{"id":16465,"date":"2021-03-03T11:18:46","date_gmt":"2021-03-03T11:18:46","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=16465"},"modified":"2021-03-03T11:18:46","modified_gmt":"2021-03-03T11:18:46","slug":"suspicious-login-attempt-facebook-instagram","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/suspicious-login-attempt-facebook-instagram\/16465\/","title":{"rendered":"Qui a acc\u00e8s \u00e0 vos comptes Facebook et Instagram ?"},"content":{"rendered":"<p>Une notification appara\u00eet sur l\u2019\u00e9cran de votre smartphone : \u00ab\u00a0Une tentative de connexion inhabituelle a \u00e9t\u00e9 d\u00e9tect\u00e9e \u00e0 partir de Melbourne, Australie\u00a0\u00bb. Que la tentative de connexion suspecte se produise l\u00e0 o\u00f9 vous habitez, quelque part dans le monde, depuis la m\u00eame marque de t\u00e9l\u00e9phone que vous utilisez ou bien depuis un appareil qui vous est inconnu, ce qui est en train de se d\u00e9rouler c\u2019est dans le but de vous faire paniquer. Gardez votre sang-froid.<\/p>\n<p>Que la personne qui essaye de pirater votre compte se fasse coincer ou pas, paniquer ne va pas vous aider. Afin de rester calme et de surmonter l\u2019incident avec un minimum de pertes, nous vous parons \u00e0 l\u2019aide de connaissances sur l\u2019origine de cet incident et ce que vous devez faire.<\/p>\n<h2>Ce que \u00e7a pourrait \u00eatre<\/h2>\n<p>Dans un premier temps, essayons de d\u00e9couvrir comment un inconnu aurait pu avoir acc\u00e8s \u00e0 votre compte. Il y a plusieurs possibilit\u00e9s.<\/p>\n<h3>Fuite de donn\u00e9es et credential stuffing<\/h3>\n<p>La fuite et la violation de donn\u00e9es apparaissent dans les journaux de mani\u00e8re assez r\u00e9currente, et m\u00eame si Facebook et Instagram n\u2019ont pas \u00e9t\u00e9 touch\u00e9s directement, si un autre site internet est pirat\u00e9 et que les donn\u00e9es compromises incluent vos donn\u00e9es de compte, alors les cybercriminels sont en possession de vos identifiants. \u00c0 l\u2019aide d\u2019une liste de noms d\u2019utilisateurs (adresse e-mail) et de mots de passe, ils peuvent mener une <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/credential-stuffing\/\" target=\"_blank\" rel=\"noopener\">attaque par <em>credential stuffing<\/em><\/a> \u2014 ce qui veut dire qu\u2019ils ins\u00e8rent les identifiants vol\u00e9s sur d\u2019autres sites. C\u2019est fructueux car les gens <a href=\"https:\/\/www.kaspersky.fr\/blog\/never-reuse-passwords-story\/11225\/\" target=\"_blank\" rel=\"noopener\">utilisent plusieurs fois le m\u00eame mot de passe<\/a>, une erreur spontan\u00e9e mais tr\u00e8s courante.<\/p>\n<p>Sinon, il est aussi probable que vos identifiants Facebook ou Instagram aient fuit\u00e9 d\u2019une application associ\u00e9e. Par exemple, au mois de juin de l\u2019ann\u00e9e derni\u00e8re, SocialCaptain, un service automatis\u00e9 visant \u00e0 accroitre le nombre d\u2019abonn\u00e9s sur Instagram, a laiss\u00e9 fuiter <a href=\"https:\/\/www.thesun.co.uk\/tech\/10863583\/social-captain-instagram-password-leak-online-how-to\/\" target=\"_blank\" rel=\"noopener nofollow\">des milliers de mots de passe Instagram<\/a>. Il s\u2019av\u00e8re que ce dernier ne chiffrait pas les donn\u00e9es des clients. Il est donc tr\u00e8s probable qu\u2019un grand nombre d\u2019utilisateurs de SocialCaptain aient \u00e9t\u00e9 victimes d\u2019une tentative de piratage.