
Une nouvelle arnaque a fait naissance dans le monde virtuelle: « J’ai des enregistrements vidéo de votre masturbation, vous avez 48h pour payer.«
Cette arnaque consiste à utiliser la peur des internautes pour payer une rançon au pirate. Il réclame une somme d’argent pour ne pas diffuser une vidéo qu’il ne possède pas. Il réclame un paiement en Bitcoin sous 48 heures.
Chaque semaine, des millions de courriels vous menaçant de divulguer des informations privées vous concernant sont diffusés,
L’escroc joue sur la peur. Il réclame de l’argent via bitcoin pour payer son silence. Pas d’inquiétude, ceci est du vent.
A noter que l’arnaque a été repérée partout dans le monde, comme en France et Canada.
Comment l’escroc réussi cette attaque ?
L’escroc récupère des bases de données un peu partout sur le web. Des base données des sites web nos sécurisés piratés et diffusées sur Pastebin, commercialisées dans le darknet ou tout simplement diffusées gratuitement dans des forums des pirates informatique.
Une fois la base de données en main, il extrait les adresses mails, rédige un mail basé sur le social engineering ( la faille humaine ) et commence l’envoie des mails pièges .
Pour échapper au filtre antispam, l’escroc colle un bout de texte, comprenant son compte Bitcoin et le reste de sa menace, sous forme d’image.
Pour augmenter l’inquiétude dans les yeux des victimes et l’inciter à payer, l’adresse mail de l’émetteur du chantage est identique à l’adresse mail de la personne contactée. Seulement que des sites comme email-anonyme.net proposant des services de « Fake mail » permettent de telle action. C’est le Spoofing de courriel (Address Spoofing) usurpe l’identité d’un émetteur.
Bref, pas d’inquiétude ! Les escrocs ne savent pas à qui ils écrivent. Ils espèrent que des internautes tomberont dans leur baratin et piège.
La fameuse lettre envoyée par l’escroc du chantage par mail
La seule information de vrai dans ce message, c’est le numéro du portefeuille bitcoin.
Que dois-je faire exactement à partir du moment où j’ai reçu ce mail
D’abord, évidemment, ne pas paniquer, ne pas répondre au message reçu, ne pas payer une rançon, et ne pas ouvrir les pièces jointes potentielles attachées;
Pourquoi dans le mail il n’y a pas de photo de la personne entrain de se masturber ou les adresses e-mails des gens à qui il peut l’envoyer ou une petite vidéo. Parce que c’est du bluff.
Cette escroquerie utilise le social engineering pour faire plier votre esprit, la peur du regard de l’autre et espère en tirer de l’argent.
Ensuite, je vous invite a suivre ces quelques étapes:
- Signalez le mail en SPAM et ne vous en souciez plus.
- Mettre un autocollant sur votre webcam: lorsque vous n’utilisez pas votre caméra, le moyen le plus simple et le plus sûr de ne pas être vue est tout simplement de la cacher.
- Changer le mot de passe de votre adresse mail. Utilisez un mot de passe différent par chaque service web.
- Utilisez la double authentification. Cette option de double clés (votre mot de passe et le code fourni par cette double authentification) est proposé dans les principaux webmails.
Pour finir, comme le conseille la CNIL sur sa page, effectuer des captures d’écran du message en question, et signaler l’escroquerie sur internet-signalement.gouv.fr.