{"id":16311,"date":"2021-01-27T10:09:45","date_gmt":"2021-01-27T10:09:45","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=16311"},"modified":"2021-01-27T10:09:45","modified_gmt":"2021-01-27T10:09:45","slug":"facebook-account-hijack-through-notes","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/facebook-account-hijack-through-notes\/16311\/","title":{"rendered":"Faux avertissement de violation des droits d&rsquo;auteur pour voler les comptes Facebook"},"content":{"rendered":"<p>La derni\u00e8re campagne de hame\u00e7onnage cr\u00e9\u00e9e pour voler les comptes Facebook prend de l\u2019ampleur. Les utilisateurs re\u00e7oivent des e-mails en masse qui les menacent de bloquer leurs comptes pour violation des droits d\u2019auteur. L\u2019objectif est d\u2019obtenir les identifiants de connexion des utilisateurs. Nous vous expliquons le fonctionnement de ce nouveau stratag\u00e8me et comment ne pas mordre \u00e0 l\u2019hame\u00e7on.<\/p>\n<h2>Pourquoi moi ?<\/h2>\n<p>Le message ressemble \u00e0 cela : \u00ab\u00a0Votre compte Facebook a \u00e9t\u00e9 d\u00e9sactiv\u00e9 parce que vous avez enfreint les conditions d\u2019utilisation de Facebook. Si vous pensez que cette d\u00e9cision est erron\u00e9e, vous pouvez faire appel en cliquant sur le lien suivant.\u00a0\u00bb<\/p>\n<p>Quel pourrait \u00eatre le probl\u00e8me\u00a0? Une vid\u00e9o publi\u00e9e l\u2019an dernier de vos amis qui dansent sur le tube de l\u2019ann\u00e9e\u00a0? Est-ce vraiment possible\u00a0? Peut-\u00eatre. Le lien vous redirige bel et bien vers un article sur la violation des droits d\u2019auteur dans la musique. L\u2019adresse est facebook.com et le lien de cette page d\u2019avertissement ouvre un formulaire pour faire appel. Jusque-l\u00e0 tout est plausible.<\/p>\n<p>Craignant de perdre votre compte et ne remarquant rien d\u2019\u00e9trange dans l\u2019adresse du lien, vous d\u00e9cidez de saisir votre nom et votre identifiant, comme demand\u00e9. Pourtant, \u00e0 l\u2019\u00e9tape suivante, vous recevez une demande \u00e0 laquelle vous ne devriez pas ob\u00e9ir sans r\u00e9fl\u00e9chir : \u00ab\u00a0Pour votre propre s\u00e9curit\u00e9, veuillez saisir votre mot de passe.\u00a0\u00bb<\/p>\n<p>Et\u2026 action. Votre identifiant et votre mot de passe (donc votre compte) appartiennent d\u00e9sormais aux cybercriminels.<\/p>\n<p>Nous l\u2019avons d\u00e9j\u00e0 dit mais nous ne nous lassons pas de le r\u00e9p\u00e9ter\u00a0: ne suivez jamais les liens suspects re\u00e7us par e-mail. M\u00eame les utilisateurs les plus malins peuvent \u00eatre pris au d\u00e9pourvu par un message tr\u00e8s bien \u00e9crit et tr\u00e8s bien con\u00e7u qui passe \u00e0 travers les mailles du filtre anti-spam et contient un lien qui semble pourtant inoffensif et l\u00e9gitime.<\/p>\n<h2>Quelle est l\u2019astuce ?<\/h2>\n<p>Si on y regarde de plus pr\u00e8s, l\u2019arnaque n\u2019est pas si intelligente. Il y a des signaux d\u2019alerte \u00e0 chaque \u00e9tape. Il convient de souligner que vous devez imp\u00e9rativement garder votre calme et rester vigilant. La panique peut engager m\u00eame les plus prudents dans une aventure dangereuse.<\/p>\n<p>Commen\u00e7ons par l\u2019e-mail. D\u2019abord, le texte en soi trahit les escrocs. M\u00eame s\u2019il ne contient pas les erreurs inacceptables que l\u2019on trouve g\u00e9n\u00e9ralement dans les spams, toute personne famili\u00e8re avec les communications de Facebook va se rendre compte que cet e-mail est bizarre. Ensuite, pour tromper les filtres anti-spam, les escrocs ont introduit volontairement de petites erreurs de frappe dans le corps du message. Dans ce cas, ils ont eu recours \u00e0 la bonne vieille m\u00e9thode du i majuscule au lieu du L minuscule. Vous pouvez facilement d\u00e9tecter cette substitution si votre service de messagerie utilise la police Serif.<\/p>\n<div id=\"attachment_16312\" style=\"width: 1225px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16312\" class=\"wp-image-16312 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/01\/27095311\/facebook-account-hijack-through-notes-screen-1.png\" alt=\"Voil\u00e0 \u00e0 quoi ressemble le message si le service de messagerie utilise la police Serif. Les lettres remplac\u00e9es trahissent les escrocs.\" width=\"1215\" height=\"705\"><p id=\"caption-attachment-16312\" class=\"wp-caption-text\">Voil\u00e0 \u00e0 quoi ressemble le message si le service de messagerie utilise la police Serif. Les lettres remplac\u00e9es trahissent les escrocs.<\/p><\/div>\n<p>Si la police est Sans Serif alors vous pourriez ne pas d\u00e9tecter ce type de modification. Passons \u00e0 l\u2019indice suivant. Faites attention \u00e0 l\u2019adresse de l\u2019exp\u00e9diteur. Le nom indique Facebook mais l\u2019adresse (qui appara\u00eet malheureusement en un gris ind\u00e9finissable dans certains cas) n\u2019a rien \u00e0 voir avec le r\u00e9seau social. Les notifications officielles de Facebook ne vont jamais \u00eatre envoy\u00e9es depuis une adresse comme celle-ci.