Les pirates peuvent déposent une fausse marque pour voler votre compte Instagram
Pour pirater les comptes Instagram, certains pirates se contentent de fournir des documents à Instagram pour s’approprier votre compte
Habituellement, lorsque vous pensez à quelqu’un qui pirate un compte Instagram, vous imaginez probablement un hacker :
- qui s’introduit par effraction avec un mot de passe découvert
- ou qui piège la victime par un site de phising
Mais les hackers d’Instagram ont aussi une autre méthode, parfois plus efficace : ils demandent simplement à Instagram de leur remettre le compte convoité.
Pour ce faire, ils créent de fausses sociétés ou de fausses marques pour convaincre Instagram qu’ils devraient être le propriétaire légitime du nom d’utilisateur.
La technique du Trademarking pour tromper Instagram
Les fraudeurs utilisent la technique du « trademarking » pour mettre la main sur des pseudonymes recherchés et précieux.
Ensuite, les pirates informatiques peuvent :
- conserver ces pseudonymes
- se vanter de leur acquisition
- ou les revendre avec profit dans le Dark Web
➢ Instagram permet aux utilisateurs de signaler les pseudonymes qu’une personne ou une entreprise estime être en infraction avec leur marque
Par exemple, si le créateur de l’identifiant @toureiffel sur Instagram n’était pas réellement associé à la commune de Paris, la ville de Paris pourrait vouloir faire appel un avocat pour obtenir la propriété du nom d’utilisateur.
Si Instagram accepte, elle peut alors céder le contrôle du compte au titulaire initial de la marque.
Instagram dispose d’une équipe qui travaille sur les questions de marques et de propriété intellectuelle. Dans le cadre de ce processus, l’équipe examine si une plainte est (ou non) frauduleuse.
Mais les arnaqueurs passent à travers les mailles du filet.
Comment les hackers se font passer pour une marque officielle
- Pour réussir ce détournement de compte, le hacker enregistre une marque commerciale correspondant au nom d’utilisateur déjà existant.
- Ensuite, le pirate saisit les informations requises dans le formulaire de plainte d’Instagram, qui demande des détails tels que la juridiction où la marque est enregistrée
- Parfois les pirates prétendent être une véritable entreprise. Parfois ils enregistrent simplement une société en ligne.
Que faire pour vous sortir de telles arnaques ?
Si vous êtes victime de telles escroqueries, la première chose à faire est de :
- Vérifier si vous avez toujours accès à votre compte ou non.
- Vérifier s’il y a eu des changements dans votre adresse électronique ou votre numéro de téléphone.
- Vérifiez également que vous avez activé le message d’alerte en cas de connexion à partir d’un autre appareil. Cela vous aidera à savoir si votre compte a été activé à partir de quel système.
- En cas de changement dans les détails, assurez-vous de modifier les détails et de changer votre mot de passe, ce qui vous déconnectera de tous les appareils connectés. Les problèmes surviennent lorsque vous perdez l’accès complet à votre compte et que celui-ci est verrouillé.
- Contactez le service de sécurité d’Instagram et signalez l’incident.
La dernière chose que vous pouvez faire est de signaler le fait à la cellule d’enquête sur la cybercriminalité et d’obtenir l’adresse IP, et il y a des chances que vous puissiez récupérer votre compte.
Comment les hackers veulent dérober vos identifiants Instagram
La plupart d’entre nous utilisons Instagram, que ce soit à des fins personnelles ou professionnelles.
Il semble y avoir une nouvelle arnaque d’hameçonnage sur Instagram en ce moment. En envoyant de fausses notices de copyright, les pirates informatiques essaient d’obtenir les détails de votre compte et de le pirater.
Le message provenant du hacker se lit comme suit
« Bonjour utilisateur Instagram !
Violation du droit d’auteur ! Une violation du droit d’auteur a été détectée dans un message de votre compte. Si vous pensez que la violation des droits d’auteur n’est pas correcte, faîtes-en nous part dans les commentaires.
Dans le cas contraire, votre compte sera fermé dans les 24 heures. Vous pouvez donner votre avis à partir du lien ci-dessous. Nous vous remercions de votre compréhension. »
A la suite de ce message, il y a un lien. Lorsque vous cliquez sur ce lien, il mène à une page qui vous demande les détails de votre compte.
Que se passe-t-il si vous cédez aux exigences du hacker?
- Dès que vous cliquez sur le lien d’appel, vous êtes invité à saisir vos login et mot de passe Instagram
- Immédiatement, un autre message apparaît : « Nous devons vérifier vos commentaires et vérifier si votre compte de courrier électronique correspond au compte Instagram »
- Cliquez sur « Vérifier mon adresse électronique » et vous verrez apparaître une liste de fournisseurs de courrier électronique
- Si vous choisissez le vôtre, vous serez invité à fournir votre adresse électronique et (surprise !) le mot de passe de votre compte de courrier électronique
- Ensuite une réponse apparaît : « Nous examinerons vos commentaires » puis vous êtes redirigé vers le véritable site Instagram. Il s’agit d’une autre astuce simple qui donne plus de crédibilité à l’escroquerie
Ce n’est pas la première fois que des Instagrameurs sont visés par des escrocs. La première vague d’hameçonnage exigeait à tous les usagers un badge de compte bleu « Vérifié ».
