Au cours de l’été, la Police des postes italienne a émis un avertissement aux utilisateurs : parmi les e-mails habituels proposant des médicaments à bas prix provenant de boutiques en ligne douteuses et des factures présumées, un message menaçant à caractère sexuel se démarquait. Une escroquerie toujours d’actualité au détriment d’utilisateurs naïfs.
Le courriel qui, depuis le début de l’été, inonde les boîtes aux lettres de très nombreux utilisateurs italiens et pas seulement, a laissé de nombreux utilisateurs stupéfaits. Il s’agit d’un message menaçant ayant pour objet « Je t’ai filmé… ». Apparemment, quelqu’un aurait utilisé la webcam de l’ordinateur portable pour enregistrer une vidéo compromettante de l’utilisateur.
Vidéo que l’expéditeur menace de publier, s’il ne reçoit pas le paiement d’une somme de 250 dollars / 300 euros en Bitcoin dans les 5 jours suivant (dans certains cas même dans les deux jours) l’envoi du message. Exemple typique de “sextortion”, le courriel à caractère pornographique n’est autre qu’une fraude : il n’existe en effet aucune vidéo compromettante qui pourrait être publiée par qui que ce soit.
Sûrement qu’en lisant ce message, le sang de certains lecteurs n’aura pas manqué de se glacer et beaucoup se seront demandé si ce qui était indiqué était vrai. Et c’est précisément à ce stade que le risque de tomber dans le piège ou de céder au prétendu chantage est exponentiel. La peur pousse les individus à agir de manière instinctive, nous poussant à fuir ou à attaquer sans réfléchir pour nous défendre contre des dommages physiques directs. Un mécanisme indubitablement connu également des criminels.
Comme pour toutes les attaques perpétrées par e-mail, il faut se rappeler qu’il n’existe aucun risque imminent pour sa vie ou sa sécurité qui nécessite une action directe et immédiate.
Oups ! La webcam peut me filmer en cachette ?
Cette question tourmente certainement la plupart des destinataires de tels messages. En théorie, il est possible, avec l’aide d’un logiciel malveillant, d’activer une webcam à distance sans être détecté. Dans ce cas précis cependant, les criminels comptent simplement sur le fait que leur message soit cru. Mais même si le PC portable est la plupart du temps fermé et connecté à un moniteur et un clavier via une station d’accueil spéciale, ou si le PC ne dispose pas de webcam, on s’effraie au premier abord.
Les courriels fournissent une adresse bitcoin où verser le montant nécessaire pour acheter le silence de l’expéditeur. Une rapide recherche sur le web a cependant révélé que le portefeuille bitcoin spécifique indiqué dans le message menaçant ne contenait aucune transaction active, à l’exception d’un unique versement d’environ 300 euros. Sur un site web (par exemple www.bitcoinwhoswho.com) le portefeuille est même étiqueté comme « suspect en concomitance avec des cas de fraude ». Un autre indice certain qu’il ne faut pas se fier.
Signaux clairs : attention s’il vous plaît !
Anomalies lexicales :
Le lexique des e-mails de menace s’est beaucoup amélioré au cours des dernières années. Malgré cela, des cas se représentent où le programme de traduction automatique ne centre pas correctement la cible.
Adresse Bitcoin :
Souvent, pour perpétrer une escroquerie, les cybercriminels créent des portefeuilles « jetables » utilisables uniquement pendant une période limitée. Une recherche appropriée des adresses de ces portefeuilles Bitcoin peut fournir des éclaircissements supplémentaires. En effet, ceux contenus dans ce type de messages menaçants sont rapidement signalés comme frauduleux. Et il n’y a pas lieu de s’inquiéter, car les criminels n’ont aucun moyen de suivre les activités de recherche menées par quelque utilisateur que ce soit.
Scénario accablant :
Pour que la peur prenne le dessus, il est nécessaire que la victime se sente absolument impuissante. C’est pourquoi ce type d’e-mail souligne la supériorité de l’expéditeur, capable d’une part de surveiller chaque mouvement de l’utilisateur, en particulier toute demande d’aide, et d’autre part de se rendre introuvable grâce à sa capacité à ne « jamais » commettre d’erreurs.
La perfidie de cet e-mail réside dans le fait de vouloir obtenir le paiement de sommes d’argent par la mise en scène d’une situation particulièrement anxiogène. Une escroquerie dont les coûts, comme le risque d’être démasqué, sont très faibles pour les cybercriminels. C’est pourquoi il est nécessaire que l’utilisateur reste vigilant !
Pour tous les messages de ce type, dont l’objectif est d’extorquer des sommes d’argent, les règles suivantes s’appliquent :
- Garder son calme
- Ne pas effectuer de paiement
- Supprimer le courriel.

Soyez le premier à commenter