Le FBI alerte sur un vol de photos intimes via les réseaux sociaux

Le FBI signale une hausse d’attaques visant comptes sociaux d’adultes et d’enfants. Objectif, voler des contenus intimes puis faire chanter les victimes.

FBI
Image d'illustration. FBI — FBI / PR-ADN

En bref

  • Le vol de contenus intimes peut entraîner chantage, harcèlement et nouvelle diffusion des fichiers.
  • Les pirates utilisent surtout l’ingénierie sociale, les mots de passe réutilisés et le phishing pour prendre le contrôle des comptes.
  • Le FBI recommande des mots de passe uniques, la double authentification et la plus grande prudence face aux faux supports techniques.

Les dégâts ne s’arrêtent pas au piratage. Pour des victimes adultes comme mineures, le vol de contenus intimes peut déboucher sur du chantage, du harcèlement, du stalking ou une nouvelle exposition en ligne des fichiers dérobés. Et parfois pire.

Quand le vol ne s’arrête pas au piratage

Dans une alerte publique, le FBI explique que des cybercriminels prennent le contrôle de comptes en ligne, notamment sur les réseaux sociaux, pour récupérer des photos et vidéos explicites. L’agence précise que les contenus volés sont ensuite utilisés pour extorquer les victimes ou publiés sur internet.

Le FBI ajoute que certaines personnes subissent une véritable revictimisation. Les attaquants peuvent faire circuler le contenu, multiplier les menaces, ou même promouvoir les fichiers volés directement sur la page sociale de la victime. Résultat, l’affaire ne reste pas privée très longtemps.

Pour Rachel Tobac, dirigeante de SocialProof Security, cette prise de parole du FBI peut signaler une hausse de ces affaires. Elle souligne aussi que ces attaques touchent particulièrement les jeunes garçons et y voit un gros sujet de santé publique, car certaines victimes vont jusqu’à l’automutilation.

Les méthodes utilisées pour entrer dans les comptes

Le point commun de ces attaques, c’est l’ingénierie sociale. En gros, les pirates ne misent pas seulement sur la technique, ils misent sur vous.

Selon le FBI, une partie des intrusions passe par des tentatives répétées avec des mots de passe déjà divulgués ailleurs ou réutilisés d’un service à l’autre. Si le même code sert partout, le compte peut tomber vite.

Autre méthode, l’usurpation. Des escrocs se font passer pour le support client d’Instagram ou d’autres plateformes, ou contactent la cible en affirmant qu’elle doit récupérer son compte. Certains envoient aussi des e-mails de phishing avec de faux domaines imitant des pages de connexion légitimes. Le décor semble crédible, mais c’est le piège classique.

Ce qu’il faut faire pour limiter les risques

Le FBI recommande d’abord des mots de passe uniques pour chaque compte, idéalement conservés dans un gestionnaire dédié. L’agence demande aussi d’activer l’authentification multifacteur.

L’autre réflexe, c’est la méfiance. Une personne qui vous contacte sans prévenir en prétendant travailler pour un réseau social doit immédiatement éveiller les soupçons. Le FBI rappelle que les entreprises technologiques ne contactent généralement pas leurs clients de cette manière.

Dernier conseil, sans doute le plus sensible, éviter de stocker des photos ou vidéos intimes dans des comptes en ligne. Pas de solution magique, mais moins il y a de contenu exposé, moins les cybercriminels ont de prise.

Jordan Servan

Spécialiste Tech

X LinkedIn Tous ses articles →
Une erreur dans cet article ?

Nous apportons le plus grand soin à chaque article et nous appuyons sur des sources fiables. Personne n'est à l'abri d'une erreur : si vous en repérez une, signalez-la, nous la corrigerons au plus vite.

Sujets
Cybersecurite Données personnelles FBI Réseaux sociaux

Lisez 24matins en priorité sur Google

Ajoutez-nous à vos sources préférées : nos articles remonteront plus haut dans votre actualité.

Ajouter à mes sources

À découvrir

La suite, sélectionnée pour vous.