Connexion Premium

#LIDD Devenez le cauchemar de l’IT avec un raccourcisseur de liens des enfers

Le 19 septembre 2025 à 16h24

Une des méthodes pour piéger des internautes est de raccourcir des liens pour cacher le fait qu’il puisse être malveillant. Parfois, une redirection peut même en cacher une autre. Il y a aussi de nombreux abus sur les noms de domaines.

Andrei (via Bearstech) a eu l’idée inverse : prendre un lien tout ce qu’il y a de plus classique et lui donner une forme inquiétante. Si vous vous demandez peut-être pourquoi, l’auteur à une réponse parfaite : « C’est une bonne question. Dès que j’aurai une réponse, je reviendrai vers vous. Surtout parce que je pensais que ce serait drôle… et que je m’ennuyais ».

En plus de son générateur de liens à l’allure Pat Hibulaire, Andrei explique comment il a monté son projet. Il s’est porté acquéreur d’une quinzaine de noms de domaines chelou du genre cheap-bitcoin.online, d’un VPS bon marché et une petite base de données de mots clés « inquiétants ».

Vous obtenez une redirection (308 Permanent Redirect) vers le site de votre choix. Nous avons vérifié, le lien ne cache bien qu’une seule redirection (au moment de rédiger ces lignes). Voici deux exemples : ici et . Vous voulez voir à quoi cela ressemble :

https://pairedinparadise.live/fuzzer-bot/zombie-snatcher/remote_installer_tool.exe?cookie=steal&cookiejar=poison&id=3bf72e32&method=override&payload=%28function%28 %29 %7B+return+%5B1 %2C2 %5D.join%28 %27 -%27 %29 %3B+%7D%29 %28 %29 %3B&proxy=spoof

Le 19 septembre 2025 à 16h24

Commentaires (11)

votre avatar
Attention au dQw4w9WgXcQ
votre avatar
pairedinparadise.live : Web Page Blocked Damn it!! Heureusement, les 2 autres exemples fonctionnent 😁

Mais ça, c'est un LIDD à l'ancienne ça 😀
votre avatar
Y’a le bon LIDD et… le bon LIDD, la c’est un bon LIDD
votre avatar
@SébastienGavois arrête de trainer sur le discord :p ou alors passe nous faire un petit coucou quand tu es de passage :D
votre avatar
Ha ? Je l’ai pas vu sur le discord… mais j’arrive !
votre avatar
Pour un test phishing ça peut être pas mal, histoire de tester les utilisateurs qui cliquent alors que le lien est suspect. Le tout qui redirige sur un écran de connexion au compte Microsoft, évidemment. :D
votre avatar
Ce serait un super moyen d'introduire des liens vers de vraies attaques... :fou:
votre avatar
Que l'url pointe vers un contenu inoffensif ou non, vu sa forme, t'es pas censé cliquer dessus.
Les vraies attaques ont pas attendu ce site, bit.ly et co faisaient très bien l'affaire.

Par contre le risque, c'est d'avoir des gens qui ont testé ce genre d'adresses avec du contenu inoffensif et que ça installe une confiance dans celles qui suivront.
votre avatar
C'est globalement à ça que je pensais
votre avatar
technique du GRU pour introduire une nouveau vecteur d'attaque ?
votre avatar
donc de se faire bloquer ces services par defaut dans l'enterprise. Avec les conséquences que cela comporte pour l'expérience utilisateur.... super...

#LIDD Devenez le cauchemar de l’IT avec un raccourcisseur de liens des enfers