IACE - Premier rapport national sur l'Entreprise: Pour un nouveau pacte productif    L'Arab Tunisian Bank annonce la réussite de son augmentation de capital    De l'invisibilité à l'hyper-visibilité: le voile dans l'imaginaire onusien    Boubou Traoré au sifflet : qui dirigera le match Tunisie-Nigéria à la CAN 2025 ?    CAN 2025 : Chaîne et horaire pour suivre Nigéria - Tunisie    L'ISGI de Sfax installe une borne de recharge des véhicules électriques dans l'établissement universitaire    Kasserine : 330 000 comprimés de drogue retirés des rues    PME tunisiennes : la clé oubliée de la relance économique    Entreprises publiques : un poids budgétaire sous-estimé    CES 2026 : LG dévoile l'avenir de la mobilité grâce à des solutions embarquées intelligentes    Les couleurs du vivant: Quand la biologie et l'art se rencontrent    Une équipe de l'hôpital Charles-Nicolle de Tunis réalise une prostatectomie robotisée avec succès : une première en Tunisie    Tunisie-Japon : SAITO Jun prend ses fonctions et promet un nouvel élan aux relations bilatérales    Festival Saliha de la musique tunisienne à la ville du Kef : ateliers, concerts et spectacles (programme)    Météo en Tunisie : mer agitée, températures en légère hausse    2025 : la monnaie qui a surclassé toutes les autres et marqué l'histoire financière !    Vendredi: les rendez-vous à ne pas manquer de la CAN 2025    Pluies et baisse des températures : une dépression touche la Tunisie    Kaïs Saïed : seule l'action sur le terrain fera office de réponse    À partir d'aujourd'hui : déviation de la circulation en direction d'El Mourouj et Hammamet    Université de Tunis El Manar : 9e au niveau arabe et 1re en Tunisie et au Maghreb en 2025    Mohammad Bakri , l'acteur et réalisateur palestinien décédé à l'âge de 72 ans    Séisme de 6,1 à Taïwan : sud-est secoué sans dégâts signalés    Météo en Tunisie : vent fort et temps nuageux    Ghannouch accueille les projections des films de JCC 2025 dans les régions du 25 au 27 décembre    Crash près d'Ankara : le chef d'état-major libyen tué    CAN 2025 - Tunisie-Ouganda : Un avant-goût de conquête    Yadh Ben Achour reçoit le prix Boutros Boutros-Ghali pour la Diplomatie, la Paix et le développement (Vidéo)    Tunisie Telecom lance sa campagne institutionnelle nationale «Le Don des Supporters»    Match Tunisie vs Ouganda : où regarder le match de la CAN Maroc 2025 du 23 décembre?    Choc syndical : Noureddine Taboubi démissionne de l'UGTT    Riadh Zghal: Le besoin de sciences sociales pour la gestion des institutions    Tunisie à l'honneur : LILY, film 100% IA, brille sur la scène mondiale à Dubaï    Nabeul accueille le festival international Neapolis de théâtre pour enfants    Cérémonie de clôture de la 36ème session des journées cinématographiques de Carthage (Album Photos)    Décès de Somaya El Alfy, icône du cinéma et du théâtre égyptiens    Le carcadé: Une agréable boisson apaisante et bienfaisante    CAN Maroc 2025 : programme des matchs de la Tunisie, préparatifs et analyse des chances    France : nouvel examen civique obligatoire pour tous les étrangers dès 2026    Elyes Ghariani - Le Style Trump: Quand l'unilatéralisme redéfinit le monde    Slaheddine Belaïd: Requiem pour la défunte UMA    Comment se présente la stratégie américaine de sécurité nationale 2025    Match Tunisie vs Qatar : où regarder le match de Coupe Arabe Qatar 2025 du 07 décembre?    Des élections au Comité olympique tunisien    La Poste Tunisienne émet des timbres-poste dédiés aux plantes de Tunisie    Sonia Dahmani libre ! Le SNJT renouvèle sa demande de libération des journalistes Chadha Haj Mbarek, Mourad Zghidi et Bourhen Bssaies    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    New York en alerte : décès de deux personnes suite à de fortes précipitations    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET : recrudescence alarmante de courriels de sextortion
Publié dans Tunisie Numérique le 16 - 04 - 2019

Les messages électroniques frauduleux destinés à extorquer de l'argent, en particulier aux adeptes de vidéos pornographiques sur Internet, sont légion.
