¡Estuve A PUNTO DE SER HACKEADO por abrir un pdf!

¡Estuve A PUNTO DE SER HACKEADO por abrir un pdf!

🎙 EDteam 👥 1.0M 📅 20 septembre 2025 ⏱ 16 min 👁 90K 📄 témoignage et analyse technique 🧭 2026-08-03
Disponible en : Français (actuel) English

Mots-clés

phishingSVGJavaScriptingénierie socialemalware

Résumé

Dans cette vidéo, l’auteur de la chaîne EDteam raconte comment il a failli se faire pirater en ouvrant un fichier PDF, qui s’est avéré être un fichier SVG malveillant. Il reçoit un e-mail semblant provenir d’un tribunal colombien, l’accusant d’une demande en dommages et intérêts. Le message contient un fichier joint avec une extension .svg, ce qui éveille ses soupçons. Il décide de l’analyser dans un environnement sûr, en l’ouvrant dans un éditeur de code et en utilisant un outil d’IA pour décoder le code JavaScript embarqué. L’analyse révèle que le fichier SVG contient un script qui, une fois ouvert dans un navigateur, décode et affiche une fausse page de la Fiscalía General de la Nación, incitant l’utilisateur à télécharger un fichier ZIP protégé par mot de passe contenant un exécutable Windows malveillant. L’auteur explique les techniques d’ingénierie sociale utilisées, comme la création d’un sentiment d’urgence et de peur, et donne des conseils pour se protéger : vérifier les URL, ne pas ouvrir les pièces jointes suspectes, utiliser des outils d’analyse, etc. Il partage également une expérience passée où son canal YouTube a été piraté via une technique similaire. La vidéo se termine par des recommandations sur les bonnes pratiques de sécurité et une invitation à suivre ses cours.

209 mots

Évaluation critique

La vidéo est une excellente illustration pratique de la menace du phishing et de l’ingénierie sociale. L’auteur, manifestement expert en technologies, adopte une démarche rigoureuse : il ne se contente pas de signaler l’attaque, il l’analyse en profondeur, en décortiquant le code du fichier SVG et en utilisant un outil d’IA pour comprendre le mécanisme exact. Cette approche est pédagogique et permet au spectateur de comprendre les rouages d’une attaque de ce type. La solidité de l’argumentation repose sur des preuves concrètes : le code source est montré, l’analyse de l’IA est présentée, et les étapes de l’infection sont clairement expliquées. La rigueur scientifique est bonne, même si l’auteur ne cite pas de sources externes autres que ses propres cours et événements. Cependant, la vidéo comporte une dimension promotionnelle (présentation de cours et d’un événement) qui, bien que clairement séparée du contenu principal, peut être perçue comme une publicité déguisée. L’adéquation entre le titre et le contenu est bonne : le titre est accrocheur et reflète bien l’expérience vécue. La qualité des sources est limitée, mais l’analyse est basée sur une inspection directe, ce qui compense. Dans l’ensemble, la vidéo est très instructive et utile pour sensibiliser le grand public aux risques du phishing, tout en offrant des détails techniques pour les plus avertis. Les commentaires des spectateurs sont très positifs, beaucoup remercient l’auteur pour l’information et partagent leurs propres expériences, ce qui renforce la crédibilité du contenu.

238 mots

Adéquation titre / contenu

Le titre est accrocheur et reflète bien le contenu : l'auteur relate une tentative de piratage via un fichier PDF (en réalité un SVG) et explique comment il a évité le piège.

Qualité & fiabilité

8/10

La vidéo présente une analyse technique détaillée d'une tentative de phishing, avec une démonstration pratique de l'analyse d'un fichier SVG malveillant. L'auteur, expert en technologies, explique les mécanismes de l'attaque et les mesures de protection. Les sources citées sont principalement les cours et événements de la chaîne, mais l'analyse est fondée sur une inspection directe du code et une vérification via un outil d'IA. La démarche est rigoureuse et pédagogique, bien que le contexte promotionnel soit présent.

Moments clés

Sources citées

Sources concordantes

  • Phishing - Wikipedia — Définition et exemples de phishing, concordant avec le contenu de la vidéo.

Apport & nouveautés

Cette vidéo apporte un éclairage concret sur une technique de phishing avancée utilisant un fichier SVG avec JavaScript embarqué. L’originalité réside dans la démonstration pratique de l’analyse du code malveillant, rendue accessible grâce à l’utilisation d’un outil d’IA. L’auteur explique clairement la chaîne d’infection et les mesures de protection, ce qui constitue une ressource précieuse pour la sensibilisation à la cybersécurité.

Pour aller plus loin :

125 mots

Profil radar

Le profil radar montre des scores élevés en quantité d'information, qualité d'information et fiabilité globale, avec un niveau technique légèrement inférieur, ce qui indique une vidéo riche en contenu, bien structurée et fiable, mais accessible à un public non expert.

Fiabilité 8/10

💬 Très positif : les 30 commentaires analysés expriment une grande gratitude et admiration pour la qualité de l'explication, certains partageant leurs propres expériences de tentatives de piratage, renforçant l'utilité du contenu.