Breachtrace a découvert une ferme de contenu exploitant plus de 60 domaines nommés d’après des médias populaires, notamment la BBC, CNBC, CNN, Forbes, Huffington Post, Reuters, The Guardian et Washington Post, entre autres.
Ces sites Web « d’actualités », que nous avons pu retracer jusqu’à leur propriétaire en Inde, republient des articles de médias crédibles et d’organismes de recherche sans attribution.
Au—delà de cela, cependant, leurs intentions semblent multiformes-de la construction du référencement pour leurs entreprises de jeu en ligne à la vente trompeuse de « communiqués de presse » et de « revues de produits » à des prix élevés à des utilisateurs sans méfiance qui cherchent à commercialiser leurs produits en ligne.
Content farm exploite plus de 60 sites Web d’actualités
Breachtrace a identifié un réseau de plus de cinq douzaines de sites Web « d’information » qui se font passer pour des médias de premier plan tels que la BBC, Bloomberg, CNBC, CNN, Crunchbase, Forbes, Huffington Post, The Guardian, The Metro (Royaume-Uni), The Mirror, The Telegraph, Reuters, Washington Times et Washington Post.
Nous avons publié la liste complète de ces domaines dans cet article ci-dessous.
Ces sites Web republient mot pour mot des articles de presse existants tirés d’autres sources sous un compte d’auteur « administrateur » sans attribution appropriée, les plagiant effectivement de médias crédibles et d’organismes de recherche.
À titre d’exemple, notez l’article suivant publié sur www.guardiannewstoday.com, qui n’est pas associé au journal largement diffusé, The Guardian.
Breachtrace a identifié que l’article, ainsi que son titre et son corps, avaient été copiés mot à mot à partir d’une source légitime, jurist.org, qui est un site Web d’actualités et de commentaires juridiques.
Forums de spams pour le référencement et pour vendre des communiqués de presse pour 1000 $
La partie derrière cette opération envoie fréquemment des spams sur les forums et les sections de commentaires de divers types de sites Web avec des backlinks vers ces domaines, dans le but de stimuler le référencement de ces propriétés en ligne et de leur donner à leur tour de la crédibilité.
Parmi les nombreux exemples que nous avons trouvés, vous trouverez ci-dessous des messages publiés sur un forum de jeu et le populaire forum ImmigrationBoards, où les membres de la communauté partagent leurs expériences sur leur parcours d’immigration au Royaume-Uni.
Breachtrace a également observé que dans certains de ces commentaires, l’opérateur de ce réseau semblait vendre des créneaux publicitaires pour des communiqués de presse et des critiques de produits, à partir de 50 per par publication ou une « offre groupée » au prix de 1000$.
L’attrait pourrait être tentant pour les lecteurs sans méfiance intéressés à promouvoir leurs produits, qui pourraient confondre ces sites Web similaires avec des médias légitimes qu’ils imitent.
Maintient la présence de Google Actualités et des médias sociaux
Nous avons également été surpris d’apprendre qu’en plus de gérer plus de cinq douzaines de propriétés en ligne, l’opérateur gère des pages Facebook pour certaines d’entre elles et pourrait les avoir également inscrites en tant qu’éditeur de Google Actualités, un peu comme le font les vraies organisations médiatiques.
Vous trouverez ci-dessous un résultat de recherche pour un article de Sky Sports (Royaume-Uni), dont une copie apparaît également sur CanadianNewsToday.com, une partie de ce syndicat de domaine et visible sur Google Actualités.
La liste complète dévoilée
Vous trouverez ci-dessous une liste des plus de 60 domaines actifs actuellement associés à ce réseau. Breachtrace continuera à surveiller cette campagne et à mettre à jour la liste à mesure que d’autres domaines seront découverts.
Tout contenu ou « nouvelles » publié sur ces sites Web ne doit pas être considéré comme provenant de sources d’information faisant autorité et doit être vérifié de manière indépendante.
