{"id":11292,"date":"2018-12-21T11:06:17","date_gmt":"2018-12-21T11:06:17","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=11292"},"modified":"2019-11-22T08:54:56","modified_gmt":"2019-11-22T08:54:56","slug":"extortion-spam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/extortion-spam\/11292\/","title":{"rendered":"Extorsion pornographique : Ils vous font chanter&#8230;"},"content":{"rendered":"<p>Un beau jour, ou finalement pas si agr\u00e9able que \u00e7a, vous regardez vos e-mails, et vous trouvez alors un message qui commence de cette fa\u00e7on\u00a0:<\/p>\n<p>\u00ab\u00a0Je sais que votre mot de passe est **********. Vous ne me connaissez pas, et vous vous demandez s\u00fbrement pourquoi vous avez re\u00e7u cet e-mail, n\u2019est-ce pas ? Il s\u2019av\u00e8re que j\u2019ai install\u00e9 un malware sur un site Internet de vid\u00e9os (pornographiques) pour adultes\u2026\u00a0\u00bb<\/p>\n<p>Ou alors vous recevez ce genre de message\u00a0:<\/p>\n<p>\u00ab\u00a0J\u2019ai pirat\u00e9 votre adresse e-mail, et j\u2019ai infect\u00e9 votre syst\u00e8me d\u2019exploitation en utilisant un virus\u2026\u00a0\u00bb<\/p>\n<p>Ou encore\u00a0:<\/p>\n<p>\u00ab\u00a0Je fais partie d\u2019un groupe international de pirates informatiques. Comme vous pouvez le deviner, votre compte a \u00e9t\u00e9 pirat\u00e9\u2026\u00a0\u00bb<\/p>\n<p>Il existe toutes sortes de variantes, mais le message envoy\u00e9 par cet exp\u00e9diteur consiste \u00e0 vous dire que votre ordinateur a \u00e9t\u00e9 infect\u00e9 apr\u00e8s que votre compte ait \u00e9t\u00e9 pirat\u00e9, ou que l\u2019escroc ait install\u00e9 un malware sur un site Internet de vid\u00e9os pornographiques que vous avez visit\u00e9. Il semblerait alors que les pirates informatiques aient obtenu les adresse e-mails de vos contacts et des r\u00e9seaux sociaux, vos conversations par messages instantan\u00e9s, et votre r\u00e9pertoire. Ils auraient donc totalement acc\u00e8s \u00e0 votre appareil, et ils auraient pirat\u00e9 votre webcam pour enregistrer une vid\u00e9o de vous en train de visionner quelque chose.<\/p>\n<div id=\"attachment_11294\" style=\"width: 1470px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-11294\" class=\"wp-image-11294 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2019\/01\/02105605\/extortion-scam-letter-FR.png\" alt=\"\" width=\"1460\" height=\"864\"><p id=\"caption-attachment-11294\" class=\"wp-caption-text\">Voil\u00e0 \u00e0 quoi ressemble un message d\u2019extorsion pornographique<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Les cybercriminels vous menacent d\u2019envoyer la vid\u00e9o \u00e0 tous vos amis et coll\u00e8gues. Selon eux, la seule fa\u00e7on d\u2019y mettre un terme, est de leur verser une somme sp\u00e9cifique de crypto-monnaies sur un portefeuille anonyme.<\/p>\n<p>Certains escrocs ne vous laissent que quelques jours, et disent pouvoir savoir exactement quand vous avez ouvert l\u2019e-mail, qui contient soi-disant un <a href=\"https:\/\/www.wired.com\/story\/how-email-open-tracking-quietly-took-over-the-web\/\" target=\"_blank\" rel=\"noopener nofollow\">pixel espion<\/a> leur permettant de surveiller le statut du message. Dans certains cas, et suite \u00e0 ces efforts pour vous convaincre qu\u2019il <a href=\"https:\/\/www.bleepstatic.com\/images\/news\/security\/e\/extortion-scams\/adult-site-scam\/email-scam.jpg\">existe bel et bien une vid\u00e9o compromettante<\/a>, on vous demande de r\u00e9pondre au message, apr\u00e8s quoi les escrocs disent qu\u2019ils enverront la vid\u00e9o \u00e0 une partie de vos contacts.<\/p>\n<p>Ils disent bien \u00e9videmment que si vous payez, ils effaceront imm\u00e9diatement la vid\u00e9o et la base de donn\u00e9es de vos contacts.