X (Twitter) : des escrocs se font passer pour des comptes officiels avec une astuce très simple

Les escrocs ont une nouvelle combine pour vous arnaquer sur X (Twitter). Ils se font passer pour des comptes légitimes très simplement, en utilisant une fonctionnalité prévue par le réseau social.

Arnaque sur X Twitter
Crédits : ©salarko / 123RF

Toutes les astuces sont bonnes pour arnaquer les gens sur Internet. L'une d'elle est particulièrement efficace : prendre l'apparence, ou le compte, de quelqu'un de légitime. Parfois, pirater un profil officiel permet au hacker de repartir avec une grosse somme d'argent, en bitcoin le plus souvent. D'autres choisissent d'impersonnifier Elon Musk sur TikTok ou un autre réseau social. X (Twitter) est également touché par le phénomène. Récemment, certains escrocs ont trouvé une astuce afin de se faire passer pour un profil connu. Aucun piratage nécessaire, ils exploitent juste une fonctionnalité de la plateforme.

Quand vous postez un message sur X, l'adresse Web associée contient deux informations principales. Le nom de votre compte puis l'identifiant du post (ID), à savoir une suite de chiffres. C'est uniquement l'ID qui sert au réseau social pour savoir quoi afficher au final. Cela veut dire que n'importe qui peut créer une URL avec le nom d'un profil de son choix, tout en utilisant l'ID d'un post qui n'émane pas du profil mentionné. X va simplement rediriger vers la bonne adresse et changer lui-même le nom.

Des arnaqueurs se font facilement passer pour des profils légitimes sur X (Twitter)

Prenons un exemple. L'adresse https://twitter.com/phonandroid/status/1738106896777699464 semble être un post du profil officiel de Phonandroid. Et pourtant, si vous cliquez sur le lien, vous arriverez sur un message d'Elon Musk. Nous avons simplement pris l'identifiant de son tweet. C'est ainsi que les escrocs procèdent, en créant des adresses qui, à première vue, émanent de comptes en lien avec la cryptomonnaie (Binance, Ethereum Foundation, zkSync, Chainlink…). Sauf qu'ils renvoient à des comptes tentant de vous arnaquer.

Lire aussi – 11 000 ans de prison pour arnaque à la crypto-monnaie, la Turquie rend un verdict hallucinant

Certains vont même jusqu'à créer des faux profils ressemblant aux vrais pour éviter que vous ne remarquiez la supercherie en vérifiant l'adresse de redirection. Il s'agit du seul moyen pour être sûr de la légitimité du lien. Les utilisateurs de X sur mobile doivent donc redoubler de prudence puisque l'application X n'affiche pas d'URL. Il est peu probable que le réseau social fasse quelque chose à ce sujet, dans la mesure où la redirection est une fonctionnalité de base.

Source : BleepingComputer


Réagissez à cet article !

Demandez nos derniers articles !

Pas besoin de Steam Machine, des PC gaming débarquent avec SteamOS préinstallé

Face à la déception engendrée par la Steam Machine, des fabricants proposent des alternatives de PC gaming déjà montés et avec SteamOS préinstallé. Après des mois d’attente, Valve a enfin…

Après les smartphones pliables, Samsung va lancer des smartphones à écran coulissant

Samsung pourrait sortir sur le marché un modèle de smartphone enroulable en 2028. Jusqu’ici, seuls des prototypes non commercialisés ont vu le jour. Samsung est en train de mettre au…

PayPal lance le paiement fractionné en 6, 12 et 24 fois en France

PayPal n’offrait jusqu’ici que le paiement fractionné en 4 fois en France, la plateforme propose désormais l’étalement sur 6, 12 et 24 fois. Des frais sont par contre à prévoir….

AliExpress dévoile une avalanche de promotions avec de nouveaux codes, les prix cassés sont au rendez-vous

Les opérations promotionnelles reprennent chez AliExpress. En parallèle des soldes, la plateforme casse le prix de nombreux produits high-tech avec des remises immédiates auxquelles s’ajoutent des codes promo cumulables. Smartphones,…

Nouveautés Netflix juillet 2026 : les séries et films à regarder

Chaque mois nous vous proposons de faire le point sur les séries et films proposés par Netflix. Nouveautés, documentaires, nous vous proposons également un top 3 des séries et des films à suivre. Prêts ? Bingez !

Spider-Man Brand New Day : histoire, casting, date de sortie, tout ce qu’on sait sur le prochain Marvel avec Tom Holland

Tom Holland revient en 2026 dans la peau de l’Homme-Araignée pour une nouvelle aventure. Date de sortie, casting, scénario, on vous dit ce qu’il faut savoir sur Spider-Man Brand New…

Test JBL Live Flex 4 : la nouvelle alternative séduisante aux Galaxy Buds4 et aux AirPods 4

Alors que Samsung et Apple misent sur des écouteurs semi-ouverts aux fonctions exclusives à leur écosystème maison, JBL vient proposer une alternative plutôt séduisante : les JBL Live Flex 4.  Conçus…

Crise de la RAM : une plainte collective accuse les fabricants de mémoire d’avoir délibérément fait exploser les prix

Trop, c’est trop : face à la montée sans précédent des prix de la mémoire, un groupe de consommateurs et de professionnels ont décidé de s’allier pour porter plainte contre…

Xiaomi préparerait une supercar électrique, les photos de ce coupé camouflé à l’aileron géant ne mentent pas

Une Xiaomi inconnue vient d’être surprise en plein test sur une autoroute chinoise. Son camouflage intégral et son aileron démesuré trahissent une supercar électrique hors norme. Jamais la marque ne…

On connait la date de lancement de l’iPhone 18 Pro et de l’iPhone pliable

La traditionnelle keynote de rentrée d’Apple est datée. L’événement sera particulier cette année. L’iPhone 18 y sera absent, seuls les modèles Pro seront présentés. Et pour la première fois, un…