Les faux sites «télécharger GTA 6» vident vos mots de passe

24.08.2026 4 min 3

Le battage autour de Grand Theft Auto 6 s'est transformé en piège à mots de passe. Quelques jours après le début de la fuite de GTA 6, le 18 août, des escrocs ont monté de faux sites «démo GTA 6» et des pages de téléchargement, et le bouton Play Now vous remet un voleur d'informations au lieu d'un jeu. La société de sécurité Malwarebytes a relié la campagne à des domaines sosies comme gta6demo[.]asia, gta6demo[.]eu, gta6demo[.]us et rockstar-gta-6[.]com. Cliquez sur télécharger et vous obtenez gta6_installer.exe, un fichier de seulement 1,1 Mo, bien trop petit pour un vrai jeu et un signal d'alarme évident.

Comment fonctionne le piège

L'installateur est Vidar, un voleur d'informations vendu comme un service aux criminels. Il n'a pas besoin de casser le chiffrement de votre navigateur. Il lance discrètement votre propre Chrome, Edge, Firefox, Brave, Opera ou Vivaldi en mode sans interface, de sorte que le navigateur lui-même déverrouille ses données enregistrées et les livre. Le premier échantillon a été repéré le 19 août, un jour après la fuite, sur la vague des recherches pour voir le jeu en avance.

Ce que vole Vidar

Une fois lancé, il aspire bien plus qu'une clé de jeu ne l'exigerait:

  • Mots de passe et identifiants enregistrés dans jusqu'à 19 navigateurs.
  • Cookies de session, qui permettent à un attaquant d'entrer dans vos comptes sans le mot de passe et même en contournant la double authentification.
  • Historique de navigation et de téléchargement et données de saisie automatique, y compris adresses et indices de carte.
  • Messagerie et autres applis. Il vise aussi le client de messagerie Thunderbird, le navigateur Comet de Perplexity et les identifiants enregistrés par les clients FTP.
  • Comptes crypto et de jeu. Les données de portefeuille et les jetons de services comme Steam et Discord sont des cibles de choix.

Pour rester caché, Vidar ne code pas en dur ses serveurs de contrôle. Il les lit dans des profils d'apparence anodine sur Telegram, Pinterest et Steam, si bien que le trafic se fond dans des services normaux.

Comment vous protéger

  1. Il n'existe pas de démo publique de GTA 6. Tout site proposant une «démo» ou un téléchargement anticipé est faux. Le jeu ne vient que de Rockstar et des boutiques officielles.
  2. Vérifiez la taille du fichier. Un jeu AAA moderne pèse des dizaines de gigaoctets. Un «installateur» de 1 Mo est un malware, pas un jeu.
  3. Ne vous fiez pas aux publicités de recherche ni aux miroirs. Les pages malveillantes achètent leur place en tête et copient les visuels de Rockstar, parfois générés par IA.
  4. Si vous l'avez déjà lancé, agissez vite. Depuis un autre appareil sain, changez vos mots de passe importants, puis déconnectez-vous des sessions actives partout et activez la double authentification.
  5. Surveillez vos comptes. Vérifiez vos comptes de messagerie, crypto et jeu à la recherche de nouvelles connexions, de coordonnées de récupération modifiées ou d'appareils inconnus.
Important: comme Vidar récupère les cookies de session, changer simplement de mot de passe ne suffit pas. Avec un cookie actif, un attaquant reste connecté jusqu'à ce que vous vous déconnectiez de toutes les sessions sur chaque compte. Faites-le et révoquez l'accès à tout ce que vous ne reconnaissez pas.
Existe-t-il vraiment une démo de GTA 6 à télécharger?
Non. Il n'y a ni démo publique ni build anticipé. Tout ce qui est présenté comme une «démo GTA 6», un build fuité ou un téléchargement gratuit est un leurre. Le jeu ne sortira que via Rockstar et les boutiques officielles.
Un VPN m'aurait-il protégé?
Non. Un VPN chiffre votre connexion, mais ici c'est vous qui téléchargez et lancez le fichier, donc le malware est déjà sur votre appareil. Un VPN n'arrête pas un programme que vous installez. Ce qui aide, c'est de ne pas exécuter de fichiers inconnus et de garder votre protection active.
Je l'ai déjà installé. Que faire en premier?
Considérez chaque mot de passe enregistré comme compromis. Depuis un appareil sain, changez vos mots de passe, déconnectez-vous de toutes les sessions actives, activez la double authentification et vérifiez vos comptes bancaires, crypto et de messagerie. Lancez une analyse antivirus complète sur la machine infectée avant de la réutiliser.
Comment repérer les faux sites?
Repérez les domaines sosies (gta6demo et similaires), un téléchargement minuscule qui «s'installe instantanément», des boutons Play Now insistants et toute demande de désactiver votre antivirus. Dans le doute, allez directement sur le site officiel de Rockstar Games plutôt que par un résultat de recherche.

GTA 6RockstarVidarinfostealermalwarephishingpasswordscybersecurity

À lire aussi