Kaïs Saïed, réseaux d'embrigadement, Ahmed Souab… Les 5 infos de la journée    Fatma Mseddi interpelle Leila Jaffel pour serrer la vis à Sihem Ben Sedrine    Verdict dans l'affaire d'embrigadement : liste des peines prononcées    Détails des peines de prison prononcées contre les accusés dans l'affaire d'envoi aux foyers de tension    La STB Bank plombée par son lourd historique, les petits porteurs à bout !    Sadok Mourali rencontre les présidents du Club Africain et du CAB avant le derby de la 28e journée    914 millions de m3 dans les barrages tunisiens : Une première depuis 2019    Tunisie : Feu vert pour l'accélération des projets bloqués dans le secteur du transport    Un navire chargé d'aides à la bande de Gaza attaquée en pleine mer par des drones    Tunisie – 92% des ouvrières agricoles ne bénéficient pas de couverture sociale    Décès du chef du poste de police à Tozeur : les précisions du parquet    L'Algérie se prépare à tous les scénarii : "d'un état de paix à un état de guerre"…    Tunisie – METEO : Cellules orageuses sur les hauteurs du nord ouest    Alerte au tsunami après un séisme de magnitude 7,4 au Chili    Miss Tunisie 2025 : Lamis Redissi représentera la Tunisie à Miss World en Inde    Gymnastique rythmique : la Tunisie en lice au Championnat d'Afrique au Caire    Drame en Inde : une influenceuse de 24 ans se suicide après une perte de followers    Alerte au tsunami après un séisme de magnitude 7,4 près des côtes argentines et chiliennes    Liberté de la presse: La Tunisie se classe 129e sur 180 pays    Béja : Un homme de 82 ans se jette dans l'oued    Un bus ravagé par les flammes à l'entrée de Tunis    Bientôt le recours à la technologie PET Scan pour détecter le cancer de la prostate    Aménagement du parc national d'Ichkeul et protection des espèces menacées : une priorité pour le ministre de l'Environnement    La Liga: Le Rwanda désormais un sponsor de l'Atlético de Madrid    Nouveau communiqué du comité de l'ESS    Foot – Ligue 1 (28e journée) : Faux pas interdit pour le trio de tête    Tunisie : Le TMM à 7,50 %, plus bas niveau depuis février    L'été 2025 sera-t-il moins chaud que d'habitude ? Que disent les modèles scientifiques ? [Vidéo]    « Médecins en colère » : les jeunes praticiens tunisiens descendent dans la rue    Tunisair annonce une augmentation de son chiffre d'affaires au premier trimestre 2025    Foire internationale du livre de Tunis 2025 : hommages, oeuvres et auteurs primés au Kram    CAN U20 – Groupe B – 1ère journée – Tunisie-Nigeria (0-1) : Ils ont manqué de tact    Visite présidentielle à Dahmani : Les cinq points essentiels du discours de Kais Saïed (Vidéo)    Poulina réalise un résultat net individuel de 162 millions de dinars    Washington propose des discussions à Pékin sur les droits de douane    Israël bombarde Damas au nom des Druzes : l'impunité continue    Le président Kais Saïed vise à transformer les ruines du moulin de Dahmani en levier économique    L'Open de Monastir disparait du calendrier WTA 2025 : fin de l'aventure tunisienne ?    Signalgate : Trump se sépare de son conseiller à la sécurité nationale Mike Waltz    Psychanalyse de la Tunisie : quatre visages pour une même âme    Ce 1er mai, accès gratuit aux monuments historiques    Par Jawhar Chatty : Salon du livre, le livre à l'honneur    La Suisse interdit "Hamas" sur son territoire à partir du 15 mai    Décès de la doyenne de l'humanité, la Brésilienne Inah Canabarro Lucas à 116 ans    « Un monument…et des enfants »: Les jeunes à la découverte du patrimoine tunisien les 3 et 4 mai    Bâtisseurs : un hommage filmé aux pionniers de l'Etat tunisien    Demain 1er mai, l'accès aux musées, aux sites et aux monuments sera gratuit    Décès de Anouar Chaafi, le talentueux metteur et scène et artiste tunisien tire sa révérence    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET : recrudescence alarmante de courriels de sextortion
Publié dans Tunisie Numérique le 16 - 04 - 2019

Les messages électroniques frauduleux destinés à extorquer de l'argent, en particulier aux adeptes de vidéos pornographiques sur Internet, sont légion.