De plus, rien ne garantit que les produits ou services commercialisés via des publireportages promotionnels sur ces sites Web sont légitimes et pourraient faire partie d’une arnaque.
www.australiannewstoday.com
www.bbcnewstoday.com
www.bloombergnewstoday.com
www.bostonnewstoday.com
www.britishnewstoday.com
www.canadiannewstoday.com
www.chinaworldnewstoday.com
www.chroniclenewstoday.com
www.cnbcnewstoday.com
www.cnnworldtoday.com
www.crunchbasenewstoday.com
www.dailyexpressnewstoday.com
www.dailyheraldnewstoday.com
www.dailymirrornewstoday.com
www.dailystarnewstoday.com
www.dailytelegraphnewstoday.com
www.dutchnewstoday.com
www.dwnewstoday.com
www.europeannewstoday.com
www.forbesnewstoday.com
www.frenchnewstoday.com
www.germaynewstoday.com
www.guardiannewstoday.com
www.headlinesworldnews.com
www.huffingtonposttoday.com
www.irishnewstoday.com
www.italiannewstoday.com
www.livemintnewstoday.com
www.maltanewstime.com
www.mirrornewstoday.com
www.nationalposttoday.com
www.neatherlandnewstoday.com
www.neweuropetoday.com
www.norwaynewstoday.com
www.oxfordnewstoday.com
www.portugalnewstoday.com
www.postgazettenewstoday.com
www.republicofchinatoday.com
www.reuterstoday.com
www.russiannewstoday.com
www.scotlandnewstoday.com
www.spanenewstoday.com
www.switzerlandnewstoday.com
www.thedailymailnewstoday.com
www.thedailytelegraphnewstoday.com
www.theexpressnewstoday.com
www.theheraldnewstoday.com
www.theindependentnewstoday.com
www.theirishtimesnewstoday.com
www.theirishtimestoday.com
www.themetronewstoday.com
www.themirrornewstoday.com
www.thequintnewstoday.com
www.thestarnewstoday.com
www.thesunnewstoday.com
www.thetelegraphnewstoday.com
www.timesofnetherland.com
www.timesofspanish.com
www.topeuropenews.com
www.topworldnewstoday.com
www.turkeynewstoday.com
www.walesnewstoday.com
www.washingtonposttoday.com
www.washingtontimesnewstoday.com
Opération tracée en Inde
Bon nombre de ces domaines, selon les enregistrements WHOIS publics, sont opérationnels depuis au moins 2022, et de nouveaux domaines ont été progressivement ajoutés au fil du temps, jusqu’en 2024.
Breachtrace a observé que la plupart de ces sites Web utilisent WordPress comme CMS de choix et partagent un registraire et un hébergeur communs, One.com.
Sur la base des informations de contact répertoriées sur certains de ces sites Web, nous avons pu les retracer jusqu’à leur opérateur. Notre analyse préliminaire suggère que l’opération est basée et en cours d’exécution en Inde.
En plus d’abuser de marques de médias bien connues pour le marketing SEO, le but ultime de ces entreprises en ligne est apparemment de promouvoir les jeux de hasard en ligne, les paris sportifs, les jeux de casino et les entreprises de cryptographie-qui sont parmi les principaux domaines d’intervention de l’entité derrière cette opération.
Les opérateurs de ce syndicat peuvent être associés à jackpotbetonline.com, une société de paris sportifs et de jeux d’argent qui, selon sa page LinkedIn, est basée à Gurugram, en Inde, et est active depuis au moins 2014. Le compte de médias sociaux de l’entreprise sur X (anciennement Twitter) a été suspendu.
Compte tenu des cas d’utilisation multiformes d’un réseau de domaines d’une telle envergure, il est difficile de déterminer si ses activités sont restées et resteront limitées à la construction de SEO et à la vente trompeuse d’espaces publicitaires, ou si ce réseau pourrait évoluer à l’avenir pour diffuser de fausses informations et désinformation, ce qu’il peut très bien faire.
Cette découverte rappelle un rapport de NewsGuard de 2023 qui dévoilait un réseau indépendant de domaines poussant des articles générés par l’IA qui étaient également attribués à un compte « administrateur ».
Même si les propriétaires de cette entreprise peuvent s’en tirer avec des violations de marques en affirmant que les noms de leurs sites Web sont suffisamment différents des médias occidentaux établis et qu’ils opèrent dans un emplacement géographique différent, le contenu que ces sites Web republient de manière flagrante est toujours protégé par le droit d’auteur, et sujet à des litiges juridiques.