Site icon SOSPC

Attention aux Comptes Facebook clonés !

Attention aux Comptes Facebook clonés !

Voilà une arnaque qui est en train de prendre des proportions alarmantes. Des escrocs se font passer pour vos amis sur Facebook ! Comment est-ce que je suis sûr que c'est possible ? Eh bien ma propre femme en a été la victime ! Je vous dis tout aujourd'hui.

Je n'avais pas prévu de publier un deuxième article aujourd’hui.

Mais il y a des cas où l'urgence est prépondérante, il fallait que je vous informe...pour votre bien.

Depuis presque une semaine maintenant, de nombreux contacts Facebook de ma femme sont abordés via Messenger.

La particularité est que tous ses amis pensent lui parler son image apparaissant en médaillon ainsi que son prénom !

 

Je pensais que cette technique était pour l'instant peu utilisée, tout du moins pour la France. manifestement le phénomène est en train de prende de l'ampleur.

Vous n'aurez pas droit comme d'habitude à un long et détaillé article, je vais aller à l'essentiel, d'abord et surtout parce qu'il n'y a pas grand chose à dire, et ensuite parce que le principe de l'usurpation d’identité a dejà été maintes fois abordé sur Sospc.

Eh oui, les malfrats ne reculent décidément devant rien pour nous arnaquer et l'une des raisons essentielles est peut être que les arnaques ' traditionnelles ' commencent, il faut l'espérer, à moins leur rapporter.

Il était donc logique qu'ils passent à l'étape supérieure, qu'ils élaborent une nouvelle technique plus vicieuse.

 

Le principe est d'une redoutable simplicité et efficacité : vous êtes contacté via Messenger, vous pensez avoir affaire à un proche / un / une ami(e) et vous acceptez l'invitation.

Une discussion démarre, elle a pour but de vous amener à composer un numéro surtaxé et si parfois le ' pigeon' ( désolé...) est plus réceptif, empathique, un maximum de données personnelles.

Je vais rappeler ce qui n'est pas évident pour tout le monde : les communications Messenger proviennent de l'extérieur de votre cercle, depuis un faux compte créé à la va vite avec parfois en plus quelques infos authentiques glanées ici et là, le compte d'origine n'a lui jamais été hacké, vous pouvez changer votre mot de passe si cela peut vous tranquilliser si cela vous arrive, cette opération s’effectuant rapidement MAIS vous ne résoudrez donc pas le problème d'origine à savoir l'usurpation d'identité !

 

Ce n'est donc pas un clonage au sens strict du terme, le compte d’origine ainsi que toutes ses infos / photos / données personnelles ne sont pas en possession d'une tierce personne.

Parmi les autres infos à connaitre, il faut savoir que vous seriez d'autant plus impuissant si cela vous arrivait car vous seriez incapable de trouver ce profil, l'une des premières mesures qu'aura pris l'escroc c'est de vous bloquer !

Je vais vous montrer quelques captures issues d'un échange via un smartphone, je remercie Anne-Laure de nous les avoir procurées.  :good:

Vous allez voir, c'est très déstabilisant...

 

Si l'on prend la peine de réfléchir quelques minutes on se rendra compte que c'est du grand n'importe quoi, mais les escrocs joue la carte de l'affectif...et ça marche souvent !

Oui, on vous demande de composer un numéro de téléphone qui va vous donner le code pin d'une carte sim d'un téléphone qui ne vous appartient pas !

 

La question que l'on peut se poser est comment ont-ils fait pour récupérer quelques infos et surtout la photo utilisée à l'origine sur le profil victime ?

J'ai personnellement une théorie simplissime : la robustesse d'une chaîne équivaut à la solidité de son maillon le plus faible.

 

Oui, le compte de ma femme était caché, invisible dans les moteurs de recherche, seuls ses propres contacts préalablement acceptés, pouvaient accéder à son profil Facebook.

Partant de là je ne vois qu'une hypothèse : il suffit qu'un seul compte Facebook soit lui pour le coup réellement hacké, pour que tous ses contacts soient potentiellement en danger !

Je précise que la personne dont le compte a été piraté a peu de chances de s'en rendre compte, l'escroc va tout faire pour rester dans l'ombre, il a besoin de cette porte d'entrée pour accéder à tous ses contacts.

Oui, quand on voit que beaucoup d'internautes, je l'ai rappelé de nombreuses fois, utilisent un même mot de passe pour se connecter aussi bien à leurs réseaux sociaux qu'aux comptes de leurs cybermarchands, et qu'en plus ils se servent d’identifiants prévisibles ( leur propre prénom, le prénom d'un de leurs enfants, 1234, etc...), qu'ils continent à utiliser un Antivirus gratuit passoire, on est en droit de s’inquiéter !

Pour ma part je ne le suis pas, j'applique à la lettre tous les conseils que je vous donne depuis cinq années, l'usurpateur va encore continuer quelques jours à contacter les relations de ma femme, il épluchera méthodiquement la liste des personnes qui composent son entourage, il passera ensuite au compte Facebook suivant...

 

Quand on sait que certaines personnes ont ' plusieurs milliers d'amis ' sur les réseaux sociaux, qu'ils ne connaissent pas la plupart d'entre eux dans la vraie vie, les arnaqueurs ont ainsi accès pour chaque profil hacké à un réservoir de comptes / victimes exponentiel.

C'est justement et surtout parce que la plupart des contacts sont virtuels que parfois le compte cible d'origine ne se rend compte de rien.

Pour ce qui est de ma femme, vu qu'elle connait personnellement, en vrai, toutes les personnes faisant partie de son entourage, elle a été alertée via le bon vieux téléphone dans les minutes qui ont suivi le démarrage de l'arnaque à savoir Mardi.  ;-)

Bref, si cela vous arrive, bloquez le compte, prévenez Facebook et appelez la malheureuse victime pour qu'elle puisse alerter son entourage.

Voilà, vous êtes maintenant prévenus !

Christophe.  mur

Principales sources utilisées / consultées :

https://www.themoneytizer.com/blog/usurpation-didentite-facebook-annonce-nouveau-systeme-de-securite/

http://www.hoax-slayer.net/what-is-facebook-cloning-and-how-can-i-protect-myself-from-it/

https://www.express.co.uk/life-style/science-technology/763160/Facebook-Login-Scam-Steal-Money

 

Quitter la version mobile