Cartes d'identité, certificats et inscriptions : tout se fera en ligne en Tunisie    Paradoxe du marché locatif : les demandes en baisse, mais les prix en hausse    Zenith Energy relève à 572 millions de dollars le montant réclamé à la Tunisie devant le Cirdi    Tunisie Telecom acteur de référence en sécurité de l'information    Bizerte : le premier pont du genre en Afrique sera achevé en 2027    Reconnaître la Palestine : un acte de justice, pas une faveur    Le joueur du PSG Ousmane Dembélé remporte le Ballon d'Or    Alerte Météo : pluies intenses et vents violents mardi    Kairouan-Hôpital Chbika : lancement des premières consultations en ligne dans le service de neurologie    Domaine Châal : le gouverneur de Sfax suit les préparatifs de la saison oléicole    Sousse : El Kanaouat investit 15 MD pour booster sa production    Tunisie : la violence conjugale en forte hausse, le centre Néjia tire la sonnette d'alarme !    Algérie–Tunisie : les nouvelles règles de voyage en train    Rencontre entre Kais Saied et Khaled Souheli sur la coopération Tunisie-Koweït    Le message obscur de Kaïs Saïed    Kaïs Saïed reçoit Brahim Bouderbala et Imed Derbali    Quasi-collision à Nice : que s'est-il réellement passé entre Nouvelair et EasyJet ?    Flottille Al Soumoud : le député Mohamed Ali témoigne depuis la Méditerranée    Avis aux Tunisiens : fortes pluies, orages et baisse des températures mardi !    Port de Radès : 10 millions de comprimés de drogue saisis dans un conteneur européen    Le président Kaïs Saïed cible réseaux criminels et pratiques spéculatives    La France reconnaît officiellement l'Etat de Palestine    Jeunesse et Sport: une cérémonie en l'honneur des athlètes qui se sont distingués aux championnats de Tokyo 2025    À Nice : un vol Nouvelair frôle un EasyJet, enquête ouverte et passagers sous le choc    Théâtre de l'Opéra de tunis: ce vendredi, hommage posthume à l'artiste Fadhel Jaziri    Il ne manque plus qu'un militaire à la Kasbah    Wissem Ben Ameur : avec Liberta, profitez du paiement à l'avance pour une expérience spirituelle unique lors de l'Omra    De la « fin de l'histoire » à la « fin de la mémoire»    Dr Mustapha Ben Jaafar - La reconnaissance de l'Etat de Palestine, étape décisive vers la paix au Moyen Orient    Séisme de magnitude 3,2 dans le gouvernorat de Gafsa    Ballon d'Or 2025 : à quelle heure et sur quelle chaîne voir la cérémonie    Météo en Tunisie : pluies orageuses attendues l'après-midi sur plusieurs régions    Port de Radès : saisie de drogue et arrestations dans les rangs de la douane    105 000 visas Schengen délivrés aux Tunisiens en 2024 avec un taux d'acceptation de 60 %    La JSK terrassée par l'ESZ : La défense, un point si faible    Clôture du festival du film de Bagdad: Le film tunisien « Soudan Ya Ghali » remporte le prix du meilleur documentaire    Séisme de magnitude 4,8 frappe la mer Egée en Turquie    Hasna Jiballah plaide pour un accès facilité des sociétés communautaires au financement    Saint-Tropez sourit à Moez Echargui : titre en poche pour le Tunisien    Incident sur le terrain : Gaith Elferni transporté à l'hôpital après un choc à la tête    Visas Schengen : la France promet des améliorations pour les Tunisiens    Moez Echargui en finale du Challenger de Saint-Tropez    Cinéma : Dorra Zarrouk et Mokhtar Ladjimi sous les projecteurs du Festival de Port-Saïd    Youssef Belaïli absent : La raison dévoilée !    Sfax célèbre l'humour à l'hôtel ibis avec ibis Comedy Club    La Bibliothèque nationale de Tunisie accueille des fonds de personnalités Tunisiennes marquantes    Fadhel Jaziri: L'audace et la norme    Fadhel Jaziri - Abdelwahab Meddeb: Disparition de deux amis qui nous ont tant appris    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET : recrudescence alarmante de courriels de sextortion
Publié dans Tunisie Numérique le 16 - 04 - 2019

Les messages électroniques frauduleux destinés à extorquer de l'argent, en particulier aux adeptes de vidéos pornographiques sur Internet, sont légion.