<\/p>\n<h3>D\u00e9tendez-vous, personne ne vous a film\u00e9<\/h3>\n<p>En r\u00e9alit\u00e9, ce \u00ab\u00a0virus\u00a0\u00bb tout-puissant et cette vid\u00e9o honteuse n\u2019existent pas. Comment peuvent-ils conna\u00eetre votre mot de passe\u00a0? C\u2019est tr\u00e8s simple\u00a0: le ma\u00eetre-chanteur a mis la main sur une des nombreuses bases de donn\u00e9es de comptes utilisateurs et de mots de passe disponibles sur le darknet, que plusieurs services en ligne ont divulgu\u00e9es. H\u00e9las, il n\u2019est pas anodin d\u2019avoir ce genre de fuites. Seulement aux \u00c9tats-Unis, <a href=\"https:\/\/www.kaspersky.com\/blog\/data-leaks-2017\/19723\/\" target=\"_blank\" rel=\"noopener nofollow\">pas moins de 163 millions de dossiers d\u2019utilisateurs ont \u00e9t\u00e9 compromis<\/a> aux cours des trois premiers trimestres de 2017.<\/p>\n<p>Quant au fait de \u00a0\u00bb\u00a0savoir\u00a0\u00a0\u00bb que vous avez visionn\u00e9 des contenus pour adultes, ils le disent au hasard. L\u2019e-mail que vous avez re\u00e7u a \u00e9t\u00e9 envoy\u00e9 \u00e0 des milliers, voire des millions de personnes, et le mot de passe du destinataire, ainsi que d\u2019autres informations personnelles, ont \u00e9t\u00e9 automatiquement ajout\u00e9s au message \u00e0 partir de la base de donn\u00e9es. M\u00eame si seules quelques personnes paient la ran\u00e7on, cet argent sera d\u00e9j\u00e0 plus que suffisant pour l\u2019escroc.<\/p>\n<h3>Message qui vous demande de payer une ran\u00e7on, avec en prime un cheval de Troie qui chiffre<\/h3>\n<p>Les escrocs ont r\u00e9cemment d\u00e9couvert une m\u00e9thode encore plus efficace pour convaincre les victimes de payer. D\u00e9but d\u00e9cembre, les chercheurs de Proofpoint ont d\u00e9tect\u00e9 une vague de spams qui <a href=\"https:\/\/www.zdnet.com\/article\/those-annoying-sextortion-scams-are-redirecting-users-to-ransomware-now\/\" target=\"_blank\" rel=\"noopener nofollow\">proposaient aux victimes de v\u00e9rifier personnellement qu\u2019il existait une vid\u00e9o embarrassante d\u2019elles<\/a>, sans pour autant impliquer leurs proches et leurs amis. Les destinataires n\u2019avaient qu\u2019\u00e0 suivre le lien envoy\u00e9 par message.<\/p>\n<p>Il n\u2019y a aucune vid\u00e9o\u00a0; \u00e0 la place, les utilisateurs doivent t\u00e9l\u00e9charger une archive ZIP qui, une fois d\u00e9compress\u00e9e et ex\u00e9cut\u00e9e, infecte enti\u00e8rement le syst\u00e8me.<\/p>\n<p>Ne vous inqui\u00e9tez pas, les cybercriminels ne vont pas vous filmer lorsque vous regardez des vid\u00e9os pornographiques. Cependant, ils chiffrent vos fichiers gr\u00e2ce au <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/gandcrab-ransomware-distributed-by-exploit-kits-appends-gdcb-extension\/\" target=\"_blank\" rel=\"noopener nofollow\">malware GandCrab<\/a>, et r\u00e9clament une ran\u00e7on plus \u00e9lev\u00e9e, mais cette fois pour que vous puissiez r\u00e9cup\u00e9rer vos donn\u00e9es.<\/p>\n<h3><strong>Comment vous prot\u00e9ger<\/strong><\/h3>\n<p>Nous vous recommandons de faire attention et de suivre ces quelques \u00e9tapes simples pour ne pas tomber dans le pi\u00e8ge des escrocs qui utilisent des ransomwares :<\/p>\n<ul>\n<li>Ne paniquez pas.<\/li>\n<li>Ne payez pas la ran\u00e7on.<\/li>\n<li>Ne r\u00e9pondez pas aux e-mails de ran\u00e7ons, sinon vous ne ferez que valider votre adresse e-mail et les attirer encore plus.<\/li>\n<li>Ne suivez pas les liens qui figurent dans ces messages. Au mieux, vous serez bombard\u00e9 de publicit\u00e9s louches, mais un virus peut aussi infecter votre appareil, et cette fois ce sera r\u00e9el.