Même les hackers possèdent des comptes vérifiés
Le message provient d’un compte vérifié, mais privé, avec 151 000 follow, 0 follower et aucune photo de profil.
Cela semble un peu louche lorsque vous consultez le profil.
- Soit ce compte a été piraté par un hacker
- Soit quelqu’un a créé un nouveau compte et a acheté tous ses followers
➢ Comment s’y prendre pour hacker un téléphone portable ?
Comment reconnaître les hameçonnages Instagram
À première vue, le message peut sembler légitime. Mais lisez-le avec un peu plus d’attention, et vous verrez les signes d’une escroquerie.
Les points d’exclamation
Les messages officiels d’Instagram ne contiennent généralement pas de points d’exclamation.
Les menaces
Ils ne contiennent pas non plus de menaces tels que « violation du droit d’auteur », « fermeture du compte », ni de mauvaise ponctuation.
La grammaire approximative
La mauvaise grammaire est également un signe qui doit vous mettre la puce à l’oreille. Bien sûr, pour ceux qui ne parlent pas bien l’anglais, cela ne leur saute pas aux yeux.
La fausse urgence
Il y a encore une chose que vous trouverez souvent dans ce genre d’escroquerie : le sentiment d’urgence.
Le message vous invite à résoudre le problème le plus rapidement possible, en vous donnant seulement 24 heures avant de « fermer votre compte ». C’est un procédé pour faire paniquer les gens et les inciter à agir rapidement, sans réfléchir.
Ne paniquez pas
Si vous recevez ce genre de message, je vous rappelle de ne jamais paniquer et de ne jamais agir trop vite.
- Réfléchissez toujours et faîtes quelques recherches
- Si votre anglais est assez bon, lisez attentivement, les signes d’alerte sont souvent la grammaire et la ponctuation
- Si vous avez reçu un message de ce type, faîtes-le nous savoir dans les commentaires
Comment protéger votre compte Instagram
La demande de rançon des hackers
- Dès que vos données sont transmises aux hackers, ceux-ci rentrent dans votre profil Instagram et modifient les informations dont vous avez besoin pour le récupérer.
- À partir de là, ils peuvent commencer à exiger une rançon pour vous rendre votre compte, ou à diffuser des spams et toute autre sorte de contenu.
- Si vous avez donné aux pirates le mot de passe de votre messagerie email, ils peuvent faire encore bien pire !
Les applications qui espionnent les réseaux sociaux sur votre téléphone
Vous avez peut-être entendu parler de HoverWatch (présentation de l’appli), la seule application pour Android qui est capable :
- 1/ d’espionner les conversations audio des appels téléphoniques
- 2/ d’enregistrer tous les messages écrits d’un téléphone, de ses mots de passe à ses discussions sur les chats
A ce jour HoverWatch pour Android existe toujours et continue d’espionner des millions de téléphones dans le monde. S’il est installé dans votre téléphone, il est tout à fait possible que quelqu’un de votre entourage l’ait installé pour vous espionner.
➢ Site Officiel de HoverWatch
Sur IPhone, il existe l’outil similaire Mspy (son test ici) qui peut s’installer à distance si l’auteur de l’espionnage connaît vos identifiants iCloud.
➢ Site Officiel de Mspy
Si vous sentez que votre compte Instagram rame et envoie vos tchats à un serveur autre que le site officiel, c’est peut-être qu’une application comme celle-là pompe votre bande passante pour dupliquer vos messages.
Dans ce cas-là il n’y a qu’une seule solution : formater votre téléphone et le réinstaller à l’état d’usine (lire Réinitialiser son iPhone : mode d’emploi).
Quelques conseils sur la manière de protéger votre compte Instagram
- Ne cliquez pas sur les liens suspects
- Vérifiez toujours l’URL de la page Web dans la barre d’adresse. Si, au lieu de Instagram.com, elle indique quelque chose comme 1stogram.com ou instagram.security-settings.com, sortez vite de là et ne rentrez pas vos identifiants de connexion.
- Utilisez l’application officielle Instagram des magasins officiels (Google Play pour Android, App Store pour iOS)
- N’entrez jamais vos identifiants sur des services et des applications tiers
- Activez l’authentification à deux facteurs dans Instagram et dans votre compte de courrier électronique
- Utilisez un VPN pour chiffrer votre connexion, vous protéger des publicités et empêcher les hackers dans les lieux publics
- Soyez sceptique face aux messages provenant d’utilisateurs inconnus. Si vous recevez un message d’une personne que vous ne connaissez pas, il est préférable d’ignorer le message ou de bloquer l’utilisateur.
- Inspectez toujours une URL avant de cliquer dessus.
- Réinitialisez votre mot de passe.