Instagram : Violation du copyright

Agnès Michaud

Voler des comptes Instagram grâce au copyright

hacker, hameçonnage, instagram, phising, pirate

Les pirates peuvent déposent une fausse marque pour voler votre compte Instagram

Pour pirater les comptes Instagram, certains pirates se contentent de fournir des documents à Instagram pour s’approprier votre compte

Habituellement, lorsque vous pensez à quelqu’un qui pirate un compte Instagram, vous imaginez probablement un hacker :

  • qui s’introduit par effraction avec un mot de passe découvert
  • ou qui piège la victime par un site de phising

Mais les hackers d’Instagram ont aussi une autre méthode, parfois plus efficace : ils demandent simplement à Instagram de leur remettre le compte convoité.

Pour ce faire, ils créent de fausses sociétés ou de fausses marques pour convaincre Instagram qu’ils devraient être le propriétaire légitime du nom d’utilisateur.

La technique du Trademarking pour tromper Instagram

Les fraudeurs utilisent la technique du « trademarking » pour mettre la main sur des pseudonymes recherchés et précieux.

Ensuite, les pirates informatiques peuvent :

  • conserver ces pseudonymes
  • se vanter de leur acquisition
  • ou les revendre avec profit dans le Dark Web

Instagram permet aux utilisateurs de signaler les pseudonymes qu’une personne ou une entreprise estime être en infraction avec leur marque

Par exemple, si le créateur de l’identifiant @toureiffel sur Instagram n’était pas réellement associé à la commune de Paris, la ville de Paris pourrait vouloir faire appel un avocat pour obtenir la propriété du nom d’utilisateur.

Si Instagram accepte, elle peut alors céder le contrôle du compte au titulaire initial de la marque.

Le vol d'un compte en ligne
Le vol d’un compte en ligne

Instagram dispose d’une équipe qui travaille sur les questions de marques et de propriété intellectuelle. Dans le cadre de ce processus, l’équipe examine si une plainte est (ou non) frauduleuse.

Mais les arnaqueurs passent à travers les mailles du filet.

Comment les hackers se font passer pour une marque officielle

  • Pour réussir ce détournement de compte, le hacker enregistre une marque commerciale correspondant au nom d’utilisateur déjà existant.
  • Ensuite, le pirate saisit les informations requises dans le formulaire de plainte d’Instagram, qui demande des détails tels que la juridiction où la marque est enregistrée
  • Parfois les pirates prétendent être une véritable entreprise. Parfois ils enregistrent simplement une société en ligne.

Que faire pour vous sortir de telles arnaques ?

Si vous êtes victime de telles escroqueries, la première chose à faire est de :

  1. Vérifier si vous avez toujours accès à votre compte ou non.
  2. Vérifier s’il y a eu des changements dans votre adresse électronique ou votre numéro de téléphone.
  3. Vérifiez également que vous avez activé le message d’alerte en cas de connexion à partir d’un autre appareil. Cela vous aidera à savoir si votre compte a été activé à partir de quel système.
  4. En cas de changement dans les détails, assurez-vous de modifier les détails et de changer votre mot de passe, ce qui vous déconnectera de tous les appareils connectés. Les problèmes surviennent lorsque vous perdez l’accès complet à votre compte et que celui-ci est verrouillé.
  5. Contactez le service de sécurité d’Instagram et signalez l’incident.

La dernière chose que vous pouvez faire est de signaler le fait à la cellule d’enquête sur la cybercriminalité et d’obtenir l’adresse IP, et il y a des chances que vous puissiez récupérer votre compte.

Note de l’éditeur : Les utilisateurs d’Instagram doivent ignorer tout message de violation des droits d’auteur délivré par des comptes aléatoires dans les DM et encourager l’utilisateur à se rendre sur un site Web tiers pour résoudre le problème.


Comment les hackers veulent dérober vos identifiants Instagram

Les pirates informatiques tentent de voler vos comptes Instagram avec de faux messages de copyright !

La plupart d’entre nous utilisons Instagram, que ce soit à des fins personnelles ou professionnelles.

Il semble y avoir une nouvelle arnaque d’hameçonnage sur Instagram en ce moment. En envoyant de fausses notices de copyright, les pirates informatiques essaient d’obtenir les détails de votre compte et de le pirater.

Le message provenant du hacker se lit comme suit

« Bonjour utilisateur Instagram !
Violation du droit d’auteur ! Une violation du droit d’auteur a été détectée dans un message de votre compte. Si vous pensez que la violation des droits d’auteur n’est pas correcte, faîtes-en nous part dans les commentaires.
Dans le cas contraire, votre compte sera fermé dans les 24 heures. Vous pouvez donner votre avis à partir du lien ci-dessous. Nous vous remercions de votre compréhension. »

A la suite de ce message, il y a un lien. Lorsque vous cliquez sur ce lien, il mène à une page qui vous demande les détails de votre compte.

Détails de connexion d'un compte Instagram
Détails de connexion d’un compte Instagram

Que se passe-t-il si vous cédez aux exigences du hacker?