<\/p>\n<h3>Hame\u00e7onnage<\/h3>\n<p>Vous faites s\u00fbrement \u00e9tat des r\u00e9sultats d\u2019un hame\u00e7onnage, et il est fort probable que votre nom d\u2019utilisateur et votre mot de passe aient atterris entre les mains de certains escrocs. \u00c7a arrive. Peut-\u00eatre avez-vous cliqu\u00e9 sur un lien et que vous avez entr\u00e9 vos identifiants sur une fausse page Facebook ou Instagram tr\u00e8s convaincante. Par exemple, nos experts ont d\u00e9masqu\u00e9 une campagne d\u2019hame\u00e7onnage qui <a href=\"https:\/\/www.kaspersky.fr\/blog\/facebook-account-hijack-through-notes\/16311\/\" target=\"_blank\" rel=\"noopener\">incite les victimes \u00e0 se connecter sur une fausse page de connexion <\/a>en mena\u00e7ant de bloquer leur compte Facebook pour violation des droits d\u2019auteur.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-cyberattacks\">\n<h3>Vol de mot de passe<\/h3>\n<p>Les logiciels malveillants eux aussi peuvent voler les identifiants. Par exemple, beaucoup de chevaux de Troie poss\u00e8dent un <em><a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/keylogger-glossary\/\" target=\"_blank\" rel=\"noopener\">keylogger<\/a> <\/em>int\u00e9gr\u00e9, un programme qui, comme le sugg\u00e8re le nom, enregistre les frappes au clavier. Si vous avez des logiciels malveillants qui enregistrent les frappes au clavier, alors les cybercriminels poss\u00e8dent tous les noms d\u2019utilisateur et les mots de passe que vous avez entr\u00e9s.<\/p>\n<h3>Vol de jeton d\u2019acc\u00e8s<\/h3>\n<p>Peut-\u00eatre que quelqu\u2019un vous a vol\u00e9 votre jeton d\u2019acc\u00e8s. Pour ne pas ins\u00e9rer votre mot de passe \u00e0 chaque fois que vous vous identifiez sur Facebook ou sur Instagram, l\u2019application sauvegarde une certaine partie des donn\u00e9es de connexion sur votre ordinateur que l\u2019on appelle \u00ab\u00a0jeton d\u2019acc\u00e8s\u00a0\u00bb, ou tout simplement \u00ab\u00a0jeton\u00a0\u00bb. Dans le cas o\u00f9 un cybercriminel vole un jeton valide, il peut acc\u00e9der \u00e0 votre compte sans avoir besoin d\u2019un identifiant ou d\u2019un mot de passe.<\/p>\n<p>Les jetons sont vol\u00e9s par l\u2019interm\u00e9diaire des vuln\u00e9rabilit\u00e9s de Facebook. En 2018 par exemple, les pirates informatiques <a href=\"https:\/\/www.kaspersky.com\/blog\/facebook-token-breach\/24052\/\" target=\"_blank\" rel=\"noopener nofollow\">ont mis la main sur 50 millions de jetons d\u2019acc\u00e8s de comptes Facebook<\/a>. Les jetons peuvent aussi \u00eatre <a href=\"https:\/\/www.kaspersky.fr\/blog\/facebook-messenger-malware\/9451\/\" target=\"_blank\" rel=\"noopener\">vol\u00e9s par le biais d\u2019extensions de navigateur<\/a>.<\/p>\n<h3>Connexion depuis un nouvel appareil<\/h3>\n<p>Il n\u2019est pas inconcevable que vous vous soyez connect\u00e9 \u00e0 Facebook ou Instagram depuis un appareil appartenant \u00e0 une autre personne (lors d\u2019une f\u00eate, \u00e0 un cybercaf\u00e9, un hall d\u2019h\u00f4tel) et que vous ayez oubli\u00e9 de fermer la session. Ou bien que ayez oubli\u00e9 de vous d\u00e9connecter sur un appareil que vous avez vendu ou donn\u00e9. Dans ce cas, il est probable que vous ayez laiss\u00e9 l\u2019acc\u00e8s \u00e0 votre compte \u00e0 quelqu\u2019un d\u2019autre.<\/p>\n<h3>Fausse alarme (hame\u00e7onnage, encore)<\/h3>\n<p>Peut-\u00eatre que votre compte n\u2019a pas du tout \u00e9t\u00e9 pirat\u00e9. Il est possible qu\u2019une personne soit justement en train d\u2019essayer, en utilisant une fausse notification \u00e0 propos d\u2019une tentative de connexion suspecte. C\u2019est ce que l\u2019on appelle l\u2019hame\u00e7onnage (ou le phishing) comme nous l\u2019avons vu plus haut, mais avec une l\u00e9g\u00e8re diff\u00e9rence. Au lieu de vous menacer de bloquer votre compte, les cybercriminels peuvent envoyer une fausse notification de tentative de connexion accompagn\u00e9e d\u2019un lien vers un site d\u2019hame\u00e7onnage, semblable \u00e0 celui d\u2019origine. Le but est que la victime, qui est prise de panique, se connecte sur le faux site et y saisisse ses identifiants.