La tactique n'a donc rien de nouveau, mais ESET observe actuellement une très forte recrudescence de ce type d'attaque. Dans le courriel envoyé à sa victime, le pirate prétend qu'il a piraté l'appareil de la victime et qu'il l'a enregistrée alors qu'elle regardait du contenu pornographique. L'e-mail affirme également que la vidéo n'a pas seulement capturé le comportement de l'utilisateur devant sa webcam, mais aussi le contenu des vidéos qui ont été visionnées.
“Pour détruire ces images compromettantes, l'attaquant demande le plus souvent une somme allant de 0,43 à 0,45 Bitcoin, soit environ 2000 euros. Mais nous avons déjà vu des demandes pour des montants parfois plus élevés”, explique Ondrej Kubovič, spécialiste de la sensibilisation chez ESET. “La victime doit alors payer dans les 48 heures suivant l'ouverture du courriel, ou le cybercriminel menace d'envoyer la vidéo incriminante à tous les contacts, en précisant qu'il a également réussi à les voler sur l'appareil infecté, ” ajoute Ondrej Kubovič
Dans les vagues précédentes détectées par ESET, ces courriels d'escroquerie par « sextorsion » étaient principalement rédigés en anglais. Mais au cours des derniers jours, outre des messages en anglais envoyés en Australie, aux Etats-Unis et au Royaume-Uni, nous avons vu des versions de la même campagne traduits et destinés à l'Allemagne, la France, l'Espagne, la République tchèque et la Russie.
ESET souhaite, par ce communiqué, rappeler au public les dangers de ce type d'arnaque et prodiguer des conseils afin de ne pas tomber dans le panneau. Car cette escroquerie n'est qu'une tentative d'extorsion : les agresseurs n'ont pas réellement de vidéo de la victime. Il s'agit d'un nouveau genre de spam, et ESET protège ses utilisateurs contre des menaces similaires grâce à sa technologie antispam.
Les escroqueries similaires par courriel ne sont pas nouvelles et sont connues depuis des années. Ce type de stratagème, où l'agresseur demande habituellement à la victime une rançon en espèces, est appelé sextorsion. La sextorsion peut également se produire lorsqu'un agresseur possède de vraies photos d'une victime, par exemple captées lors d'une conversation intime via un faux profil. Une telle situation est particulièrement grave si la victime est mineure.
Ce qui différencie l'escroquerie actuelle de ses prédécesseurs, c'est l'efficacité de l'ingénierie sociale mise en œuvre, principalement grâce à son orientation vers les utilisateurs qui regardent secrètement de la pornographie sur leurs appareils. Certaines des versions précédentes faisaient même apparaître le courriel (frauduleux) comme s'il venait de la propre adresse électronique de la victime, ce qui, aux yeux des victimes les moins informées, pouvait confirmer les dires de l'attaquant concernant le piratage de l'appareil.. Dans une version encore plus ancienne de cette arnaque, l'agresseur prétendait connaître le mot de passe de la victime, l'incluant même dans le message pour le prouver. Dans ce cas, l'attaquant avait alors probablement obtenu le mot de passe en récupérant les bases de certaines grandes fuites de donnée rendues publiques, qui comprennent potentiellement des millions de noms d'utilisateurs et de mots de passe authentiques. Si un utilisateur est présent malgré lui dans ces bases devenues publiques, voir alors son mot de passe mentionné dans l'escroquerie peut l'effrayer suffisamment pour effectuer un paiement précipité.
L'escroquerie est également efficace en raison du thème sensible de la pornographie. De nombreux utilisateurs consultent en secret des contenus pornographiques, et l'idée que leur famille, leurs connaissances, leurs collègues ou leurs partenaires commerciaux puissent apprendre leur comportement leur est extrêmement désagréable.
“Si vous recevez un tel courriel dans votre boîte aux lettres, prenez votre temps et évitez d'agir sous le coup de l'émotion. Tout d'abord, ne répondez pas à l'arnaque, ne téléchargez pas ses pièces jointes, ne cliquez pas sur les liens, et n'envoyez pas d'argent aux attaquants. Si un attaquant possède votre mot de passe actuel, je vous recommande de le changer et d'activer l'authentification à deux facteurs sur vos comptes de messagerie, de réseaux sociaux et tous autres comptes. En effet, dans de nombreux cas, les attaquants testent les informations de connexion et utilisent le compte piraté pour diffuser leurs messages. De plus, analysez votre appareil à l'aide d'un logiciel de sécurité fiable qui peut détecter les infections réelles et d'autres problèmes, tels que l'utilisation abusive de la webcam intégrée » Kubovič prévient les utilisateurs.


Cliquez ici pour lire l'article depuis sa source.