<\/li>\n<\/ul>\n<p>Que faire :<\/p>\n<ul>\n<li>\u00c9crivez le mot de passe envoy\u00e9 dans l\u2019e-mail, et modifiez-le imm\u00e9diatement sur tous les sites o\u00f9 vous l\u2019utilisez. Puis tant que vous y \u00eates, choisissez un mot de passe plus fort.<\/li>\n<li>Utilisez un gestionnaire de mots de passe fiable comme <a href=\"https:\/\/www.kaspersky.fr\/password-manager?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a>, pour garder vos mots de passe forts et difficiles \u00e0 retenir.<\/li>\n<li>Installez un <a href=\"https:\/\/www.kaspersky.fr\/plus?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">antivirus de confiance<\/a>\u00a0pour prot\u00e9ger votre syst\u00e8me des malwares, et ne plus vous inqui\u00e9ter du <a href=\"https:\/\/www.kaspersky.com\/blog\/kaspersky-security-2018\/17981\/\" target=\"_blank\" rel=\"noopener nofollow\">piratage de votre webcam<\/a>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-porno-try\">\n","protected":false},"excerpt":{"rendered":"<p>Ils disent avoir une vid\u00e9o de vous en train de regarder des contenus pornographiques, vous menacent de l\u2019envoyer \u00e0 vos amis, et vous demandent de payer une ran\u00e7on en bitcoins ? Ne faites rien ! Nous vous expliquons le fonctionnement de cette arnaque.<\/p>\n","protected":false},"author":2484,"featured_media":11436,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[9,686],"tags":[87,1070,42,204,1519,353,74],"class_list":{"0":"post-11292","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-threats","9":"tag-conseils","10":"tag-extorsion","11":"tag-fraude","12":"tag-menaces","13":"tag-porno","14":"tag-ransomware","15":"tag-spam"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/extortion-spam\/11292\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/extortion-spam\/14964\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/extortion-spam\/12545\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/extortion-spam\/16896\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/extortion-spam\/15093\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/extortion-spam\/13904\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/extortion-spam\/17594\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/extortion-spam\/16738\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/extortion-spam\/21894\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/extortion-spam\/5529\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/extortion-spam\/25070\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/extortion-spam\/11200\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/extortion-spam\/10202\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/extortion-spam\/18287\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/extortion-spam\/23581\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/extortion-spam\/17769\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/extortion-spam\/21853\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/extortion-spam\/21801\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/fraude\/","name":"fraude"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11292","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=11292"}],"version-history":[{"count":10,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11292\/revisions"}],"predecessor-version":[{"id":12738,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11292\/revisions\/12738"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/11436"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=11292"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=11292"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=11292"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}