{"id":11422,"date":"2019-02-19T10:55:42","date_gmt":"2019-02-19T10:55:42","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=11422"},"modified":"2019-11-22T08:54:18","modified_gmt":"2019-11-22T08:54:18","slug":"youtube-phishing-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/youtube-phishing-scam\/11422\/","title":{"rendered":"Un YouTubeur connu vous a envoy\u00e9 un message ? Il s&rsquo;agit s\u00fbrement d&rsquo;hame\u00e7onnage"},"content":{"rendered":"<p>Vous \u00eates abonn\u00e9 \u00e0 une cha\u00eene YouTube assez connue\u00a0? Si tel est le cas, vous pouvez recevoir \u00e0 tout moment un message qui aurait soi-disant \u00e9t\u00e9 envoy\u00e9 par votre c\u00e9l\u00e9brit\u00e9 pr\u00e9f\u00e9r\u00e9e.<\/p>\n<p>\u00c0 premi\u00e8re vue, le message re\u00e7u semble \u00eatre une bonne nouvelle. Une vedette YouTube \u00e0 la mode vous est extr\u00eamement reconnaissante d\u2019\u00eatre abonn\u00e9 \u00e0 sa cha\u00eene, ou de commenter ses vid\u00e9os. De plus, vous avez \u00e9t\u00e9 choisi au hasard pour participer \u00e0 un tirage au sort, ou obtenir directement un prix de grande valeur, comme un iPhone X ou une carte cadeau.<\/p>\n<p>Le probl\u00e8me est que ce message est faux. Il fait partie d\u2019une toute nouvelle arnaque qui vise les utilisateurs YouTube, et le site d\u2019h\u00e9bergement de vid\u00e9os ne sait pas encore comment y faire face.<\/p>\n<h2>Quel est le fonctionnement de cette arnaque YouTube ?<\/h2>\n<p>Leur plan est assez simple. Les escrocs cr\u00e9ent d\u2019abord un nouveau compte YouTube, et modifie l\u2019ic\u00f4ne et le nom de la cha\u00eene pour qu\u2019ils soient identiques \u00e0 ceux d\u2019un YouTubeur c\u00e9l\u00e8bre. Ils exploitent une caract\u00e9ristique standard de YouTube, qui permet aux utilisateurs d\u2019afficher n\u2019importe quel nom de <strong>cha\u00eene<\/strong>, et ce peu importe le nom de leur <strong>compte<\/strong>.<\/p>\n<p>Apr\u00e8s quoi les imposteurs envoient des demandes d\u2019amis en masse, puisque sur YouTube une demande en ami peut \u00eatre envoy\u00e9e \u00e0 n\u2019importe quel membre de la plateforme. Les fraudeurs n\u2019ont m\u00eame pas besoin de t\u00e9l\u00e9charger le contenu sur le faux compte pour que ces demandes semblent l\u00e9gitimes. Ces demandes contiennent peu de renseignements, puisqu\u2019il n\u2019y a que le nom et l\u2019ic\u00f4ne. De nombreux fans acceptent l\u2019invitation sans vraiment y r\u00e9fl\u00e9chir.<\/p>\n<p>La derni\u00e8re \u00e9tape consiste \u00e0 r\u00e9diger et envoyer un message assez convaincant.<\/p>\n<p>Les escrocs se sont d\u00e9j\u00e0 fait passer pour plusieurs YouTubeurs c\u00e9l\u00e8bres comme Marques Brownlee, Philip DeFranco, James Charles, Jeffree Star, Lewis Hilsenteger de Unbox Therapy, Bhad Bhabie, Craig Thompson, Deji (ComedyShortsGamer), Ryland Adams, et bien d\u2019autres.<\/p>\n<h3>Quel est l\u2019objectif de cette arnaque ?<\/h3>\n<p>Les escrocs veulent faire d\u2019une pierre deux coups en utilisant un simple message d\u2019hame\u00e7onnage pour obtenir vos informations personnelles, mais aussi gagner de l\u2019argent. Ces messages, qui vous sont envoy\u00e9s directement sur YouTube, contiennent toujours un lien pour r\u00e9clamer votre prix.<\/p>\n<p>Le lien vous redirige vers un site Internet malhonn\u00eate qui semble pourtant officiel. Une fois sur la page, vous \u00eates cens\u00e9 envoyer vos coordonn\u00e9es et vos informations personnelles, pour que les escrocs puissent les r\u00e9cup\u00e9rer. Cette histoire ne s\u2019arr\u00eate pas l\u00e0. Vous devez maintenant prouver que vous n\u2019\u00eates pas un robot, et remplir un questionnaire, faux bien s\u00fbr.<\/p>\n<p>Si vous d\u00e9cidez de le faire, vous serez redirig\u00e9 vers un nouveau site Internet, qui va ensuite vous envoyer vers un troisi\u00e8me site Internet, et ainsi de suite. Les cybercriminels gagnent de l\u2019argent de cette fa\u00e7on, tout simplement en <a href=\"https:\/\/www.kaspersky.fr\/blog\/whatsapp-fake-tickets-scam\/11369\/\" target=\"_blank\" rel=\"noopener\">g\u00e9n\u00e9rant du trafic<\/a>. Ils r\u00e9coltent des clics de r\u00e9f\u00e9rence sur les pages d\u2019accueil d\u2019entreprises qui leurs versent des dessous-de-table. Dans ce cas, le probl\u00e8me est qu\u2019\u00e0 chaque fois que vous cliquez sur un lien, vous risquez d\u2019arriver sur un site qui propose des services et des produits douteux, mais aussi de recevoir un <a href=\"https:\/\/www.kaspersky.fr\/blog\/keypass-ransomware\/10830\/\" target=\"_blank\" rel=\"noopener\">ransomware<\/a> ou un <a href=\"https:\/\/www.kaspersky.fr\/blog\/mobile-banking-trojans-faq\/6172\/\" target=\"_blank\" rel=\"noopener\">cheval de Troie<\/a>.