{"id":10857,"date":"2018-08-27T09:01:35","date_gmt":"2018-08-27T09:01:35","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=10857"},"modified":"2019-11-22T08:57:05","modified_gmt":"2019-11-22T08:57:05","slug":"instagram-hijack","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/instagram-hijack\/10857\/","title":{"rendered":"Comment des comptes Instagram ont \u00e9t\u00e9 d\u00e9tourn\u00e9s"},"content":{"rendered":"<p>Instagram n\u2019est pas seulement le deuxi\u00e8me r\u00e9seau social le plus populaire dans le monde\u00a0; c\u2019est aussi une source de revenus pour de nombreux auteurs de blogs photos, mod\u00e8les et autres personnes connues sur Internet. Les comptes qui ne passent pas inaper\u00e7us int\u00e9ressent les followers et les cybercriminels, et si un de ces comptes \u00e9tait vol\u00e9 les cons\u00e9quences seraient consid\u00e9rables. Comment est-il possible de d\u00e9tourner un compte Instagram\u00a0? Comment pouvez-vous \u00e9viter que le v\u00f4tre soit pris au pi\u00e8ge\u00a0?<\/p>\n<p><strong>M\u00e9thode de d\u00e9tournement n\u00ba1 : fausse v\u00e9rification<\/strong><\/p>\n<p>Vous avez certainement remarqu\u00e9 que certains comptes Instagram ont une coche bleue. Jusqu\u2019\u00e0 tout r\u00e9cemment, ces symboles figuraient sur les comptes de personnes c\u00e9l\u00e8bres, de grandes entreprises, et de bloggeurs populaires. Le badge sacr\u00e9 est particuli\u00e8rement important pour les comptes qui ont beaucoup d\u2019audience puisqu\u2019il apporte un certain prestige, et les diff\u00e9rencie des comptes faux. Il \u00e9tait difficile d\u2019obtenir ce badge\u00a0: il n\u2019existait pas de formulaire \u00e0 remplir, ni de boutique pour acheter le badge. Le r\u00e9seau social d\u00e9cidait seul \u00e0 qui attribuer un badge.<\/p>\n<p>Cependant, Instagram a r\u00e9cemment chang\u00e9 sa politique en mati\u00e8re de v\u00e9rification, et vous pouvez d\u00e9sormais demander la v\u00e9rification de votre compte. Vous pouvez formuler votre requ\u00eate \u00e0 travers l\u2019application. Pour ce faire, entrer dans <em>Param\u00e8tres -&gt; Demander une v\u00e9rification<\/em>, et obtenez votre badge si votre compte remplit les conditions n\u00e9cessaires.<\/p>\n<p>Ce changement a \u00e9t\u00e9 mis en place r\u00e9cemment, le 28 ao\u00fbt 2018, et de nombreux utilisateurs ne savent pas vraiment comment obtenir cette pr\u00e9cieuse coche bleue. Les escrocs tirent profit de cette situation. Les cybercriminels cr\u00e9ent des sites, qui se font passer pour les pages d\u2019aide d\u2019Instagram, pour qu\u2019ils demandent des informations aux utilisateurs\u00a0: nom d\u2019utilisateur, mot de passe, adresse e-mail, pr\u00e9nom, nom et date d\u2019anniversaire. Tout cela parce qu\u2019on leur a promis ce badge.<\/p>\n<p>Apr\u00e8s avoir saisi les donn\u00e9es, il est demand\u00e9 \u00e0 l\u2019utilisateur, qui ne se doute de rien, d\u2019attendre 24 heures pour obtenir une r\u00e9ponse, et de ne pas modifier les param\u00e8tres du compte pendant ce temps. Les informations sont imm\u00e9diatement envoy\u00e9es aux cybercriminels, alors que l\u2019utilisateur est assis et attend tranquillement une r\u00e9ponse sans savoir que son compte est d\u00e9sormais en danger.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-10859\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2018\/08\/27085801\/instagram-hijacking-screen1.png\" alt=\"\" width=\"974\" height=\"801\"><\/p>\n<p>Cette m\u00e9thode peut \u00eatre utilis\u00e9e pour obtenir les informations personnelles de la victime, et ainsi permettre aux cybercriminels de contourner les processus d\u2019identification \u00e0 deux facteurs. Pour ce faire, les criminels affichent un message qui dit que le service de support technique peut contacter le propri\u00e9taire du compte pour clarifier certains d\u00e9tails. Lorsque le \u00a0\u00bb\u00a0service de support technique\u00a0\u00a0\u00bb contacte l\u2019utilisateur, il s\u2019agit en r\u00e9alit\u00e9 de l\u2019escroc qui lui demande de fournir le code re\u00e7u par SMS, ou d\u2019autres informations en mati\u00e8re de s\u00e9curit\u00e9. Les escrocs peuvent aussi envoyer un faux message, se faisant passer pour le service de support technique, et demander plus d\u2019informations soi-disant n\u00e9cessaires pour v\u00e9rifier le compte. Ils peuvent utiliser ces donn\u00e9es lorsqu\u2019ils ont affaire au vrai service de support technique, et agissent dans le dos du propri\u00e9taire du compte. Les informations demand\u00e9es incluent, par exemple, une photo, ou d\u2019autres donn\u00e9es que le v\u00e9ritable service peut leur demander.<\/p>\n<p><strong>M\u00e9thode de d\u00e9tournement n\u00ba2\u00a0: un hame\u00e7onnage classique<\/strong><\/p>\n<p>Les escrocs utilisent encore des techniques d\u2019hame\u00e7onnage classiques pour tromper leurs victimes en les dirigeant vers une fausse page pour qu\u2019ils se connectent, ou r\u00e9initialisent leur mot de passe. Par exemple, ils peuvent envoyer un message effrayant \u00e0 l\u2019utilisateur du compte en lui disant que son compte a \u00e9t\u00e9 pirat\u00e9, que ses identifiants doivent \u00eatre mis \u00e0 jour, ou encore lui proposer de \u00a0\u00bb\u00a0noter une photo\u00a0\u00ab\u00a0, et qu\u2019il doit soi-disant \u00eatre connect\u00e9 au r\u00e9seau social pour le faire.