Quand les tradeurs menteurs se transforment en pirate 

[Info ZATAZ] – Ils vous promettent des retours sur investissements digne de Crésus, mais pour certains bonimenteurs de trading crypto, faire de la publicité passe par le piratage informatique de votre compte Instagram. Une cyberattaque massive a visé des dizaines de comptes Instagram ces derniers jours.

ABONNEZ-VOUS GRATUITEMENT À NOS ACTUALITÉS
Vous aimez nos actus inédites ? ABONNEZ-VOUS A ZATAZ VIA GOOGLE NEWS        Recevez gratuitement, le samedi, PAR MAIL LES ACTUS ZATAZ de la semaine écoulée.

Il signe OSAS Forex, Crypto Kelvin ou encore Carl Crypto [[email protected] ; [email protected]]. Des vendeurs de rêve. Kelvin et sa bande, tous du côté de Dubaï, sont dans la diffusion de « bons conseils trading » ; dans l' »excellente opportunité d’investir« . Ils vous promettent des retours sur vos capitaux investis qui sentent bon le piège. Eux, ils gagnent de l’argent sur les versements que vous pouvez faire sur des sites de trading cryptomonnaie [binance, Etc.] ou encore de paris en ligne. Que vous gagniez ou non [et vous ne gagnerez jamais], ils reçoivent une commission.  

Pourquoi Dubaï ? La fiscalité et le côté « bling bling » de la destination. Pour faire du business à Dubaï, rien de bien compliqué. Il faut laisser son passeport à un Dubaïote. Vous devez impérativement avoir ce sponsor pour y travailler. Dans le cas des influenceurs malhonnêtes cela tend à dire que les sponsors sont des complices de ces arnaques ! Le visa longue durée pour Dubaï [multiples entrées] ne coûte que 220$. La carte de résident de Dubaï coûte 190 000€. La vie n’y est pas beaucoup plus chère qu’en France, compter 10 à 15% de plus. Vous voulez « briller » sur vos photos au volant d’une voiture de luxe et écrire qu’elle est votre ?

Vous n’avez que l’embarrât du choix pour la louer : Rotona Star Rent, Super Orriental, MKV, même l’enseigne Sixt pourra vous aider. Une Maserati vous coutera 900€ pour une semaine. 800€ pour une journée en Lamborghini Evo Spyder. 1000€ pour une McLaren 720s. 

Bref, le tableau est posé sur « qui » et « « . Maintenant, passons à la méthode de promotion. Du « comment » ils agissent, et dans quel but. 

 Pirater des comptes Instagram et Facebook 

Comme vous pourrez l’entendre dans l’interview d’une victime, accessible sur le Facebook de ZATAZ, la cyberattaque commence par une approche toute en douceur. Des comptes « mignons » vantent des passionnés de chiens, chats, de mode. Des « fans » qui vous « follow ». Ce nouvel « ami », dans 90% des cas rencontrés par ZATAZ, une femme, vous demande de participer à un concours, à une compétition, un challenge « Je suis en compétition pour un poste d’ambassadeur dans un programme d’influenceurs sportifs en ligne » soulignent des messages repérés sur des comptes piratés. Messages signés par Carl. « Mes chiens vont participer à un concours, soutenez-les » affichent d’autres réseaux sociaux.  

Mission, hameçonner les lecteurs. Le clic déclenchera tout le processus de phishing. La finalité des voyous étant de récupérer le code 2FA « Je n’ai jamais donné mon mot de passe, souligne une victime. Par contre, je me souviens d’avoir cliqué sur un lien, la première fois« . Sauf que nos victimes n’ont pas compris que le second lien reçu, se faisant passer pour Facebook, Instagram, Etc. était LE piège. J’ai reçu une double authentification, j’ai vu la page qui m’a demandé ce code, j’ai tout fourni. Le piège venait de se refermer sur les victimes. 

Le supermarché du rêve 

Une fois les comptes pris en main, les pirates des comptes diffusent des messages vantant Carl et Kelvin. Des messages qui affichent la « réussite » de ces traders : voitures, vêtements de luxe ou encore des messages de soi-disant virements bancaires affichant plus de 4 zéros après la virgule. En « gratouillant » un peu l’Internet on retrouver des traces d’affiliations entre, Kelvin et Carl.

Certaines photos sont très drôles, l’un de ces pirates s’affiche dans des lieux différents, qui se veulent à des périodes différentes. Les pantalons et tee-shirts changent. Une seule chose ne change jamais sur le pseudo jeune milliardaire, les chaussettes ! Ça “puire” le fake 🙂 

 Comment récupérer votre compte 

Soyons très clair sur le sujet de la récupération de votre compte, cela ne va pas être simple. Une fois les messages malveillants diffusés sur les comptes compromis, les black hats font fermer les comptes. Plus de traces de leurs méfaits. Il vous faudra tenter de joindre META. Seulement, si le pirate a changé le mot de passe, l’adresse électronique, et validé le tout avec une double authentification, la galère va être longue, très longue.  

Signaler le piratage de votre compte à Facebook.

 Signaler le piratage de votre compte à Instagram.

Signaler le piratage de votre compte à Linkedin.  

Signaler le piratage de votre compte à TikTok.oncernant Carl Runefelt et Kelvin Alessander, ZATAZ les a contactés pour en savoir plus. Peut-être des affiliés un peu trop zélés utilisant l’infiltration de réseaux sociaux. Mais alors pourquoi ont-ils, dans leurs followers l’ensemble des comptes piratés ! 

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.