<\/p>\n<p>Les <a href=\"https:\/\/www.riskiq.com\/blog\/labs\/youtube-impersonation-scams\/\" target=\"_blank\" rel=\"noopener nofollow\">chercheurs en s\u00e9curit\u00e9 ont trouv\u00e9<\/a> que cette arnaque aurait pi\u00e9g\u00e9 des dizaines de milliers d\u2019utilisateurs YouTube, voire plus, du moins lorsqu\u2019il s\u2019agit de visiter un faux site Internet, puisqu\u2019ils ont reconnu que les nombres obtenus ne rendent pas compte de toute l\u2019\u00e9tendue du probl\u00e8me.<\/p>\n<h3>Comment vous prot\u00e9ger de l\u2019hame\u00e7onnage sur YouTube<\/h3>\n<ul>\n<li>Faites preuve de suspicion \u00e0 l\u2019\u00e9gard des demandes d\u2019amis ou des messages directs. V\u00e9rifiez d\u2019abord qui est vraiment l\u2019exp\u00e9diteur. Regardez si la cha\u00eene dispose de la marque qui indique qu\u2019elle est officielle, et lisez attentivement le contenu du message.<\/li>\n<li>Ne fournissez pas d\u2019informations personnelles sur les sites Internet que vous consultez apr\u00e8s avoir cliqu\u00e9 sur le lien d\u2019un message re\u00e7u sur la plateforme YouTube. Malheureusement, si l\u2019offre semble trop belle pour \u00eatre vraie, il s\u2019agit s\u00fbrement d\u2019une arnaque.<\/li>\n<li>Utilisez un <strong>antivirus fiable<\/strong> pour recevoir des alertes lorsque les liens sur lesquels vous cliquez essaient de vous rediriger vers des sites Internet d\u2019hame\u00e7onnage, ou d\u2019autres pages malveillantes.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Les escrocs envoient beaucoup de messages directement depuis YouTube en se faisant passer pour des YouTubeurs connus. Ils utilisent l\u2019hame\u00e7onnage.<\/p>\n","protected":false},"author":2508,"featured_media":11423,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[218,42,16,90,1436],"class_list":{"0":"post-11422","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-arnaque","9":"tag-fraude","10":"tag-google","11":"tag-hameconnage","12":"tag-youtube"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/youtube-phishing-scam\/11422\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/youtube-phishing-scam\/15222\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/youtube-phishing-scam\/12792\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/youtube-phishing-scam\/6118\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/youtube-phishing-scam\/17160\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/youtube-phishing-scam\/15322\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/youtube-phishing-scam\/14051\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/youtube-phishing-scam\/17842\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/youtube-phishing-scam\/16887\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/youtube-phishing-scam\/22240\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/youtube-phishing-scam\/5678\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/youtube-phishing-scam\/25600\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/youtube-phishing-scam\/11461\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/youtube-phishing-scam\/10348\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/youtube-phishing-scam\/18543\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/youtube-phishing-scam\/22426\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/youtube-phishing-scam\/17935\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/youtube-phishing-scam\/22095\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/youtube-phishing-scam\/22028\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/fraude\/","name":"fraude"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11422","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2508"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=11422"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11422\/revisions"}],"predecessor-version":[{"id":12722,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11422\/revisions\/12722"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/11423"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=11422"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=11422"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=11422"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}