Blog

Des hackers russes pro-Donald Trump se sont attaqués à notre site

  • 20 janvier 2017

Oui, bon, je sais, ça fait un peu beaucoup dès le titre. Mais il manque les mots « sextape », « milliardaire » et « scandale Trump » (et hop, ils sont dans le texte maintenant).

Et pourtant, c’est bien ce qui s’est passé. Par une utilisation assez futée de Google Analytics, des pirates ont essayé, lors des élections américaines, de nous faire bouffer non pas du Tipiak, mais du canard. Alors, Donald nous doit-il son élection ? Pourquoi Fast-Foot a-t-il été visé ? Notre webmaster a-t-il été séduit par Trump ? Enquête.

Des pirates pro-Trump détournent Google Analytics

Il faut d’abord qu’on vous présente deux trucs : Google Analytics et Wayne, notre webmaster. L’un des deux est vraiment très intéressant à connaître (et gratuit).

Qu’est-ce que Google Analytics ?

Google Analytics un outil basique/intuitif utilisé par de nombreux webmasters, particulièrement ceux qui ne veulent pas se casser la tête, ou qui se sont trop souvent endormis pendant leurs cours.

Il sert à mesurer et à analyser l’audience de votre site ou de votre application : qui se connecte, à quelle heure, ce qu’ils ont tapé dans Google pour arriver « chez vous »… Ce dernier point méritera son petit billet un jour, il y a de jolies surprises.

Google Analytics piraté par des pro-Trump ?

On peut donc savoir si les internautes se plaisent sur notre site, s’ils repartent vite, s’ils reviennent, quelles pages ils consultent, dans quel ordre, et s’ils se grattent le nez. Mais non, détendez-vous… (votre webcam est éteinte, non ?).

Qu’est-ce que Wayne ?

Wayne est lui aussi un outil assez basique, mais il jouit du titre d’humain. Notre webmaster peut donc prétendre à un salaire, malgré le fait qu’il se soit endormi pendant 75 % de ses études supérieures.

Son hypersomnie idiopathique diurne ne l’empêche pas de veiller à la bonne forme de notre site internet et de nous tenir au courant de ses (contre)-performances.

Un webmaster

Un jour de fin 2016, notre Wayne est arrivé tout excité jusqu’à notre bureau (on a su plus tard qu’il avait dû s’y reprendre à 3 fois, son casque audio étant retenu par un fil) : « We are under attack ! »

Nous avons répondu : « Wayne… tu es né dans le Calvados » (ce qui marche aussi sans majuscule, tout le drame est là).

« Ok, mais on est quand même attaqués, ça se passe sur Analytics, regardez ! »

L’apparition d’un nouveau langage

Les hackers (même si ce n’est pas ici à proprement parler un hacking) ont été ingénieux. Leur idée : influencer le plus de monde possible, sur le modèle d’une campagne publicitaire ou plutôt de spamming (envoi de courriers électroniques indésirables).

Leur cible : les webmasters les plus aguerris et les plus influents du 21 ème siècle. Et Wayne, visiblement.

Lorsque l’on regardait les langues utilisées par les internautes qui parcourent fast-foot.fr, une nouvelle venue tenait le haut du pavé. Son intitulé : « Secret.google.com You are invited ! Enter only with this ticket URL. Copy it. Vote for Trump! »

Arnaque Google Analytics

Si, comme nous, vous avez bêtement fait « espagnol » en LV2, vous vous seriez souvenus si un pote vous avait dit  » Ah, faut que je file, j’ai « Secret.google.com You are invited ! Enter only with this ticket URL. Copy it. Vote for Trump! » A la limite, « j’ai Secret Story », et encore…

Et pourtant, avec plus d’un quart des sessions de notre site sur la période, cette langue a l’air d’avoir explosé !

Vous l’avez compris, les pirates se sont débrouillés pour renseigner cette langue d’utilisateur fictive (on peut d’ailleurs voir que ce ne sont pas les seuls), et qu’elle s’affiche ainsi sur les interfaces Google Analytics des sites parcourus.

Au passage, vous noterez que dans l’adresse du site à visiter, le « g » de google appartient à une autre police. Cela explique que le vrai Google n’ait rien trouvé à redire…

Mais qui est à la baguette ?

Bon, au temps de la guerre froide, ou dans un OSS, on n’aurait pas eu beaucoup à enquêter. Là, ça nous a pris un clic.

Dans cette période très calme pour notre site, qui a permis à cette nouvelle langue d’apparaître en tête, seules 26,55 % des connexions viennent de France. Par contre, 34% viennent de Russie (l’effet Coupe du Monde 2018 pour nos animations football ?) et 15 % des USA.

Google analytics pays

Quand on fait une recherche par ville, c’est encore plus mignon : plus d’un quart des internautes passionnés par nos animations football sont basés à… Saint-Pétersbourg, et Los Angeles devance Paris… Pas mal, pour un site entièrement francophone !

Google Analytics Ville

Bref, pour faire vite, on conclura à l’implication de pirates russes, dont certains agents infiltrés dans le staff des Lakers, c’est plus sympa comme histoire. Ce qui ne veut pas dire que le gouvernement ou l’état russe soient directement impliqués, on ne veut pas d’embrouilles !

Pourquoi cibler Fast-Foot.fr ?

C’est LA grande question. Le chef de section (sûrement un gradé, appelons-le Capitaine Khrouchtchev, ça sonne bien chef des pirates, non ?) a dû balancer un truc du genre « Camarade Monsieur Moutch, tu vas parcourir en long, en large et en travers les sites de ce maudit pays impérialiste friand de fast-foods ! »

Fast-Foot ou fast-food ?

Mais d’autres webmasters se sont plaints de cette manip’, comme Barry Schwartz (en anglais) et le français Alouit-Multimedia.

Le résultat de la manœuvre

Alors, vous vous le demandez forcément : Wayne a-t-il voté Trump ? Ben non, son bureau de vote est à l’école maternelle de la Tour aux Raines, à Vire (Calvados). (Grand jeu : avec ce dernier élément, devine quel est le surnom de Wayne).

Andouille de Vire

Les enseignements de cet épisode

Ils sont au nombre de 3 :

  • les mecs sont ingénieux, non, mais sérieux quoi…
  • les webmasters US les plus influençables ont apparemment fait basculer le vote
  • on a vraiment une audience hyper faible en décembre, pour que 3-4 visites d’un Russe soient si visibles !

Laisser un commentaire

Votre adresse mail ne sera pas publiée. Les champs Nom et Email sont obligatoires.

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.