{"id":6929,"date":"2017-04-20T14:34:05","date_gmt":"2017-04-20T14:34:05","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=6929"},"modified":"2019-11-22T09:05:04","modified_gmt":"2019-11-22T09:05:04","slug":"tinder-bots","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/tinder-bots\/6929\/","title":{"rendered":"Application de rencontre pi\u00e9g\u00e9e : le monde merveilleux des bots sur Tinder"},"content":{"rendered":"<p>A votre avis, quel est le pourcentage d\u2019hommes qui cliquent sur des messages d\u2019application de rencontre provenant de femmes s\u00e9duisantes\u00a0? Devinez\u00a0: 1% ? 5% ? 15% ? Selon des recherches men\u00e9es par Inbar Raz de PerimeterX, le pourcentage est de 70%\u00a0! Deux hommes sur trois cliquent en effet sur ces liens, ce qui le rend sans aucun doute le meilleur taux de conversion au monde. Devinez autre chose\u00a0: qu\u2019est-ce qui pourrait mal tourner\u00a0?<\/p>\n<p>Inbar Raz a commenc\u00e9 ses recherches en concevant le parfait profil Tinder. Ce sujet est \u00e9tonnamment bien \u00e9tudi\u00e9. Je parle de <em>math\u00e9matiquement <\/em>recherch\u00e9. Il existe beaucoup de lignes directives \u00e0 ce sujet, et m\u00eame une <a href=\"http:\/\/www.businessinsider.com\/best-tinder-photos-as-described-by-ceo-sean-rad-2016-4\" target=\"_blank\" rel=\"noopener nofollow\">interview avec le PDG de Tinder Sean Rid<\/a> o\u00f9 il d\u00e9crit quels types de photos peuvent obtenir le plus d\u2019affinit\u00e9s. Voici une courte liste des types de photos qui fonctionnent le mieux\u00a0:<\/p>\n<ul>\n<li>une photo prise par un photographe professionnel\u00a0;<\/li>\n<li>une photo avec un animal\u00a0;<\/li>\n<li>une photo de vous en train de faire du sport ou de pratiquer un loisir\u00a0;<\/li>\n<li>quelque chose d\u2019officiel ou au travail\u00a0;<\/li>\n<li>quelque chose de stupide ou de cr\u00e9atif<\/li>\n<\/ul>\n<p><strong>Coup de foudre <\/strong><\/p>\n<p>Il y a environ un an, Raz a voyag\u00e9 \u00e0 Copenhague, au Danemark, pour y donner un discours lors d\u2019une conf\u00e9rence de s\u00e9curit\u00e9. Lorsqu\u2019il est arriv\u00e9, il a mis en marche Tinder et en moins d\u2019une heure avaient huit rencontres avec de belles femmes. L\u2019une d\u2019entre elles lui avait envoy\u00e9 un message en danois, avec un lien \u00e0 la fin. Beaucoup d\u2019autres rencontres ont ensuite suivi, et de nombreux messages \u00e9galement. Les messages \u00e9taient presque identiques, avec seulement les quatre derniers caract\u00e8res du lien diff\u00e9rents entre eux.<\/p>\n<p>Naturellement, Raz suspectait que ces belles femmes pouvaient \u00eatre en fait des bots et commen\u00e7a \u00e0 faire des recherches sur ses \u00ab\u00a0rencontres\u00a0\u00bb douteuses. Premi\u00e8rement, il a remarqu\u00e9 que sur les 57 rencontres, la plupart d\u2019entre elles disaient qu\u2019elles \u00e9taient mannequins.<\/p>\n<p>De plus, m\u00eame si tous les bots except\u00e9 un exer\u00e7aient un m\u00e9tier dans l\u2019enseignement au Danemark, la quasi-totalit\u00e9 d\u2019entre eux avaient un emploi au Royaume-Uni, principalement \u00e0 Londres.<\/p>\n<p>Apr\u00e8s cela, Raz a v\u00e9rifi\u00e9 les informations de profils des rencontres. Il s\u2019agissait de combinaisons d\u2019identit\u00e9s vol\u00e9es. Il y avait des liens vers des comptes Facebook et Instagram qui ne correspondaient pas aux noms et photos des profils Tinder.