<\/p>\n<h2>Que faut-il faire ?<\/h2>\n<p>Maintenant que vous connaissez les causes probables, il est temps d\u2019agir.<\/p>\n<p>Tout d\u2019abord, connectez-vous \u00e0 votre compte \u2014 mais surtout pas via le lien de notification (comme nous l\u2019avons vu, il pourrait vous rediriger vers un site d\u2019hame\u00e7onnage). Utilisez l\u2019application mobile du r\u00e9seau social ou entrer manuellement l\u2019adresse dans votre navigateur. Si le mot de passe ne fonctionne pas et que vous \u00eatre bloqu\u00e9, vous pouvez vous r\u00e9f\u00e9rer \u00e0 notre <a href=\"https:\/\/www.kaspersky.fr\/blog\/tips-for-hacked-account\/15495\/\" target=\"_blank\" rel=\"noopener\">guide d\u00e9taill\u00e9 sur ce qu\u2019il faut faire si votre compte a d\u00e9j\u00e0 \u00e9t\u00e9 pirat\u00e9<\/a>.<\/p>\n<p>Si vous avez r\u00e9ussi \u00e0 vous connecter, allez dans les r\u00e9glages de votre compte et v\u00e9rifiez l\u2019authenticit\u00e9 de la notification. Chaque r\u00e9seau social poss\u00e8de sa propre interface ; ici vous trouverez comment <a href=\"https:\/\/www.facebook.com\/help\/fblite\/1956527391029758?helpref=faq_content\" target=\"_blank\" rel=\"noopener nofollow\">Facebook<\/a> et <a href=\"https:\/\/www.facebook.com\/help\/instagram\/760602221058803?helpref=related\" target=\"_blank\" rel=\"noopener nofollow\">Instagram<\/a> g\u00e8rent les messages.<\/p>\n<p>Ensuite allez sur <em>Mon compte<\/em>. Si vous ne voyez aucune activit\u00e9 suspecte, alors le message que vous avez re\u00e7u \u00e9tait une tentative d\u2019hame\u00e7onnage. Supprimez-le et tout est r\u00e9gl\u00e9.<\/p>\n<p>Mais si vous voyez quelque chose de suspect dans la liste de connexions au compte, agissez imm\u00e9diatement\u00a0pour limiter les dommages\u00a0:<\/p>\n<ul>\n<li>D\u00e9connectez-vous imm\u00e9diatement de votre compte sur tous les appareils. Sur Instagram, vous devrez mettre fin \u00e0 chaque session manuellement dans Menu &gt; <em>S\u00e9curit\u00e9<\/em>. Sur Facebook, allez dans param\u00e8tres et cliquez sur <em>S\u00e9curit\u00e9 et Connexion<\/em>. Votre session sur l\u2019appareil actuel restera active.<\/li>\n<li>Confirmez votre num\u00e9ro de t\u00e9l\u00e9phone et votre adresse mail dans les param\u00e8tres. Les pirates informatiques peuvent changer ces d\u00e9tails afin de recevoir des liens ou des codes pour modifier le mot de passe du compte. Si c\u2019est le cas, changez-les de nouveau.<\/li>\n<li>Cr\u00e9ez un nouveau mot de passe solide et que vous n\u2019utilisez nulle part ailleurs. Si vous vous pr\u00e9occupez de laisser des traces, enregistrez votre mot de passe dans un <a href=\"https:\/\/www.kaspersky.fr\/password-manager?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gestionnaire de mots de passe<\/a><strong>, <\/strong>qui vous permettra aussi de cr\u00e9er de fortes combinaisons.<\/li>\n<li>Activez l\u2019authentification \u00e0 deux facteurs afin de rendre le piratage de vos comptes plus difficile pour les cybercriminels, m\u00eame dans le cas o\u00f9 ils ont obtenu votre mot de passe.<\/li>\n<li>Analysez tous vos appareils avec <a href=\"https:\/\/www.kaspersky.fr\/plus?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">un antivirus de confiance<\/a>\u00a0afin de vous assurer qu\u2019aucun logiciel malveillant n\u2019y est pr\u00e9sent.