Accès au contenu
Arnaque en ligne

Chantage à la webcam : comment repérer l’arnaque

Les internautes français sont actuellement victimes d’une arnaque à la caméra. Par mail, les malfaiteurs menacent de divulguer des photos sensibles en cas de non-paiement d’une rançon. Evitons d’être la cible de ces « cyber-escrocs ».
Chantage à la webcam : comment repérer l’arnaque

Depuis plusieurs semaines, de nombreux internautes sont la cible d'une tentative d'arnaque par mail. Les malfaiteurs menacent la victime de divulguer des photos ou vidéos compromettantes obtenues grâce au piratage supposé de leur webcam. L'auteur du message se présente comme un hacker : « J'ai mis en place un virus sur le site pour adulte (pornographique) que vous avez visité ». « J'ai créé une vidéo en double écran. La première partie montre la vidéo que vous regardiez et la deuxième partie montre votre webcam ». Un coup de pression pour en arriver au chantage. « Je pense que 500 euros est un juste prix pour notre petit secret », la rançon devant être payée en monnaie virtuelle, le bitcoin. Le malfaiteur menace ensuite d'envoyer la photo ou vidéo aux contacts du destinataire en cas de non-règlement. Pour se montrer encore plus réaliste, l'émetteur emprunte l'adresse mail de la victime. Le pirate informatique indique parfois dans son message un mot de passe réel, récupéré lors des fuites de bases de données sur internet. Depuis le mois de janvier, 10 000 signalements ont été relevés dont « 80% ont trait à cette arnaque », selon des propos de François-Xavier Masson, directeur de l'OCLCTIC*. Pas d'inquiétude cependant. Bien que l'adresse du portefeuille bitcoin indiquée soit vraie, la menace n'est pas réelle.
Cette technique d'escroquerie repose sur des manœuvres d'intimidation et de pression sur les internautes. Les adolescents constituent le public le plus vulnérable à ces attaques, notamment par les réseaux sociaux, mais ne sont pas les seuls touchés. Ces messages frauduleux sont diffusés en masse, peu importe que vous ayez vraiment visité un site pornographique. Ils s'inspirent de la « sextorsion », aussi appelée « chantage à la webcam », un phénomène d'exploitation sexuelle en ligne qui consiste à pirater un ordinateur via sa webcam grâce à un virus, appelé « creepware ».
Les méthodes d'emails frauduleux sur internet sont nombreuses. Le phishing, ou hameçonnage, est utilisé pour obtenir des informations personnelles ou bancaires et ainsi perpétrer une usurpation d'identité. Les escrocs se font alors passer pour un organisme de confiance - banque, administration, enseigne commerciale - pour récupérer des données confidentielles.
Comment réagir face aux arnaques ?
Le premier réflexe à adopter est de ne pas répondre, ne pas ouvrir les liens ni envoyer d'argent. Prévenez les autorités responsables de ce type de menaces via les plateformes de signalement en ligne : internet-signalement.gouv.fr (ministère de l'Intérieur) et cybermalveillance.gouv.fr (interministériel). Vous pouvez également déposer une plainte au commissariat, notamment si vous avez payé, et prévenir votre banque. N'hésitez pas à communiquer avec vos proches sur le risque. En effet, les cyber-escrocs s'attaquent souvent à l'entourage grâce aux informations disponibles sur les comptes sociaux.
Pour éviter d'être la cible de hackers, sécurisez vos données personnelles le plus possible. Ne les divulguez pas en mode public sur les réseaux sociaux et changez vos mots de passe régulièrement. Débranchez votre webcam ou masquez-la d'un post-it lorsque vous ne vous en servez pas. Enfin, pensez à signaler tout contenu problématique vous concernant sur les réseaux sociaux. Si toutefois vous en êtes victime, gardez un œil vigilant face aux indices d'une escroquerie : source peu crédible, renvoi vers des liens, typographie en majuscules ou colorée, messages menaçants ou invitation au partage... 
Coline Molland
*Office central de lutte contre la criminalité liée aux technologies de l'information et de la communication.

 

Internet/ Signal-Spam est une association permettant aux utilisateurs de lutter directement contre les pourriels.

Signal-Spam lutte contre les courriers indésirables

Vous ne supportez plus le déferlement de spams dans votre boîte mail ? Il est possible de protéger son ordinateur avec des logiciels antivirus, et notamment sa boîte mail. Le spam est un message non sollicité, envoyé en masse à partir d’adresses volées à l’insu de leurs utilisateurs. Le phénomène est massif : 200 milliards de courriers indésirables sont émis chaque jour, soit entre 85 et 95 % du volume échangé quotidiennement.
Signal-Spam est une association créée en 2005 par la Direction générale des médias et des industries culturelles. Les principaux acteurs du web en sont partenaires, comme la CNIL (Commission nationale de l’informatique et des libertés). Son objectif : lutter contre le spam, ou courrier indésirable, auprès des utilisateurs et professionnels en France comme à l’international. Elle offre une plateforme nationale de signalement en lien avec les autorités compétentes. Après une inscription gratuite sur le site, deux possibilités s’offrent à l’internaute pour signaler le « harcèlement électronique ». La première, faire un copier / coller du spam dans une fenêtre de signalement en ligne. La deuxième, utiliser des extensions proposées par les messageries électroniques Outlook et Thunderbird, sur lesquelles un simple clic suffit à renvoyer le message non désiré vers Signal-spam. Avec le code source du spam notamment, ces outils permettent de récupérer les informations techniques utiles pour espérer l’identification du responsable d’un spam et des relais utilisés. En bref, spammez Signal-Spam pour lutter contre les messages frauduleux.          
C. M.