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6931\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2017\/04\/06093816\/tinder-bots-matches.jpg\" alt=\"\" width=\"2000\" height=\"1250\"><\/p>\n<p><strong>Apprendre \u00e0 mieux conna\u00eetre les bots<\/strong><\/p>\n<p>Quelques mois ont pass\u00e9 et Inbar Raz s\u2019est rendu \u00e0 une conf\u00e9rence sur la s\u00e9curit\u00e9 \u00e0 Denver, dans le Colorado. Devinez quoi\u00a0? Il est tomb\u00e9 sur d\u2019autre rencontres Tinder, la plupart encore fausses. Certaines des rencontres \u00e0 Denver \u00e9taient plus avanc\u00e9es que les chatbots, elles n\u2019avaient pas envoy\u00e9 un lien suspect imm\u00e9diatement et essayer de chatter premi\u00e8rement. Raz leur avait pos\u00e9 des questions complexes afin de prouver \u00e0 quel point ces chatbots \u00e9taient interactifs. Il s\u2019est av\u00e9r\u00e9 (pas exactement) que les chats \u00e9taient pass\u00e9s pas un script cod\u00e9 en dur, qu\u2019importe les questions et r\u00e9ponses que le chercheur fournissait. Et bien s\u00fbr , ils ont tous fini par recevoir une invitation \u00e0 poursuivre la conversation sur Skype ou via un lien.<\/p>\n<p>Cette fois, Raz a d\u00e9cid\u00e9 de v\u00e9rifier les liens que les bots lui avaient envoy\u00e9s. Les liens menaient \u00e0 des sites web qui redirigeaient \u00e0 d\u2019autres sites web qui eux-m\u00eames redirigeaient vers un autre site. Et la destination finale avait \u00e9t\u00e9 intitul\u00e9e \u00ab\u00a0Ceci <strong>N\u2019EST PAS<\/strong> un site de rencontre\u00a0\u00bb et donnait l\u2019avertissement suivant. \u00ab\u00a0Vous verrez des photos d\u00e9nud\u00e9es. S\u2019il vous plait soyez discret\u00a0\u00bb. Peu importe ce que discret est cens\u00e9 vouloir dire dans de telles circonstances.<\/p>\n<p>Quelques mois plus tard, Raz a assist\u00e9 \u00e0 une autre conf\u00e9rence, le Chaos Communication Congress \u00e0 Hambourg, en Allemagne. Cette fois, une de ces affinit\u00e9s bot avait un lien sur son profil qui menait \u00e0 un site web intitul\u00e9 \u00ab\u00a0Mieux que Tinder\u00a0\u00bb, pr\u00e9sentant de grandes photos d\u00e9nud\u00e9es tout droit sur la page principale.<\/p>\n<p><strong>Poursuivre le marionnettiste <\/strong><\/p>\n<p>Un mois plus tard, Raz s\u2019\u00e9tait rendu \u00e0 sa prochaine conf\u00e9rence de s\u00e9curit\u00e9, \u00e0 Austin, au Texas. Il s\u2019\u00e9tait connect\u00e9 \u00e0 Twitter o\u00f9 il avait trouv\u00e9 davantage de partenaires compatibles. Apr\u00e8s cette pr\u00e9c\u00e9dente investigation, Raz n\u2019avait plus d\u2019attentes et \u00e9tait certain qu\u2019il s\u2019agissait de bots. Alors qu\u2019il \u00e9tait en train de chatter avec un autre bot, il savait qu\u2019il ne parlait pas \u00e0 une personne r\u00e9elle. A la place, la conversation \u00e9tait pass\u00e9e par le script, et \u00e0 la fin, Raz avait re\u00e7u une invitation afin de poursuivre le chat sur Skype avec juicyyy768.<\/p>\n<p>Le nom du compte lui avait rappel\u00e9 le bot qui l\u2019avait invit\u00e9 sur Skype lorsqu\u2019il \u00e9tait \u00e0 Denver, le nom suivait la m\u00eame formule\u00a0: un mot avec les derni\u00e8res lettres r\u00e9p\u00e9t\u00e9es plusieurs fois et trois num\u00e9ros \u00e0 la fin. Raz a cr\u00e9\u00e9 un compte Skype disponible et a chat\u00e9 avec le bot sur Skype. Suite \u00e0 un autre dialogue script\u00e9, le bot a demand\u00e9 \u00e0 Raz de cr\u00e9er un compte sur un site web de partage de photos. Il va sans dire que le site web demandait un num\u00e9ro de carte de cr\u00e9dit. A l\u2019heure qu\u2019il l\u2019est, vous avez probablement le pr\u00e9sentiment o\u00f9 tout cela m\u00e8ne.