La tactique n'a donc rien de nouveau, mais ESET observe actuellement une très forte recrudescence de ce type d'attaque. Dans le courriel envoyé à sa victime, le pirate prétend qu'il a piraté l'appareil de la victime et qu'il l'a enregistrée alors qu'elle regardait du contenu pornographique. L'e-mail affirme également que la vidéo n'a pas seulement capturé le comportement de l'utilisateur devant sa webcam, mais aussi le contenu des vidéos qui ont été visionnées.
“Pour détruire ces images compromettantes, l'attaquant demande le plus souvent une somme allant de 0,43 à 0,45 Bitcoin, soit environ 2000 euros. Mais nous avons déjà vu des demandes pour des montants parfois plus élevés”, explique Ondrej Kubovič, spécialiste de la sensibilisation chez ESET. “La victime doit alors payer dans les 48 heures suivant l'ouverture du courriel, ou le cybercriminel menace d'envoyer la vidéo incriminante à tous les contacts, en précisant qu'il a également réussi à les voler sur l'appareil infecté, ” ajoute Ondrej Kubovič
Dans les vagues précédentes détectées par ESET, ces courriels d'escroquerie par « sextorsion » étaient principalement rédigés en anglais. Mais au cours des derniers jours, outre des messages en anglais envoyés en Australie, aux Etats-Unis et au Royaume-Uni, nous avons vu des versions de la même campagne traduits et destinés à l'Allemagne, la France, l'Espagne, la République tchèque et la Russie.
ESET souhaite, par ce communiqué, rappeler au public les dangers de ce type d'arnaque et prodiguer des conseils afin de ne pas tomber dans le panneau. Car cette escroquerie n'est qu'une tentative d'extorsion : les agresseurs n'ont pas réellement de vidéo de la victime. Il s'agit d'un nouveau genre de spam, et ESET protège ses utilisateurs contre des menaces similaires grâce à sa technologie antispam.
Les escroqueries similaires par courriel ne sont pas nouvelles et sont connues depuis des années. Ce type de stratagème, où l'agresseur demande habituellement à la victime une rançon en espèces, est appelé sextorsion. La sextorsion peut également se produire lorsqu'un agresseur possède de vraies photos d'une victime, par exemple captées lors d'une conversation intime via un faux profil. Une telle situation est particulièrement grave si la victime est mineure.
Ce qui différencie l'escroquerie actuelle de ses prédécesseurs, c'est l'efficacité de l'ingénierie sociale mise en œuvre, principalement grâce à son orientation vers les utilisateurs qui regardent secrètement de la pornographie sur leurs appareils. Certaines des versions précédentes faisaient même apparaître le courriel (frauduleux) comme s'il venait de la propre adresse électronique de la victime, ce qui, aux yeux des victimes les moins informées, pouvait confirmer les dires de l'attaquant concernant le piratage de l'appareil.. Dans une version encore plus ancienne de cette arnaque, l'agresseur prétendait connaître le mot de passe de la victime, l'incluant même dans le message pour le prouver. Dans ce cas, l'attaquant avait alors probablement obtenu le mot de passe en récupérant les bases de certaines grandes fuites de donnée rendues publiques, qui comprennent potentiellement des millions de noms d'utilisateurs et de mots de passe authentiques. Si un utilisateur est présent malgré lui dans ces bases devenues publiques, voir alors son mot de passe mentionné dans l'escroquerie peut l'effrayer suffisamment pour effectuer un paiement précipité.
L'escroquerie est également efficace en raison du thème sensible de la pornographie. De nombreux utilisateurs consultent en secret des contenus pornographiques, et l'idée que leur famille, leurs connaissances, leurs collègues ou leurs partenaires commerciaux puissent apprendre leur comportement leur est extrêmement désagréable.
“Si vous recevez un tel courriel dans votre boîte aux lettres, prenez votre temps et évitez d'agir sous le coup de l'émotion. Tout d'abord, ne répondez pas à l'arnaque, ne téléchargez pas ses pièces jointes, ne cliquez pas sur les liens, et n'envoyez pas d'argent aux attaquants. Si un attaquant possède votre mot de passe actuel, je vous recommande de le changer et d'activer l'authentification à deux facteurs sur vos comptes de messagerie, de réseaux sociaux et tous autres comptes. En effet, dans de nombreux cas, les attaquants testent les informations de connexion et utilisent le compte piraté pour diffuser leurs messages. De plus, analysez votre appareil à l'aide d'un logiciel de sécurité fiable qui peut détecter les infections réelles et d'autres problèmes, tels que l'utilisation abusive de la webcam intégrée » Kubovič prévient les utilisateurs.


Cliquez ici pour lire l'article depuis sa source.