<\/p>\n<div id=\"attachment_16313\" style=\"width: 1110px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16313\" class=\"wp-image-16313 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/01\/27095347\/facebook-account-hijack-through-notes-screen-2.png\" alt=\"Si votre service de messagerie utilise une police Sans Serif, le L minuscule et le i majuscule se ressemblent mais l'adresse de l'exp\u00e9diteur d\u00e9voile l'origine du message\u00a0: ce n'est pas Facebook.\" width=\"1100\" height=\"500\"><p id=\"caption-attachment-16313\" class=\"wp-caption-text\">Si votre service de messagerie utilise une police Sans Serif, le L minuscule et le i majuscule se ressemblent mais l\u2019adresse de l\u2019exp\u00e9diteur d\u00e9voile l\u2019origine du message : ce n\u2019est pas Facebook.<\/p><\/div>\n<p>Ensuite, le lien de l\u2019e-mail vous redirige bien vers Facebook. Comme nous l\u2019avons mentionn\u00e9, c\u2019est une autre astuce pens\u00e9e pour tromper les filtres anti-spam et vous. Pourtant, la page n\u2019affiche pas une communication officielle. C\u2019est une <em>note<\/em>. Jusqu\u2019en <a href=\"https:\/\/businessesgrow.com\/2020\/10\/14\/facebook-notes\/\" target=\"_blank\" rel=\"noopener nofollow\">octobre dernier<\/a>, n\u2019importe quel utilisateur pouvait en cr\u00e9er une gr\u00e2ce \u00e0 Facebook Notes. L\u2019outil n\u2019est plus actif au moment o\u00f9 nous r\u00e9digeons cet article mais les anciennes notes sont toujours accessibles. On trouve le nom de l\u2019utilisateur en haut de la page et il pourrait sembler l\u00e9gitime dans ce cas\u00a0: Case #5918694.<\/p>\n<div id=\"attachment_16314\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16314\" class=\"wp-image-16314 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/01\/27095432\/facebook-account-hijack-through-notes-screen-3.png\" alt=\"La barre d'adresse r\u00e9v\u00e8le que le texte est en r\u00e9alit\u00e9 une note Facebook.\" width=\"1460\" height=\"1000\"><p id=\"caption-attachment-16314\" class=\"wp-caption-text\">La barre d\u2019adresse r\u00e9v\u00e8le que le texte est en r\u00e9alit\u00e9 une note Facebook.<\/p><\/div>\n<p>Le lien est externe mais fait croire qu\u2019il est interne. Si vous passez la souris dessus, vous pouvez voir que le lien vous redirige de Facebook vers un site externe dont l\u2019adresse a \u00e9t\u00e9 raccourcie gr\u00e2ce \u00e0 Bitly.<\/p>\n<div id=\"attachment_16315\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16315\" class=\"wp-image-16315 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/01\/27095504\/facebook-account-hijack-through-notes-screen-4.png\" alt=\"L'adresse du lien est visible en bas \u00e0 gauche. \u00c0 premi\u00e8re vue, il pourrait sembler interne mais vous redirige en r\u00e9alit\u00e9 vers une ressource externe via Bitly.\" width=\"1460\" height=\"1000\"><p id=\"caption-attachment-16315\" class=\"wp-caption-text\">L\u2019adresse du lien est visible en bas \u00e0 gauche. \u00c0 premi\u00e8re vue, il pourrait sembler interne mais vous redirige en r\u00e9alit\u00e9 vers une ressource externe via Bitly.<\/p><\/div>\n<p>Le lien ouvre un formulaire qui vous invite \u00e0 saisir l\u2019adresse e-mail ou le num\u00e9ro de t\u00e9l\u00e9phone associ\u00e9 \u00e0 votre compte Facebook. L\u2019adresse de la page ressemble \u00e0 celle de Facebook mais c\u2019est en l\u2019analysant de plus pr\u00e8s que vous verrez qu\u2019elle n\u2019a rien \u00e0 voir avec le r\u00e9seau social.<\/p>\n<div id=\"attachment_16316\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16316\" class=\"wp-image-16316 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/01\/27095546\/facebook-account-hijack-through-notes-screen-5.png\" width=\"1460\" height=\"1000\"><p id=\"caption-attachment-16316\" class=\"wp-caption-text\">La barre d\u2019adresse indique \u00ab\u00a0.com\u00a0\u00bb et plusieurs nombres choisis au hasard.<\/p><\/div>\n<p>Cliquez sur \u00ab\u00a0Envoyer\u00a0\u00bb et une fen\u00eatre vous demandant de saisir votre mot de passe s\u2019ouvre. C\u2019est le coup de gr\u00e2ce. Si vous avez le malheur d\u2019entrer votre vrai mot de passe alors c\u2019est jeu, set et match pour les cybercriminels.<\/p>\n<div id=\"attachment_16317\" style=\"width: 740px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16317\" class=\"wp-image-16317 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/01\/27095618\/facebook-account-hijack-through-notes-screen-6.png\" alt=\"Enfin, le formulaire o\u00f9 vous devez saisir votre mot de passe.\" width=\"730\" height=\"600\"><p id=\"caption-attachment-16317\" class=\"wp-caption-text\">Enfin, le formulaire o\u00f9 vous devez saisir votre mot de passe.