2024-08-31 16:12:43 +02:00
2024-08-31 15:40:31 +02:00
2024-08-31 15:40:31 +02:00
2024-08-31 15:59:14 +02:00

Aperçu du Projet

Ce projet contient du code HTML avec des balises meta spécialement conçues pour manipuler la prévisualisation des liens dans les messageries telles que Discord, Matrix, etc. Il s'agit essentiellement d'une preuve de concept pour démontrer comment il est possible d'induire en erreur les utilisateurs en affichant une prévisualisation qui ne correspond pas au contenu réel de la page.

Exemples des preview

Certaines messageries acceptent le Markdown, comme dans les exemples ci-dessus, où l'on peut masquer le véritable lien en le remplaçant par un autre pour l'affichage. Toutefois, cette méthode est limitée : il suffit de passer la souris sur le lien pour voir le véritable lien, ou des plateformes de discussion comme Discord ouvrent une fenêtre et avertissent l'utilisateur en affichant le vrai lien.

[vuerama.ch/paysage](https://www.exemple.com)

Avertissement

L'utilisation de ce code à des fins malveillantes est illégale et peut entraîner des sanctions. Utilisez-le de manière responsable et éthique.

Fonctionnement

Le code HTML utilise les balises meta suivantes pour contrôler la prévisualisation du lien :

  • og:title : Définit le titre qui apparaîtra dans la prévisualisation du lien.
  • og:description : Définit la description qui apparaîtra dans la prévisualisation du lien.
  • og:site_name : Définit le nom du site qui sera affiché dans la prévisualisation.
  • og:image : Définit l'image qui apparaîtra dans la prévisualisation du lien.
  • og:type : Spécifie le type de contenu lié (par exemple, 'website', 'article', 'video').

Ces balises meta sont couramment utilisées pour contrôler l'apparence des aperçus de liens sur les réseaux sociaux et les messageries, permettant ainsi de personnaliser la présentation du contenu partagé.

En manipulant ces balises, il est possible de créer un aperçu trompeur qui incite l'utilisateur à cliquer, alors que le contenu réel de la page peut être totalement différent. Il peut s'agir d'une copie du site légitime conçue à des fins malveillantes, par exemple pour récupérer des données d'identification, avant de rediriger discrètement l'utilisateur vers le vrai contenu.

Installation & Utilisation

  1. Clonez ce dépôt sur votre machine locale.
  2. Ouvrez le fichier index.html dans votre éditeur de texte préféré.
  3. Modifiez les balises meta pour personnaliser la prévisualisation du lien.
  4. Enregistrez vos modifications.
  5. Hébergez le fichier index.html sur un serveur web.
  6. Partagez le lien de votre page web sur les plateformes de messagerie.

Licence

Ce projet est sous licence MIT. Consultez le fichier LICENSE pour plus d'informations.

Description
Ce projet démontre comment manipuler les balises meta HTML pour créer des aperçus de liens trompeurs sur les messageries. Il s'agit d'une preuve de concept pour sensibiliser aux risques de phishing et d'incitation au clic.
Readme 369 KiB
Languages
HTML 100%