<\/p>\n<p>La prochaine \u00e9tape \u00e9tait de traquer l\u2019infrastructure de l\u2019Empire des bots. Raz a v\u00e9rifi\u00e9 l\u2019adresse IP de l\u2019un des sites Web sur lesquels il avait re\u00e7u un lien dans ses premiers chats avec les bots de Tinder. Une liste de noms de domaine louches \u00e9tait associ\u00e9e \u00e0 l\u2019IP. Les noms de sites web \u00e9tait associ\u00e9s au sexe, \u00e0 Tinder, ou quelque chose du genre. Raz a commenc\u00e9 \u00e0 v\u00e9rifier les informations d\u2019enregistrement pour ces domaines, mais la plupart des domaines avaient \u00e9t\u00e9 enregistr\u00e9s de fa\u00e7on anonyme.<\/p>\n<p>Cependant, v\u00e9rifier tous les 61 domaines a abouti \u00e0 un peu plus d\u2019informations. Certains d\u2019entre eux \u00e9taient enregistr\u00e9s par diff\u00e9rents moyens, et plusieurs avaient m\u00eame certaines informations d\u2019inscription indiquant un nom, un num\u00e9ro de t\u00e9l\u00e9phone, une adresse (\u00e0 Marseille, France), et un e-mail. Tout ceci s\u2019av\u00e9rait \u00eatre faux, cependant cela a permis \u00e0 Raz d\u2019obtenir quelques nouvelles pistes \u00e0 suivre et des points \u00e0 connecter.<\/p>\n<p>En utilisant un site web appel\u00e9 Scamadviser.com, qui v\u00e9rifie la s\u00e9curit\u00e9 d\u2019autres sites web pour faire ses achats en ligne, Raz a pu relier des campagnes de bots de diff\u00e9rentes villes situ\u00e9es sur des continents diff\u00e9rents \u00e0 la m\u00eame adresse e-mail, <a href=\"mailto:*****752@gmail.com\" target=\"_blank\" rel=\"noopener\">*****752@gmail.com<\/a>, qu\u2019il a obtenu depuis le domaine d\u2019informations d\u2019enregistrement. Le propri\u00e9taire de cette adresse utilise plusieurs faux noms, divers faux num\u00e9ros de t\u00e9l\u00e9phone, et diff\u00e9rentes adresses. Les \u00e9l\u00e9ments coh\u00e9rents \u00e9taient les adresses \u00e0 Marseille et la formule de mots-plus-trois chiffres pour les surnoms. Raz n\u2019avait pas r\u00e9ussi \u00e0 trouver la vraie identit\u00e9 du fraudeur.<\/p>\n<p>Apr\u00e8s cela, Raz est pass\u00e9 \u00e0 une autre plateforme, OkCupid, afin de v\u00e9rifier s\u2019il y avait des bots l\u00e0 aussi. Et en effet il y en avait. Ils n\u2019\u00e9taient pas aussi bien con\u00e7us que ceux de Tinder, et les sites web auxquels il menaient n\u2019\u00e9taient pas tr\u00e8s professionnels. Comme l\u2019ont montr\u00e9 d\u2019autres recherches, la personne derri\u00e8re ce petit empire de bot n\u2019\u00e9tait pas aussi bonne en s\u00e9curit\u00e9 op\u00e9rationnelle que ne l\u2019\u00e9tait *****752. Apr\u00e8s avoir v\u00e9rifi\u00e9 un bon nombre de sites web, Raz a d\u2019abord d\u00e9couvert une adresse e-mail, et apr\u00e8s \u00e7a le nom du fraudeur, et m\u00eame par la suite son vrai compte Facebook avec une belle photo du fraudeur en possession de piles d\u2019argent dans ses mains.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6932\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2017\/04\/06093815\/scammer-photo.jpg\" alt=\"\" width=\"2000\" height=\"1100\"><\/p>\n<p><strong>N\u2019ayez pas peur de Tinder <\/strong><\/p>\n<p>Ok, donc il y a des bots sur Tinder. Et alors\u00a0? Eh bien, ces bots ne vous font pas perdre votre temps par hasard. Ils utilisent l\u2019hame\u00e7onnage dans le but de s\u2019emparer de votre carte de cr\u00e9dit, et comme nous l\u2019avion mentionn\u00e9 au d\u00e9but de cet article, le taux de clics pour les liens qu\u2019il envoie est incroyablement \u00e9lev\u00e9. Ceci signifie que de nombreux hommes se rendent en r\u00e9alit\u00e9 sur ces sites web, et certains m\u00eame y saisissent leur donn\u00e9es bancaires, en qu\u00eate de leur belle partenaire. Pauvre d\u2019eux.