  • Dès que vous cliquez sur le lien d’appel, vous êtes invité à saisir vos login et mot de passe Instagram
  • Immédiatement, un autre message apparaît : « Nous devons vérifier vos commentaires et vérifier si votre compte de courrier électronique correspond au compte Instagram »
  • Cliquez sur « Vérifier mon adresse électronique » et vous verrez apparaître une liste de fournisseurs de courrier électronique
  • Si vous choisissez le vôtre, vous serez invité à fournir votre adresse électronique et (surprise !) le mot de passe de votre compte de courrier électronique
  • Ensuite une réponse apparaît : « Nous examinerons vos commentaires » puis vous êtes redirigé vers le véritable site Instagram. Il s’agit d’une autre astuce simple qui donne plus de crédibilité à l’escroquerie

Ce n’est pas la première fois que des Instagrameurs sont visés par des escrocs. La première vague d’hameçonnage exigeait à tous les usagers un badge de compte bleu « Vérifié ».

Fausse notice de copyright sur Instagram
Fausse notice de copyright sur Instagram

Même les hackers possèdent des comptes vérifiés

Le message provient d’un compte vérifié, mais privé, avec 151 000 follow, 0 follower et aucune photo de profil.

Cela semble un peu louche lorsque vous consultez le profil.

  • Soit ce compte a été piraté par un hacker
  • Soit quelqu’un a créé un nouveau compte et a acheté tous ses followers

Comment s’y prendre pour hacker un téléphone portable ?


Comment reconnaître les hameçonnages Instagram

À première vue, le message peut sembler légitime. Mais lisez-le avec un peu plus d’attention, et vous verrez les signes d’une escroquerie.

Les points d’exclamation

Les messages officiels d’Instagram ne contiennent généralement pas de points d’exclamation.

Les menaces

Ils ne contiennent pas non plus de menaces tels que « violation du droit d’auteur », « fermeture du compte », ni de mauvaise ponctuation.

La grammaire approximative

La mauvaise grammaire est également un signe qui doit vous mettre la puce à l’oreille. Bien sûr, pour ceux qui ne parlent pas bien l’anglais, cela ne leur saute pas aux yeux.

La fausse urgence

Il y a encore une chose que vous trouverez souvent dans ce genre d’escroquerie : le sentiment d’urgence.

Le message vous invite à résoudre le problème le plus rapidement possible, en vous donnant seulement 24 heures avant de « fermer votre compte ». C’est un procédé pour faire paniquer les gens et les inciter à agir rapidement, sans réfléchir.

Ne paniquez pas

Si vous recevez ce genre de message, je vous rappelle de ne jamais paniquer et de ne jamais agir trop vite.

  • Réfléchissez toujours et faîtes quelques recherches
  • Si votre anglais est assez bon, lisez attentivement, les signes d’alerte sont souvent la grammaire et la ponctuation
  • Si vous avez reçu un message de ce type, faîtes-le nous savoir dans les commentaires
Faux courriel Instagram (phising)
Faux courriel Instagram (phising)

Comment protéger votre compte Instagram

La demande de rançon des hackers

  • Dès que vos données sont transmises aux hackers, ceux-ci rentrent dans votre profil Instagram et modifient les informations dont vous avez besoin pour le récupérer.
  • À partir de là, ils peuvent commencer à exiger une rançon pour vous rendre votre compte, ou à diffuser des spams et toute autre sorte de contenu.
  • Si vous avez donné aux pirates le mot de passe de votre messagerie email, ils peuvent faire encore bien pire !

Les applications qui espionnent les réseaux sociaux sur votre téléphone

Vous avez peut-être entendu parler de HoverWatch (présentation de l’appli), la seule application pour Android qui est capable :

  • 1/ d’espionner les conversations audio des appels téléphoniques
  • 2/ d’enregistrer tous les messages écrits d’un téléphone, de ses mots de passe à ses discussions sur les chats

A ce jour HoverWatch pour Android existe toujours et continue d’espionner des millions de téléphones dans le monde. S’il est installé dans votre téléphone, il est tout à fait possible que quelqu’un de votre entourage l’ait installé pour vous espionner.

Site Officiel de HoverWatch

Sur IPhone, il existe l’outil similaire Mspy (son test ici) qui peut s’installer à distance si l’auteur de l’espionnage connaît vos identifiants iCloud.

Site Officiel de Mspy

L'espionnage d'Instagram par MSpy
L’espionnage d’Instagram par MSpy

Si vous sentez que votre compte Instagram rame et envoie vos tchats à un serveur autre que le site officiel, c’est peut-être qu’une application comme celle-là pompe votre bande passante pour dupliquer vos messages.

Dans ce cas-là il n’y a qu’une seule solution : formater votre téléphone et le réinstaller à l’état d’usine (lire Réinitialiser son iPhone : mode d’emploi).

Quelques conseils sur la manière de protéger votre compte Instagram

  • Ne cliquez pas sur les liens suspects
  • Vérifiez toujours l’URL de la page Web dans la barre d’adresse. Si, au lieu de Instagram.com, elle indique quelque chose comme 1stogram.com ou instagram.security-settings.com, sortez vite de là et ne rentrez pas vos identifiants de connexion.
  • Utilisez l’application officielle Instagram des magasins officiels (Google Play pour Android, App Store pour iOS)
  • N’entrez jamais vos identifiants sur des services et des applications tiers
  • Activez l’authentification à deux facteurs dans Instagram et dans votre compte de courrier électronique
  • Utilisez un VPN pour chiffrer votre connexion, vous protéger des publicités et empêcher les hackers dans les lieux publics
  • Soyez sceptique face aux messages provenant d’utilisateurs inconnus. Si vous recevez un message d’une personne que vous ne connaissez pas, il est préférable d’ignorer le message ou de bloquer l’utilisateur.
  • Inspectez toujours une URL avant de cliquer dessus.
  • Réinitialisez votre mot de passe.

Cliquez pour lire :

Laisser un commentaire