L’escroquerie WhatsApp sur le vote pour ma nièce a fait de nombreuses victimes
Des cybercriminels ont mis au point une méthode qui leur a déjà permis de pirater les accès à la messagerie de milliers de personnes en se procurant leurs identifiants et mots de passe. Pour se protéger de ce type de phishing, il est recommandé d’activer l’authentification à deux facteurs et de ne pas cliquer sur des liens inconnus.
Un petit geste peut entraîner d’importantes conséquences pour votre compte WhatsApp. Des cybercriminels ont élaboré une méthode qui leur a déjà permis de pirater l’accès à la messagerie de milliers de personnes en obtenant leurs identifiants et mots de passe. Pour cela, ils s’appuient sur des demandes anodines que l’on est souvent enclin à faire à ses proches, rapporte le site spécialisé mac4ever ce mardi.
Pour séduire leurs cibles, les pirates leur demandent une aide. « Tu peux voter pour ma nièce ? Elle participe à un concours ! », écrivent-ils, par exemple, à leurs victimes. Ce message provient du compte d’un utilisateur de WhatsApp dont ils ont préalablement pris le contrôle et dont ils utilisent la liste de contacts. La communication inclut un lien.
### Une fausse vérification de sécurité
Ce lien redirige vers un sondage ou un vote fictif créé par les escrocs, mais il semble suffisamment fiable pour piéger des milliers de personnes. Lorsque la cible valide son choix, elle est invitée à confirmer son identité en saisissant son numéro de téléphone, puis à entrer dans l’application WhatsApp un code à usage unique. Les hackers se servent en fait de ce code pour se connecter au compte de messagerie de la victime.
Les fonctionnalités disponibles pour les cybercriminels sont alors identiques à celles du titulaire du compte s’il se connecte depuis un autre appareil. Les pirates peuvent ainsi supprimer et lire des conversations, envoyer des messages à tous les contacts et modifier les paramètres. Récupérer la gestion de son compte devient alors très difficile. Pour se prémunir contre ce type de phishing, il est conseillé d’activer l’authentification à deux facteurs et de ne pas cliquer sur des liens inconnus.

