
« Coucou ça va, j’ai besoin de ton aide si tu veux bien sûr s’il te plaît ? ». Ce message d’apparence innocente doit vous mettre la puce à l’oreille si vous le recevez de la part de l’un de vos contacts sur Instagram.
En effet, un groupe de hackers a choisi de se faire passer pour un contact Instragram afin de vous arnaquer. Il est aisé pour les pirates informatiques de se procurer les identifiants Instagram d’autres personnes, car tirés d’opérations de phishing, d’incidents de sécurité ou de fuites de données, ils peuvent s’acheter en lots pour quelques euros.
Par écrit, l’interlocuteur vous explique sur Instagram que son téléphone est bloqué et que pour résoudre le problème, son opérateur lui demande de recevoir des codes d’activation. Or, comme son téléphone est bloqué, sur quel appareil pourrait-il bien recevoir les dits codes ? Le votre évidemment !
Réfléchir avant d’agir
Pour cela, il vous demande de lui transmettre votre numéro de téléphone. A ne surtout pas faire, bien sûr. Si vous envoyez votre numéro de téléphone comme demandé par votre « ami », vous recevrez ensuite des messages « officiels » de son soit disant opérateur, avec les fameux codes d’activation. Mais si vous les renvoyez en pensant débloquer le téléphone de votre ami, un ou plusieurs montants souvent de l’ordre d’une vingtaine d’euros, apparaîtront en surtaxe sur votre prochaine facture de téléphone…
De plus, il existe aussi un risque important de SIM swapping – technique qui permet de prendre le contrôle d’un numéro de téléphone. Une fois les hackers en contrôle, ils ont la possibilité de poster des choses à votre place sur les réseaux sociaux ou encore d’accéder à vos applications bancaires.
Cette arnaque semblerait être une nouvelle version d’un scénario déjà exploité dans les années 2000.
Ainsi, le bon réflexe est simplement de ne pas répondre au contact Instragram qui vous demande soudainement de lui transmettre votre numéro de téléphone. Activer la double authentification sur tous ses comptes importants est également une manière de se protéger.