<\/p>\n<p>Rien de cela ne veut dire que vous devez arr\u00eater d\u2019utiliser Tinder, ou OkCupid, ou n\u2019importe quelle autre application de rencontre que vous aimez. Cela veut tout simplement dire que devez \u00eatre pr\u00e9par\u00e9 et prudent.<\/p>\n<ol>\n<li>Ne cliquez pas sur n\u2019importe quel lien qu\u2019un \u00e9tranger vous envoie. Il n\u2019y a pas de raison l\u00e9gitime dans le monde pour que votre \u00ab\u00a0\u00e2me s\u0153ur\u00a0\u00bb vous envoie un lien. Ceci \u00e9tant dit, v\u00e9rifiez les d\u00e9tails de profil. Si votre rencontre vous envoie des liens vers des profils avec diff\u00e9rents noms, quelque chose ne tourne pas rond.<\/li>\n<li>Soyez vigilant et sur vos gardes. Il y a des bots un peu partout sur Internet. Du moins, pour le moment ils ne sont pas tr\u00e8s sophistiqu\u00e9s, par cons\u00e9quent il est relativement facile de distinguer une vraie personne d\u2019un bot. Veillez simplement \u00e0 ne pas perdre la t\u00eate lorsque vous faites une rencontre magnifique. Essayez de changer de sujet et voir si elle vous suit par exemple.<\/li>\n<li>Ne draguez pas des bots. Et faites notre quiz sur l\u2019hame\u00e7onnage pour en savoir plus sur les pi\u00e8ges des fraudeurs.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Il s\u2019av\u00e8re qu\u2019il existe des bots sur Tinder et OkCupid. Ah bon ?<\/p>\n","protected":false},"author":421,"featured_media":6930,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,1868],"tags":[2126,2157,1398,90,2156,2158,602,2114,74,2068],"class_list":{"0":"post-6929","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-privacy","9":"tag-thesas2017","10":"tag-bots","11":"tag-fraudeurs","12":"tag-hameconnage","13":"tag-okcupid","14":"tag-rencontre-en-ligne","15":"tag-sas","16":"tag-sas-2017","17":"tag-spam","18":"tag-tinder"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/tinder-bots\/6929\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/tinder-bots\/11053\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/tinder-bots\/8658\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/tinder-bots\/9114\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/tinder-bots\/10439\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/tinder-bots\/10185\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/tinder-bots\/14649\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/tinder-bots\/14697\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/tinder-bots\/9045\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/tinder-bots\/6699\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/tinder-bots\/10100\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/tinder-bots\/15365\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/tinder-bots\/14697\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/tinder-bots\/14697\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/sas\/","name":"SAS"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6929","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/421"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=6929"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6929\/revisions"}],"predecessor-version":[{"id":12907,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6929\/revisions\/12907"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/6930"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=6929"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=6929"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=6929"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}