X (Twitter) : des escrocs se font passer pour des comptes officiels avec une astuce très simple

Les escrocs ont une nouvelle combine pour vous arnaquer sur X (Twitter). Ils se font passer pour des comptes légitimes très simplement, en utilisant une fonctionnalité prévue par le réseau social.

Arnaque sur X Twitter
Crédits : ©salarko / 123RF

Toutes les astuces sont bonnes pour arnaquer les gens sur Internet. L'une d'elle est particulièrement efficace : prendre l'apparence, ou le compte, de quelqu'un de légitime. Parfois, pirater un profil officiel permet au hacker de repartir avec une grosse somme d'argent, en bitcoin le plus souvent. D'autres choisissent d'impersonnifier Elon Musk sur TikTok ou un autre réseau social. X (Twitter) est également touché par le phénomène. Récemment, certains escrocs ont trouvé une astuce afin de se faire passer pour un profil connu. Aucun piratage nécessaire, ils exploitent juste une fonctionnalité de la plateforme.

Quand vous postez un message sur X, l'adresse Web associée contient deux informations principales. Le nom de votre compte puis l'identifiant du post (ID), à savoir une suite de chiffres. C'est uniquement l'ID qui sert au réseau social pour savoir quoi afficher au final. Cela veut dire que n'importe qui peut créer une URL avec le nom d'un profil de son choix, tout en utilisant l'ID d'un post qui n'émane pas du profil mentionné. X va simplement rediriger vers la bonne adresse et changer lui-même le nom.

Des arnaqueurs se font facilement passer pour des profils légitimes sur X (Twitter)

Prenons un exemple. L'adresse https://twitter.com/phonandroid/status/1738106896777699464 semble être un post du profil officiel de Phonandroid. Et pourtant, si vous cliquez sur le lien, vous arriverez sur un message d'Elon Musk. Nous avons simplement pris l'identifiant de son tweet. C'est ainsi que les escrocs procèdent, en créant des adresses qui, à première vue, émanent de comptes en lien avec la cryptomonnaie (Binance, Ethereum Foundation, zkSync, Chainlink…). Sauf qu'ils renvoient à des comptes tentant de vous arnaquer.

Lire aussi – 11 000 ans de prison pour arnaque à la crypto-monnaie, la Turquie rend un verdict hallucinant

Certains vont même jusqu'à créer des faux profils ressemblant aux vrais pour éviter que vous ne remarquiez la supercherie en vérifiant l'adresse de redirection. Il s'agit du seul moyen pour être sûr de la légitimité du lien. Les utilisateurs de X sur mobile doivent donc redoubler de prudence puisque l'application X n'affiche pas d'URL. Il est peu probable que le réseau social fasse quelque chose à ce sujet, dans la mesure où la redirection est une fonctionnalité de base.

Source : BleepingComputer


Réagissez à cet article !

Demandez nos derniers articles !

Malade dans les transports ? Cette application Samsung nous aide à nous sentir mieux

Samsung lance Hearapy, une application gratuite qui promet de réduire les effets de nausée pour les personnes atteintes de mal des transports. Samsung annonce le lancement d’une nouvelle application mobile,…

Bouygues Telecom augmente le prix des abonnements Bbox

Encore une hausse tarifaire. Bouygues Telecom augmente le prix des abonnements Bbox Fit, Must et Ultym. Le FAI modifie aussi quelques éléments de ses offres d’internet fixe. Bouygues Telecom a…

Le Vivo X300 Ultra est officiel, un smartphone aux capacités photo extravagantes

Le Vivo X300 Ultra est un mobile haut de gamme qui met le paquet en photographie. Équipé de deux capteurs de 200 MP, il entend notamment proposer le meilleur zoom…

SSD PS5 : ce Seagate de 1 To certifié par Sony est à un super prix

Besoin de plus d’espace de stockage pour votre PS5 ? Ce SSD Seagate de 1 To, sous licence officielle PlayStation, est à un très bon prix. Prêt à être installé…

La TV Mini Led TCL 65C79K de 65 pouces passe à petit prix avec ces 2 offres cumulables !

Boulanger continue les promotions de printemps avec, cette fois, une TV Mini Led de 65 pouces à prix cassé. Normalement en vente à 799 €, la TCL 65C79K passe à 649…

Découvrez les premières images du Pixel 11

De premiers rendus du Pixel 11 nous offrent un aperçu du design du prochain smartphone de Google. On observe peu de changements par rapport au Pixel 10. Après avoir déjà…

Google Pixel : vous pouvez enfin profiter de cette nouveauté géniale de la mise à jour (catastrophique) de mars, voici comment

Tous les utilisateurs de smartphones Pixel ne sont pas toujours logés à la même enseigne : parfois, selon votre région, certaines fonctionnalités ne sont pas disponibles. C’était le cas de…

Cette IA pourrait bientôt prédire vos blessures avant même qu’elles n’arrivent

Une startup américaine a trouvé une idée surprenante pour combler le manque de données médicales. Elle crée des copies virtuelles du corps humain grâce à l’intelligence artificielle. Ces jumeaux numériques…

IA

Utiliser WhatsApp au volant devient bien plus pratique grâce à l’application CarPlay native

WhatsApp lance une application CarPlay native, optimisée pour offrir une expérience plus adaptée en voiture. Elle est déjà disponible en version bêta. Les équipes de WhatsApp viennent de corriger une…

Test Zendure SolarFlow 2400 AC+ : une solution de stockage solaire simple et efficace pour faire des économies

Sur fond de crise internationale, il faut s’attendre à une forte hausse des prix de l’électricité dans les prochains mois, les prochaines années. Autant dire qu’il est largement temps d’optimiser…