Clés USB dans les boîtes aux lettres : attention arnaque !

Date de dernière mise à jour : le 20 mars 2017 à 21 h 28 min

Les clés USB vérolées dans les boîtes aux lettres reviennent nous arnaquer. Cette fois-ci un groupe de pirates serait en train de sévir dans le Nord de la France, dans la région de Villeneuve-d’Ascqprès de Lille. L’arnaque serait en train de prendre de l’ampleur et les gendarmes ont posté un appel à la vigilance sur leur page Facebook. Insérer une clé USB inconnue dans votre ordinateur vous expose à ce qu’un inconnu puisse en prendre le contrôle et voler des données sensibles. 

usb boite lettres attention arnaque

En septembre de l’année dernière un type d’arnaque informatique venue d’Australie, commençait à franchir les océans. Des clés USB d’apparence inoffensives étaient déposées dans les boîtes aux lettres. La gendarmerie du Nord avertit que des hackers sévissent en ce moment près de Villeneuve-d’Ascq. Et croyez-le ou non, le premier réflexe de la plupart des personnes qui trouvent une clé USB dans leur boîte aux lettres est directement d’aller l’insérer dans son ordinateur pour “voir si ça marche” ou par curiosité de savoir ce qui se trouve dessus.

Si vous avez déjà vu la série Mr Robot vous savez comment ce type d’attaque peut être redoutablement efficace. Mais là vous vous dites “c’est de la fiction”. En 2016, une étude a été menée sur un campus de l’Illinois par Elie Birstein : 297 clés avec la mention “Examens” ou “confidentiel” ont été éparpillées sur le campus. Ces clés contenaient un mouchard permettant de savoir si elles avaient été branchées et un cracker GPS.

Clés USB dans la boîte aux lettres : une arnaque aussi simple que redoutable

98% ont été ramassées, la première au bout de 6 minutes à peine. Et quelques 45% des personnes ont bel et bien branché la clé à leur ordinateur. Etonnamment 18% de ces personnes ont avoué avoir ouvert la clé “par curiosité”, et un autre quart a expliqué l’avoir ouverte pour tenter de retrouver son propriétaire. Le reste de ces petits sacripans a nié l’avoir jamais (ô grand jamais) branchée.

Or ce qui ressemble à une simple clé USB peut être en fait aujourd’hui un pc dongle, capable d’exécuter de lui-même du code sur votre ordinateur. Ou une simple clé contenant des fichiers vérolés. Ce qu’on veut dire par là c’est que quelques fois, il n’y a même pas besoin de cliquer sur quoi que ce soit pour se faire avoir. Bref, soyez prudents, et ne cédez pas à la curiosité. C’est d’ailleurs aussi en substance ce que recommande également la gendarmerie du Nord sur sa page Facebook :

Une nouvelle arnaque a fait son apparition, on l’appelle l’arnaque à la clé USB.

Le procédé est très simple : les pirates distribuent directement dans les boites aux lettres une clé USB, ou la laisse traîner dans un lieu public. Par curiosité vous la branchez sur votre ordinateur pour voir ce qu’elle contient…apparemment rien, à part UN VIRUS !!!! Une fois implantée dans votre ordinateur, le virus se propage, donnant accès à toutes vos données.

ALORS AU LIEU D’ÊTRE TROP CURIEUX, SOYEZ EXTRÊMEMENT PRUDENTS !

USB Killer : la clé USB à 50€ qui détruit n’importe quel PC !

Au moins, on vous aura prévenus !

Réagissez à cet article !
  • diordnAi

    Information :

    – Sous Windows 7 et supérieur, le support de l’autorun a été aboli. Excepté si logiciel certifié par Microsoft, un programme autorun contenu dans un support amovible ne pourra plus se lancer automatiquement. De plus, le contrôle d’accès utilisateur (l’UAC) augmente la sécurité à l’égard des virus.

    – Il suffit juste de brancher cette clé USB (sauf si c’est une “USB Killer” bien sûr), sur votre PC, d’effectuer un formatage et au contraire vous les remercierez pour le gain d’accessoire :)

    – Quand on est intelligent on entretien son PC et on est donc capable de le “soigner” en cas d’infection.

    • Si c’est un dongle, il se fera passer pour un clavier ou autre et enverra les infos. Et là, bah, pas grand chose à faire contre ça à part ne pas la brancher ! Il n’y a pas d’accessoire de “gagné” vu que ce n’est pas une clé USB.

      • diordnAi

        Tout à fait vrai, j’avais oublié cette hypothèse.

    • IA

      Quand on est intelligent, on sait comment by-pass l’autorun “aboli” de w7->w10, et donc by-pass ta “super idée” de brancher la clef usb et de re-formater direct.

  • fun-evil

    le procédé n’est pas nouveau en soit, il est assez courant mais visait plus des entreprises notamment en déposant les clés USB au pied de voitures de dirigeants ou employés de sociétés qui par naiveté et curiosité les lisait et se faisaient avoir.

  • Will

    Il faut être complètement con pour brancher sur son PC une clé USB (ou tout autres périphériques de stockage) dont on ne connaît pas l’origine.

    • Will

      Ça me rappelle l’histoire de ces personnes qui ont trouvé des billet de théâtre dans leur boîte aux lettre et qui y sont aller et revu en constatant qu’ils se sont fait cambrioler leur maison.
      Les cons

      Parfois je me dis que quand on est trop cons on mérite de se faire arnaquer (en espérant qu’on ressort moins con de cette mésaventure)

  • Iznogoud

    Il n’y a que moi pour trouver qu’utiliser des clefs USB ça fait cher le PC piraté (il y a un rapport de moins d’un PC “infecté” par clefs, que le pirate aura du payer (à moins qu’ils ne les ait volées ?)), et que donc ce procédé a de fortes chances d’être réservé à des cibles très précises, genre entreprises “sensibles” ?

Abonnez-vous gratuitement à la newsletter
Chaque semaine, le meilleur de Phonandroid dans votre boite mail !
Demandez nos derniers articles !
01753c5244d70b05729201022bed66baRRRRRRRRRRRRR