<\/li>\n<\/ul>\n<p>Porter une attention particuli\u00e8re \u00e0 vos param\u00e8tres de s\u00e9curit\u00e9 et utiliser un bon logiciel de protection transformera votre compte en forteresse.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kpm\">\n","protected":false},"excerpt":{"rendered":"<p>Que faire si vous recevez une notification \u00e0 propos d\u2019une tentative de connexion suspecte \u00e0 votre compte Facebook ou Instagram. <\/p>\n","protected":false},"author":2581,"featured_media":16466,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[9],"tags":[87,14,90,448,205,124,58,61],"class_list":{"0":"post-16465","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-conseils","9":"tag-facebook","10":"tag-hameconnage","11":"tag-instagram","12":"tag-mots-de-passe","13":"tag-piratage","14":"tag-reseaux-sociaux","15":"tag-securite"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/suspicious-login-attempt-facebook-instagram\/16465\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/suspicious-login-attempt-facebook-instagram\/22553\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/suspicious-login-attempt-facebook-instagram\/18048\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/suspicious-login-attempt-facebook-instagram\/24271\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/suspicious-login-attempt-facebook-instagram\/22340\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/suspicious-login-attempt-facebook-instagram\/21151\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/suspicious-login-attempt-facebook-instagram\/24803\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/suspicious-login-attempt-facebook-instagram\/24012\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/suspicious-login-attempt-facebook-instagram\/30181\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/suspicious-login-attempt-facebook-instagram\/9386\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/suspicious-login-attempt-facebook-instagram\/38858\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/suspicious-login-attempt-facebook-instagram\/17055\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/suspicious-login-attempt-facebook-instagram\/14524\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/suspicious-login-attempt-facebook-instagram\/26285\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/suspicious-login-attempt-facebook-instagram\/30115\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/suspicious-login-attempt-facebook-instagram\/26743\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/suspicious-login-attempt-facebook-instagram\/23603\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/suspicious-login-attempt-facebook-instagram\/28932\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/suspicious-login-attempt-facebook-instagram\/28740\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/conseils\/","name":"conseils"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16465","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=16465"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16465\/revisions"}],"predecessor-version":[{"id":16469,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16465\/revisions\/16469"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/16466"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=16465"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=16465"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=16465"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}