire un don à la bibliothèque z

Ce type de générosité de la part des utilisateurs est rarement observé sur les sites « pirates ». Même si les opérateurs de la bibliothèque fantôme sont sans aucun doute satisfaits de ce support, sa popularité présente également un inconvénient majeur ; escrocs.

Peu de temps après que Z-Library ait perdu ses principaux noms de domaine à la suite de saisies orchestrées par les États-Unis, des tiers sont intervenus pour détourner le trafic. Le site a mis en garde à plusieurs reprises contre ces copieurs « frauduleux » et « dangereux » mais le problème n'a jamais disparu. Au contraire, c'est de pire en pire.

Escroqueries par courriel

Au cours des dernières semaines, des dizaines de rapports d'utilisateurs de Z-Library ont reçu des e-mails, prétendument provenant de l'équipe de Z-Library, les alertant d'un nouveau nom de domaine. L'une des premières versions incluait le message suivant:

« C’est le cœur lourd mais plein d’espoir que nous vous contactons. Nous entrons dans une période de changement important chez Z-Library.

En tant que partie intégrante de notre communauté, nous pensons qu'il est important que vous soyez parmi les premiers informés de notre transition vers un nouveau domaine : z-lib.id. Ce changement, bien que difficile, ouvre la voie à une expérience Z-Library améliorée et plus robuste.

Votre soutien indéfectible a été un phare tout au long de notre voyage. Alors que nous naviguons dans ces nouvelles eaux, votre présence et votre plaidoyer continus sont plus importants que jamais. Nous espérons que vous vous joindrez à nous pour adopter ce changement et nous aider à partager notre nouvelle adresse, z-lib.id, au sein de vos cercles.

Ces e-mails ont été reçus par de véritables utilisateurs de Z-Library, mais le domaine promu n'a rien à voir avec le projet Z-Library original. Au contraire, il semble être lié à un site de copie populaire qui existe depuis un certain temps.

Ces dernières semaines, ces courriels « frauduleux » ont continué, mais le message a quelque peu changé. Un e-mail envoyé à de nombreuses personnes ce mois-ci est plus pertinent, invitant les gens à visiter et à ajouter le nouveau domaine à leurs favoris.

"Bonnes nouvelles! Z-Library a une nouvelle adresse web : z-lib.id. Vous pouvez simplement taper « z-lib.id » dans Google ou le mettre dans votre navigateur pour nous rendre visite. Nous apprécions votre soutien."

E-mail frauduleux
zlibmail

Inutile de dire que ces e-mails ne sont pas envoyés par l'équipe de Z-Library mais par des escrocs tentant de générer du trafic vers leur site. Il y a un objectif clairement lucratif, car un accès « premium » est actuellement requis pour télécharger quoi que ce soit.

« Pas compromis »

Bien entendu, il n’est pas surprenant que des étrangers tentent de profiter de la popularité d’une marque de piratage existante. Nous avons vu des variations sur ce thème depuis plusieurs décennies. Cependant, les campagnes par courrier électronique sont plutôt nouvelles.

À ce stade, on ne sait pas exactement comment les fraudeurs ont obtenu les e-mails. Dans un e-mail adressé à TorrentFreak, la véritable équipe de Z-Library reconnaît les problèmes d'arnaque mais affirme qu'il n'y a aucun signe que leurs systèmes aient été compromis de quelque manière que ce soit.

«Malheureusement, la situation des envois frauduleux s'aggrave. Depuis que nos domaines ont été bloqués en novembre 2022, il y a eu au moins quelques sites frauduleux indépendants se faisant passer pour une z-library. Ils utilisent notre nom, notre conception et des noms de domaine très similaires.

« [N]ous sommes convaincus qu’il n’y a eu aucun incident de fuite de données utilisateur. Cependant, nous vous recommandons fortement de changer le mot de passe de votre compte », écrit un porte-parole de Z-Library.

L'équipe suggère que les destinataires des e-mails frauduleux ont peut-être tenté de se connecter à l'un des sites frauduleux dans le passé. Cela aurait exposé leur adresse e-mail et leur mot de passe à ces personnes, c'est pourquoi Z-Library estime qu'il est important de mettre à jour ces informations.

Connexion frauduleuse

On ne sait pas clairement qui se cache derrière ces campagnes par courrier électronique trompeuses, mais il existe des tendances intéressantes à observer. Le nom de domaine .id promu dans les e-mails utilise les mêmes serveurs de noms Cloudflare que z-lib.is dans le passé.

Les serveurs de noms identiques ne constituent cependant pas une preuve solide, car des milliers de sites utilisent les mêmes. Cependant, il existe un modèle de trafic supplémentaire qui relie également les deux domaines.

domaines zlib

Comme vu ci-dessus, le trafic vers le domaine .is a chuté en février, à peu près au moment où les e-mails ont commencé à arriver, tandis que le trafic vers le nouveau domaine .id a augmenté. Cela suggère un lien entre les deux domaines. Peut-être que les escrocs ont perdu le contrôle de leur ancien domaine, ce qui les a incités à lancer la campagne par courrier électronique.

Convulsions et autres problèmes

Quelle que soit la raison, l'équipe officielle de Z-Library continue d'avertir les utilisateurs d'être à l'affût des copieurs, notamment via une bannière d'avertissement mise à jour mentionnant le nouveau nom de domaine.

Bannière d'arnaque
les escroqueries

L'équipe de Z-Library estime que des escrocs et des imitateurs effectuent également régulièrement des attaques DDoS sur ses serveurs. Dans le même temps, ils ont tenté d’ajouter leurs liens vers la page officielle Wikipédia et de détourner les premières positions dans les moteurs de recherche.

Bien entendu, les fraudeurs ne représentent qu’une partie du défi. Le gouvernement américain a également saisi à plusieurs reprises les noms de domaine du site, ce qui crée une opportunité pour les imitateurs d'augmenter leur trafic. La dernière série de saisies a eu lieu en novembre dernier, mais ce n’est peut-être pas la dernière.

Sur le plan juridique, il n'y a eu aucun progrès dans l'affaire pénale américaine récemment. Les deux opérateurs présumés ont déposé une requête en rejet de la plainte pénale l'été dernier, mais les nouvelles sont restées calmes depuis.

spot_img

Dernières informations

spot_img