La chasse aux comptes PUBG Mobile est ouverte

Les escrocs ont créé des centaines de pages d’hameçonnage qui offrent de faux objets afin d’obtenir les identifiants des comptes PUBG Mobile.

Seuls les pièges à souris proposent gratuitement des morceaux de fromage. Pourtant, depuis plusieurs années, les entreprises du monde entier désensibilisent les gens à l’idée de ce fromage premium gratuit.

Cette approche d’objets premium gratuits est particulièrement forte dans l’industrie du jeu. Les développeurs et les éditeurs de jeux vidéo font souvent des petits cadeaux, totalement gratuits, aux utilisateurs dans l’espoir qu’ils deviennent accros et finissent par acheter des objets du jeu. C’est cette dépendance à ce fromage premium gratuit que les cybercriminels exploitent lorsqu’ils proposent d’obtenir gratuitement des objets rares du très célèbre jeu PUBG Mobile.

Cadeau pour la nouvelle saison de PUBG Mobile

La nouvelle saison de ce jeu de bataille royale multijoueur sur mobile est sortie il y a peu et propose des objets, des monstres et des mécanismes importés d’un autre jeu de bataille royale populaire, Metro: Exodus. Alors qu’il venait juste d’être disponible, plusieurs sites Internet offraient déjà aux amateurs de jeux vidéo la possibilité de gagner de nouveaux objets.

Pages d'hameçonnage avec un Lucky Spin pour le lancement de la nouvelle saison de PUBG Mobile avec Metro: Exodus.

Pages d’hameçonnage avec un Lucky Spin pour le lancement de la nouvelle saison de PUBG Mobile avec Metro: Exodus.

Toutes ces pages se ressemblent : différents thèmes de jeux avec la marque PUBG Mobile ou Metro: Exodus et une invitation à faire tourner la roue pour gagner un des gains qui apparaît. Ceux qui connaissent PUBG Mobile ont probablement déjà vu cette roue. Lorsqu’une nouvelle saison commence, les développeurs de PlayerUnknown’s Battlegrounds offrent aux joueurs la possibilité d’obtenir des objets uniques en faisant tourner la roue. Il s’agit de Lucky Spin et c’est gagnant-gagnant, ou du moins vous n’avez rien à perdre, puisque vous ne dépensez aucun point pour faire tourner la roue et vous pourriez remporter un pistolet flambant neuf.

Pages d'hameçonnage avec connexion via Twitter ou Facebook. Une option très appréciée par les joueurs de PUBG Mobile.

Pages d’hameçonnage avec connexion via Twitter ou Facebook. Une option très appréciée par les joueurs de PUBG Mobile.

Pour recevoir l’objet, le joueur doit tout simplement se connecter à son compte. Deux options qu’il connaît bien s’offrent à lui : se connecter à PUBG Mobile via son compte Twitter ou Facebook. Dans tous les cas, un message d’erreur s’affiche.

Si le joueur essaie à nouveau, on dirait que tout fonctionne mais la page va alors demander plus d’informations sur le compte, telles que le nom du personnage, le numéro de téléphone et le niveau du compte PUBG Mobile. Le système affiche un message de confirmation lorsque toutes ces informations sont saisies : vous recevrez vos gains dans un délai maximum de 24 heures.

Formulaire qui demande plus de renseignements afin de soi-disant vérifier le compte PUBG Mobile de l'utilisateur. Message de confirmation, l'objet sera disponible dans les 24 heures.

Formulaire qui demande plus de renseignements afin de soi-disant vérifier le compte PUBG Mobile de l’utilisateur. Message de confirmation, l’objet sera disponible dans les 24 heures.

Fonctionnement des pages d’hameçonnage de PUBG Mobile et Metro: Exodus

Malheureusement pour cet amateur de jeux vidéo, il ne va jamais recevoir l’objet. Toutes ces pages, nos chercheurs en ont trouvées 260 en quelques jours et ce chiffre ne cesse d’augmenter, ont été créées par des escrocs. Elles n’ont absolument rien à voir avec Tencent, le développeur de PlayerUnknown’s Battlegrounds, ou avec les créateurs de Metro: Exodus. Ces sites cherchent avant tout à voler les données des joueurs.

Ils obtiennent d’abord les identifiants de connexion du compte Facebook ou Twitter. L’idée ici est qu’entre le désespoir de l’utilisateur pour obtenir un nouvel objet et l’utilisation courante des réseaux sociaux pour se connecter à une autre application, l’utilisateur baisse la garde.

Les escrocs vont plus loin et demandent plus d’informations, comme le numéro de téléphone ou le niveau du compte , pour soi-disant les aider à évaluer la valeur de revente du compte.

Comment éviter l’hameçonnage lié à PUBG Mobile

Les cybercriminels se sont très bien préparés au lancement de la nouvelle saison de PUBG Mobile. Les pages qui proposent de gagner gratuitement des objets sont très convaincantes en termes de design et d’actions requises. Pourtant, si on les analyse de plus près, certains éléments d’hameçonnage trahissent ces cadeaux.

  • Toute offre en dehors du site officiel de PUBG Mobile ou dans le jeu est probablement une arnaque.
  • Si l’URL du site n’est pas com ne saisissez aucun renseignement. Quittez la page immédiatement.
  • Si une promotion est bel et bien réelle, il est fort probable que le développeur du jeu en parle. Vérifiez sur les réseaux sociaux et sur le site officiel du jeu. Faites attention à ne visiter que les pages et les comptes officiels du jeu. N’oubliez pas que même les sites authentiques et les comptes peuvent être piratés. Cela est déjà arrivé et pas qu’une fois.
  • Il faut être attentif pour pouvoir détecter les arnaques, surtout que cela n’est pas suffisant parfois. Ainsi, nous vous conseillons d’utiliser une solution de sécurité fiable qui bloque les sites Internet dangereux et vous protège des arnaques en ligne et de l’hameçonnage.
Conseils