<\/p><\/div>\n<h2>Comment prot\u00e9ger votre compte Facebook des cybercriminels<\/h2>\n<p>Vous pouvez d\u00e9jouer la plupart des campagnes de hame\u00e7onnage (pas seulement celles sur Facebook) en suivant ces quelques r\u00e8gles\u00a0:<\/p>\n<ul>\n<li>Prenez votre temps et ne paniquez pas.<\/li>\n<li>V\u00e9rifiez l\u2019adresse de l\u2019exp\u00e9diteur avant de cliquer sur les liens re\u00e7us par e-mail. Par exemple, il est peu probable que Facebook vous envoie des notifications depuis un domaine de messagerie qui n\u2019appartient pas \u00e0 Facebook.<\/li>\n<li>Recherchez des caract\u00e8res sp\u00e9ciaux, des erreurs et des fautes de frappe dans le corps du texte et partez du principe que tout message en ayant est suspect.<\/li>\n<li>Connectez-vous toujours \u00e0 votre compte via l\u2019application ou en saisissant l\u2019URL dans la barre d\u2019adresse du navigateur. \u00c9crivez-la, ne cliquez pas sur un lien, m\u00eame si vous pensez que vous avez vraiment pu recevoir un avertissement de violation des conditions d\u2019utilisation du service.<\/li>\n<li>Ne saisissez pas vos identifiants de connexion sur une page tierce ou autre. Si vous l\u2019avez fait et que vous avez perdu votre compte, vous devez imm\u00e9diatement contacter le service client. Voici quelques <a href=\"https:\/\/www.kaspersky.fr\/blog\/tips-for-hacked-account\/15495\/\" target=\"_blank\" rel=\"noopener\">conseils pratiques si votre compte a \u00e9t\u00e9 pirat\u00e9<\/a>.<\/li>\n<li>Installez une solution de s\u00e9curit\u00e9 fiable, comme <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a>, qui vous avertit lorsque vous essayez d\u2019ouvrir une page suspecte et vous prot\u00e8ge des malwares, des collectes de donn\u00e9es, de l\u2019espionnage par webcam et de bien d\u2019autres menaces.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Si vous recevez un message disant que votre compte Facebook a \u00e9t\u00e9 bloqu\u00e9 pour violation des droits d\u2019auteur, ne paniquez pas. Il s\u2019agit certainement d\u2019une arnaque.<\/p>\n","protected":false},"author":2598,"featured_media":16318,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,686],"tags":[4067,14,90,89,58,3446],"class_list":{"0":"post-16311","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-threats","9":"tag-droits-dauteur","10":"tag-facebook","11":"tag-hameconnage","12":"tag-phishing","13":"tag-reseaux-sociaux","14":"tag-vol-de-compte"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/facebook-account-hijack-through-notes\/16311\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/facebook-account-hijack-through-notes\/22443\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/17933\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/8922\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/24148\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/facebook-account-hijack-through-notes\/22225\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/20921\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/facebook-account-hijack-through-notes\/24587\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/facebook-account-hijack-through-notes\/23795\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/facebook-account-hijack-through-notes\/30006\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/facebook-account-hijack-through-notes\/9267\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/38571\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/facebook-account-hijack-through-notes\/16894\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/facebook-account-hijack-through-notes\/14416\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/facebook-account-hijack-through-notes\/26142\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/facebook-account-hijack-through-notes\/29924\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/facebook-account-hijack-through-notes\/26628\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/facebook-account-hijack-through-notes\/23482\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/facebook-account-hijack-through-notes\/28823\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/facebook-account-hijack-through-notes\/28629\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/facebook\/","name":"facebook"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16311","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=16311"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16311\/revisions"}],"predecessor-version":[{"id":16322,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16311\/revisions\/16322"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/16318"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=16311"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=16311"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=16311"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}