<\/p>\n<div id=\"attachment_10860\" style=\"width: 891px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-10860\" class=\"wp-image-10860 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2018\/08\/27085824\/instagram-hijacking-screen2.png\" alt=\"\" width=\"881\" height=\"694\"><p id=\"caption-attachment-10860\" class=\"wp-caption-text\">Exemple d\u2019une page d\u2019hame\u00e7onnage qui imite la page de connexion d\u2019Instagram<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Avec plus d\u2019un milliard d\u2019utilisateurs dans le monde, Instagram a longtemps \u00e9t\u00e9 une cible pour tous les escrocs. En d\u00e9tournant un compte, ils peuvent acc\u00e9der aux informations personnelles et messages de l\u2019utilisateur. Ce n\u2019est pas tout puisque le compte peut \u00eatre utilis\u00e9 pour distribuer un spam, une technique d\u2019hame\u00e7onnage, ou des contenus dangereux. Il est assez fr\u00e9quent de voir qu\u2019une fois que les pirates informatiques ont pris le contr\u00f4le du compte, ils changent le pseudonyme, la photo de profil, et l\u2019adresse e-mail et le num\u00e9ro de t\u00e9l\u00e9phone associ\u00e9s au compte. Ainsi, le v\u00e9ritable propri\u00e9taire du compte Instagram ne peut pas y acc\u00e9der.<\/p>\n<p><strong>Comment vous prot\u00e9ger et \u00e9viter que votre compte Instagram soit d\u00e9tourn\u00e9<\/strong><\/p>\n<p>Comme toujours, il vaut mieux pr\u00e9venir que gu\u00e9rir, surtout s\u2019il est pratiquement impossible de s\u2019en remettre. Vous pouvez vous prot\u00e9ger en suivant ces quelques r\u00e8gles qui sont assez simples\u00a0:<\/p>\n<ul>\n<li>Ne cliquez pas sur les liens suspects.<\/li>\n<li>V\u00e9rifiez toujours l\u2019URL du site Internet dans la barre d\u2019adresse. Si au lieu de Instagram.com vous avez quelque chose comme 1stogram.com, ou instagram.security-settings.com, abandonnez imm\u00e9diatement la page, et ne songez m\u00eame pas \u00e0 saisir vos donn\u00e9es personnelles.<\/li>\n<li>Utilisez uniquement l\u2019application officielle du r\u00e9seau social pour vous identifier sur des services et applications de tiers.<\/li>\n<li>Utilisez une solution de s\u00e9curit\u00e9 fiable qui filtre et \u00e9limine les messages douteux, et bloque les pages d\u2019hame\u00e7onnage. <a href=\"https:\/\/www.kaspersky.fr\/internet-security\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> peut s\u2019en occuper pour vous.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial\">\n<p>Enfin, lisez l\u2019article sp\u00e9cial que nous avons publi\u00e9 et qui vous explique <a href=\"https:\/\/www.kaspersky.com\/blog\/keep-instagram-secure\/11045\/\" target=\"_blank\" rel=\"noopener nofollow\">comment bien configurer votre compte Instagram<\/a>. Les utilisateurs d\u2019Instagram doivent le lire.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le d\u00e9tournement des comptes Instagram est en hausse derni\u00e8rement. Voici ce que vous devez savoir pour \u00e9viter de perdre votre compte si pr\u00e9cieux.<\/p>\n","protected":false},"author":695,"featured_media":10858,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[9,686],"tags":[3097,2232,533,3096,448,204,3098],"class_list":{"0":"post-10857","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-threats","9":"tag-badge","10":"tag-detournement","11":"tag-ingenierie-sociale","12":"tag-insta","13":"tag-instagram","14":"tag-menaces","15":"tag-verification"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/instagram-hijack\/10857\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/instagram-hijack\/14013\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/instagram-hijack\/11720\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/instagram-hijack\/6051\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/instagram-hijack\/16004\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/instagram-hijack\/14286\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/instagram-hijack\/13338\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/instagram-hijack\/16789\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/instagram-hijack\/16178\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/instagram-hijack\/21103\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/instagram-hijack\/23585\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/instagram-hijack\/10746\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/instagram-hijack\/9645\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/instagram-hijack\/17521\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/instagram-hijack\/21358\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/instagram-hijack\/23793\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/instagram-hijack\/17146\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/instagram-hijack\/20876\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/instagram-hijack\/20886\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/instagram\/","name":"Instagram"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10857","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/695"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=10857"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10857\/revisions"}],"predecessor-version":[{"id":12780,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10857\/revisions\/12780"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/10858"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=10857"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=10857"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=10857"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}