Les forums d’entraide de la plateforme Steam sont la cible d’une campagne malveillante visant à tromper les joueurs, selon Numerama. Des comptes créés spécialement pour l’occasion y propagent de fausses solutions à des bugs pourtant bien réels, dans le but in fine d’inciter les utilisateurs à installer un mineur de cryptomonnaie sur leur ordinateur.

Cette opération s’inscrit dans une logique d’arnaque dite « ClickFix », où les cybercriminels exploitent la crédulité ou l’urgence des utilisateurs pour les amener à exécuter des commandes ou à télécharger des fichiers infectés. D’après Numerama, ces comptes frauduleux, souvent créés en masse, se font passer pour des modérateurs ou des joueurs expérimentés, proposant des correctifs qui semblent crédibles.

Ce qu'il faut retenir

  • Des comptes frauduleux sur les forums Steam diffusent de fausses solutions à des bugs réels.
  • Ces comptes, souvent créés spécifiquement pour l’occasion, visent à distribuer un mineur de cryptomonnaie.
  • La méthode repose sur l’exploitation de la crédulité des joueurs en jouant sur l’urgence de résoudre un problème technique.
  • Les joueurs sont incités à installer eux-mêmes le logiciel malveillant en suivant les instructions fournies.
  • Cette technique s’inscrit dans le cadre des arnaques « ClickFix », déjà connues des spécialistes de la cybersécurité.

Une arnaque en plusieurs étapes, ciblant les joueurs en ligne

Le modus operandi de cette cybermenace est relativement simple, mais efficace. D’abord, les comptes frauduleux repèrent les discussions concernant des bugs ou des problèmes techniques sur les forums Steam. Ils interviennent ensuite en proposant un correctif, souvent sous forme de ligne de commande ou de lien de téléchargement. « Ce fichier va résoudre ton problème de crash en 5 minutes », peut-on par exemple lire dans certains fils de discussion, d’après Numerama.

Les joueurs, soucieux de retrouver une expérience de jeu optimale, sont alors tentés d’appliquer la solution proposée sans vérifier son authenticité. Une fois le fichier exécuté, un script malveillant se lance en arrière-plan. Ce dernier installe un mineur de cryptomonnaie, exploitant les ressources du PC de la victime pour générer des revenus pour les attaquants. Dans certains cas, les joueurs ne remarquent même pas la présence de ce logiciel parasite, tant que leurs performances restent acceptables.

Un phénomène difficile à endiguer, malgré les alertes des plateformes

Les forums Steam, malgré leur taille et leur fréquentation importante, peinent à éliminer rapidement ces comptes frauduleux. Numerama souligne que la plateforme, bien qu’alertée à plusieurs reprises, doit composer avec un volume élevé de signalements et une réactivité limitée. Les comptes malveillants, souvent créés via des adresses e-mail jetables ou des adresses IP masquées, rendent leur traçabilité complexe.

Les utilisateurs, eux, restent vulnérables, d’autant que les techniques de manipulation évoluent constamment. Certains cybercriminels n’hésitent pas à personnaliser leurs messages en fonction des bugs les plus récents, augmentant ainsi la crédibilité de leurs propositions. « Les joueurs doivent systématiquement vérifier la source des solutions proposées, même si elles semblent convaincantes », a rappelé un expert en cybersécurité cité par Numerama. La prudence reste le meilleur rempart contre ce type d’arnaque.

Et maintenant ?

Steam pourrait renforcer ses dispositifs de modération automatisée pour détecter plus rapidement les comptes frauduleux et supprimer les publications malveillantes. Une mise à jour de ses algorithmes d’analyse des contenus suspects est attendue d’ici la fin du mois d’août 2026. Les joueurs, de leur côté, sont invités à signaler systématiquement les comptes suspects et à privilégier les solutions officielles pour résoudre leurs problèmes techniques.

Cette affaire rappelle l’importance de la vigilance dans un environnement en ligne où les arnaques se multiplient. Les mineurs de cryptomonnaie, bien que moins destructeurs qu’un ransomware, représentent une menace réelle pour les utilisateurs non avertis.