La tactique n'a donc rien de nouveau, mais ESET observe actuellement une très forte recrudescence de ce type d'attaque. Dans le courriel envoyé à sa victime, le pirate prétend qu'il a piraté l'appareil de la victime et qu'il l'a enregistrée alors qu'elle regardait du contenu pornographique. L'e-mail affirme également que la vidéo n'a pas seulement capturé le comportement de l'utilisateur devant sa webcam, mais aussi le contenu des vidéos qui ont été visionnées.
“Pour détruire ces images compromettantes, l'attaquant demande le plus souvent une somme allant de 0,43 à 0,45 Bitcoin, soit environ 2000 euros. Mais nous avons déjà vu des demandes pour des montants parfois plus élevés”, explique Ondrej Kubovič, spécialiste de la sensibilisation chez ESET. “La victime doit alors payer dans les 48 heures suivant l'ouverture du courriel, ou le cybercriminel menace d'envoyer la vidéo incriminante à tous les contacts, en précisant qu'il a également réussi à les voler sur l'appareil infecté, ” ajoute Ondrej Kubovič
Dans les vagues précédentes détectées par ESET, ces courriels d'escroquerie par « sextorsion » étaient principalement rédigés en anglais. Mais au cours des derniers jours, outre des messages en anglais envoyés en Australie, aux Etats-Unis et au Royaume-Uni, nous avons vu des versions de la même campagne traduits et destinés à l'Allemagne, la France, l'Espagne, la République tchèque et la Russie.
ESET souhaite, par ce communiqué, rappeler au public les dangers de ce type d'arnaque et prodiguer des conseils afin de ne pas tomber dans le panneau. Car cette escroquerie n'est qu'une tentative d'extorsion : les agresseurs n'ont pas réellement de vidéo de la victime. Il s'agit d'un nouveau genre de spam, et ESET protège ses utilisateurs contre des menaces similaires grâce à sa technologie antispam.
Les escroqueries similaires par courriel ne sont pas nouvelles et sont connues depuis des années. Ce type de stratagème, où l'agresseur demande habituellement à la victime une rançon en espèces, est appelé sextorsion. La sextorsion peut également se produire lorsqu'un agresseur possède de vraies photos d'une victime, par exemple captées lors d'une conversation intime via un faux profil. Une telle situation est particulièrement grave si la victime est mineure.
Ce qui différencie l'escroquerie actuelle de ses prédécesseurs, c'est l'efficacité de l'ingénierie sociale mise en œuvre, principalement grâce à son orientation vers les utilisateurs qui regardent secrètement de la pornographie sur leurs appareils. Certaines des versions précédentes faisaient même apparaître le courriel (frauduleux) comme s'il venait de la propre adresse électronique de la victime, ce qui, aux yeux des victimes les moins informées, pouvait confirmer les dires de l'attaquant concernant le piratage de l'appareil.. Dans une version encore plus ancienne de cette arnaque, l'agresseur prétendait connaître le mot de passe de la victime, l'incluant même dans le message pour le prouver. Dans ce cas, l'attaquant avait alors probablement obtenu le mot de passe en récupérant les bases de certaines grandes fuites de donnée rendues publiques, qui comprennent potentiellement des millions de noms d'utilisateurs et de mots de passe authentiques. Si un utilisateur est présent malgré lui dans ces bases devenues publiques, voir alors son mot de passe mentionné dans l'escroquerie peut l'effrayer suffisamment pour effectuer un paiement précipité.
L'escroquerie est également efficace en raison du thème sensible de la pornographie. De nombreux utilisateurs consultent en secret des contenus pornographiques, et l'idée que leur famille, leurs connaissances, leurs collègues ou leurs partenaires commerciaux puissent apprendre leur comportement leur est extrêmement désagréable.
“Si vous recevez un tel courriel dans votre boîte aux lettres, prenez votre temps et évitez d'agir sous le coup de l'émotion. Tout d'abord, ne répondez pas à l'arnaque, ne téléchargez pas ses pièces jointes, ne cliquez pas sur les liens, et n'envoyez pas d'argent aux attaquants. Si un attaquant possède votre mot de passe actuel, je vous recommande de le changer et d'activer l'authentification à deux facteurs sur vos comptes de messagerie, de réseaux sociaux et tous autres comptes. En effet, dans de nombreux cas, les attaquants testent les informations de connexion et utilisent le compte piraté pour diffuser leurs messages. De plus, analysez votre appareil à l'aide d'un logiciel de sécurité fiable qui peut détecter les infections réelles et d'autres problèmes, tels que l'utilisation abusive de la webcam intégrée » Kubovič prévient les utilisateurs.


Cliquez ici pour lire l'article depuis sa source.