Instagram : cette arnaque vous promet un compte certifié, ne tombez pas dans le piège

Un compte certifié sur Instagram constitue un objectif important pour bon nombre d'utilisateurs. Des pirates en profitent pour leur faire croire qu'ils peuvent obtenir le fameux badge en remplissant un formulaire. C'est une technique de phishing visant à s'emparer de vos données personnelles.

instagram compte certifié

Une arnaque misant sur la crédulité des utilisateurs Instagram a été identifiée et révélée par un rapport rédigé par des chercheurs en sécurité informatique de la société Sucuri. Ils expliquent comment des pirates parviennent à tromper la vigilance de certaines personnes dans le but de récupérer leurs données personnelles.

Instagram : le rêve d'avoir un compte certifié

Ils exploitent le fait que de nombreux utilisateurs aimeraient que leur compte devienne certifié. Vous savez, ce petit tic bleu à côté du nom du profil qui donne selon certains une légitimité ou représente un symbole de succès. Le Saint-Graal de quiconque souhaite se faire un nom sur les réseaux sociaux. Le fait est qu'il est assez difficile à obtenir, à moins d'être une personnalité connue avec un volume suffisamment conséquent d'abonnés. Il n'est plus possible de demander directement une certification via l'application Instagram par exemple.

Lire aussi : Wikipédia : pourquoi son cofondateur appelle au boycott général de Facebook, Twitter et Instagram

“Pour obtenir le badge, les propriétaires de page doivent répondre à une liste de diverses exigences et se soumettre à un processus de vérification auprès de leur réseau social”, rappelle le chercheur Luke Leal. Du coup, quand les utilisateurs tombent sur une page (voir capture d'écran ci-dessus) leur indiquant qu'ils sont éligibles à la certification de leur compte et qu'ils n'ont qu'à postuler pour espérer faire partie des heureux élus, certains foncent sans trop réfléchir tenter leur chance.

Une technique de phishing pour récupérer vos données

L'utilisateur est redirigé vers l'adresse non sécurisée (pas de protocole https) instagramforbusiness.info, qui n'appartient évidemment pas du tout à Instagram. Il est ensuite invité à remplir un formulaire dans lequel il doit indiquer plusieurs données, dont notamment son adresse mail et son mot de passe. Et voilà, le tour est joué ! Les pirates ont accès au compte Instagram et peuvent en faire ce qu'ils désirent : supprimer des contenus, publier, voire prendre le contrôle total du compte en changeant le mot de passe. Et après, bonne chance pour le récupérer.

“Les attaques de phishing contre les comptes de réseaux sociaux continuent d’augmenter pour plusieurs raisons, notamment en raison de la grande base d’utilisateurs et de la présence potentielle d’informations personnelles (par exemple date de naissance, prénom + nom de famille, adresse, numéro de téléphone, adresse e-mail)”, explique Luke Leal au média threatpost. “Ces informations personnelles peuvent ensuite être utilisées pour d'autres activités malveillantes”, ajoute-t-il. Ces arnaques qui promettent monts et merveilles deviennent en effet légion et pullulent sur des services comme Facebook et WhatsApp. Nous vous rapportions récemment le cas d'un faux bon d'achat Lidl sur Facebook, une vieille technique de phishing efficace pour récolter des informations personnelles.

Source : Sucuri


Réagissez à cet article !

Demandez nos derniers articles !

Un grand fabricant lâche une mauvaise nouvelle sur les prix de la RAM, préparez-vous au pire

Les prix de la RAM s’envolent depuis des mois, portés par la demande folle de l’intelligence artificielle. Un géant des composants livre désormais ses prévisions, et elles sont mauvaises. Le…

Soldes : le puissant Lenovo IdeaPad Slim 3 avec 1To de stockage passe à moitié prix avec ce code !

Vous attendiez les Soldes pour trouver un puissant ordinateur portable à prix cassé ? Ce bon plan est fait pour vous ! Le Lenovo IdeaPad Slim 3 de 15 pouces…

Oppo lance quatre Reno16 à des prix qui frisent le haut de gamme

Moins de six mois après les Reno15, Oppo renouvèle son offre milieu de gamme premium. Comme en janvier dernier, elle se compose de quatre modèles : le Reno16 Pro, le…

Transformez votre smartphone Android en Nintendo DS avec ce launcher

Le développeur Mr. Rubik dévoile le lanceur d’applications qui fait de votre smartphone une Nintendo DS ou DSi. Et pas que pour jouer via un émulateur des consoles portables. Votre…

La batterie de ce smartphone atteint une capacité jamais vue, mais elle a un gros défaut

Honor ne compte pas lever le pied sur les batteries géantes. Une fuite venue de Chine évoque un smartphone à l’endurance hors norme. Le hic est que cette merveille pourrait…

GTA 6 : finalement, les versions physiques auraient bien un CD dans la boîte, mais pas tout de suite

Après l’annonce des versions physiques de GTA 6 ayant fait beaucoup de remous, peut-être une bonne nouvelle qui se profile à l’horizon. Selon une récente fuite, Take-Two prévoirait bien d’inclure…

Déçu par la Steam Machine de Valve ? LDLC lance la Stim Machine

Le rapport qualité/prix de la Steam Machine n’est pas au rendez-vous. Alors LDLC propose un appareil plus puissant pour le même prix, voire moins. Voyons ce que la Stim Machine…

Daredevil Born Again saison 3 fait revenir un personnage mort dans la série Netflix

Les photos de tournage de la saison 3 de Daredevil s’enchaînent. Cette fois-ci, elles confirment l’arrivée d’une personnage censé être mort. Deux fois même : d’abord dans la série Daredevil…

Xbox : cette nouvelle fonctionnalité géniale permet de lancer un jeu même pendant une mise à jour, mais à une condition

Microsoft vient de déployer plusieurs petites nouveautés dans la dernière build Insider de la Xbox Series. Parmi elle, la possibilité de jouer à un titre même si ce dernier nécessite…

Cette nouveauté du Play Store pourrait faire baisser le prix de vos applis et abonnements

Le Play Store s’apprête à vivre l’une de ses plus grandes transformations. Google ouvre enfin la porte à des moyens de paiement concurrents pour les développeurs. Cette bascule pourrait alléger…