this symbol is LYING TO YOU

this symbol is LYING TO YOU

🎙 John Hammond 👥 2.2M 📅 20 août 2025 ⏱ 16 min 👁 20K 📄 revue d'actualité 🧭 2026-08-17
Disponible en : Français (actuel) English

Mots-clés

homoglyphephishingunicodehiraganasécurité

Résumé

La vidéo de John Hammond traite d’une campagne de phishing ciblant Booking.com, utilisant le caractère hiragana japonais ‘ん’ (U+3093) pour imiter visuellement une barre oblique dans les URL. L’auteur explique comment ce caractère Unicode peut tromper les utilisateurs en créant des liens qui semblent légitimes. Il démontre la technique en générant une liste de caractères Unicode similaires via ChatGPT, puis en les testant dans un environnement virtuel. Il montre que la plupart de ces caractères sont bloqués par les navigateurs modernes (convertis en punycode), mais que le hiragana ‘ん’ passe encore. Il souligne l’importance de la vigilance et de l’éducation des utilisateurs face à ces attaques. La vidéo inclut une section sponsorisée par Flare, une plateforme de gestion des expositions aux menaces. L’auteur conclut en encourageant la sensibilisation et l’utilisation d’outils de surveillance comme Flare.

265 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La vidéo apporte une valeur pratique en illustrant concrètement la menace des homoglyphes dans les URL. L’argumentation est solide, s’appuyant sur un article de BleepingComputer et une démonstration technique. Cependant, l’utilisation de ChatGPT pour générer la liste de caractères pourrait être critiquée pour son manque de rigueur, bien que l’auteur le justifie comme un gain de temps. La démonstration dans un environnement contrôlé renforce la crédibilité.

Rigueur scientifique, qualité des sources, adéquation du titre

La principale source est l’article de BleepingComputer, cité en description. L’auteur mentionne également un tweet de James WT comme première observation. La rigueur scientifique est correcte, mais l’absence de citation directe des sources dans la vidéo elle-même est un point faible. Le titre est bien choisi, car il reflète le sujet principal. Les commentaires montrent un intérêt du public pour le sujet, avec des discussions sur la linguistique japonaise et la sécurité.

153 mots

Adéquation titre / contenu

Le titre est accrocheur et reflète bien le sujet principal : la tromperie visuelle d'un caractère Unicode.

Qualité & fiabilité

7/10

La vidéo s'appuie sur un article de BleepingComputer et une démonstration pratique, mais repose en partie sur des outils non vérifiés (ChatGPT) et des tests personnels.

Moments clés

Sources citées

  • Booking.com phishing campaign uses sneaky character to trick you — Article de BleepingComputer détaillant la campagne de phishing.
  • Tweet de James WT — Première observation de la technique par le chercheur James WT.

Sources concordantes

  • Article de BleepingComputer — Confirme l'existence de la campagne et la technique utilisée.

Références externes

Apport & nouveautés

La vidéo apporte une démonstration pratique de l’utilisation d’un caractère Unicode spécifique (hiragana ‘ん’) pour tromper les utilisateurs dans les URL, un angle peu couvert. Elle met en évidence la persistance de cette menace malgré les protections des navigateurs.

Pour aller plus loin :

  • Homoglyphe — Concept clé pour comprendre les attaques par similarité visuelle.
  • Punycode — Mécanisme de conversion des noms de domaine internationaux, pertinent pour la protection contre ces attaques.
  • Attaque par homoglyphe — Article détaillant les techniques et exemples.

170 mots

Profil radar

Le profil radar montre une bonne quantité d'informations et une fiabilité correcte, mais un niveau technique modéré. La qualité de l'information est bonne, mais la dépendance à des outils non vérifiés (ChatGPT) pourrait être un point faible.

Fiabilité 7/10

💬 Positif. Sur les 30 commentaires analysés, la majorité exprime de l'intérêt et de l'appréciation pour la vidéo, avec des discussions sur la linguistique japonaise et la sécurité.