Fausses
vidéos racoleuses, applications pour savoir "qui consulte votre
profil"... Dans cet article, nous allons faire un tour d’horizon
sur les nouvelles arnaques sociales.
Facebook et
les réseaux sociaux sont devenus un nouveau vecteur des arnaques sur internet.
Un vecteur prisé pour l'arnaque financière, le trafic véreux, le piratage de
compte, la diffusion de logiciels espions et malware, etc.
L'éditeur d'antivirus Bitdefender a
publié un "livre blanc" sur les différentes "e-menaces"
afin de sensibiliser les internautes. Les attaques reprennent le plus souvent
les mécanismes viraux pré-existants, basés sur la curiosité et la naïveté des
utilisateurs.Le pirate à la recherche de données personnelles dispose de plusieurs voies d'attaque, la plupart tournant autour de vidéos. La technique privilégiée : le "like jacking", c'est-à-dire le détournement du bouton "J'aime".
Cela se
matérialise par des vidéos racoleuses qui apparaissent dans le fil d'actualité.
Il suffit de cliquer dessus pour qu'elle se rediffuse automatiquement sur votre
mur, puisqu'un bouton "J'aime" est dissimulé. Sachant qu'un
utilisateur de Facebook a en moyenne 130 amis, une telle arnaque se diffuse de
manière exponentielle.
Des vidéos
racoleuses, d'autant plus qu'elles sont plus que jamais ancrées dans
l'actualité avec, quelques heures après l'évènement, "la mort d'Amy
Winehouse", "l'arrestation de DSK" ou "la
mort de Kadhafi".
Une arnaque
simple à mettre en place et qui rapporte aisément du trafic (et donc de
rémunération publicitaire) à des sites éphémères. Dans son livre blanc, Bitdefender
estime que le "like jacking" rapporte 20 à 200.000 euros par jour en
recettes publicitaires.
L'arnaque
prend une autre dimension quand la lecture de la vidéo requiert l'installation
d'un logiciel (espion) qui permettra d'infecter l'ordinateur cible.
Un autre
type d'arnaque vise à récupérer massivement des informations personnelles via
des applications malveillantes. Cela s'est concrétisé en début d'année par le
célèbre "découvre qui regarde ton profil". Une arnaque sociale
largement diffusée sur les murs des internautes. La dernière vague a totalisé
plus d'un million de clics en moins de 24 heures !.
Il est bon
de savoir que Facebook ne permettra jamais de savoir qui consulte votre profil.
Le risque
final est d'abord de voir son profil détourné, puis de subir un vol de données
personnelles (e-mail, mot de passe, nom, adresse, numéro de téléphone...), de
voir son ordinateur infecté et espionné, ou encore son identité usurpée. En
profilant les internautes, un pirate peut aisément se faire passer pour
quelqu'un et demander de l'argent à l'un de ses amis en exploitant précisément
leur relation.
Ces arnaques
servent toujours à détourner de l'argent
Dans son
livre blanc, Bitdefender propose aux utilisateurs de Facebook, une série de
règles à respecter :
- Choisir un mot de passe compliqué (12 caractères avec majuscules et minuscules) et différent sur l'ensemble des réseaux sociaux.
- Supprimer les cookies après déconnexion du réseau (via l'option "Effacer les données de navigation"), pour ne pas être pisté, même déconnecté.
- Préférer une connexion sécurisée (avec le préfixe "https").
- Activer les notifications de connexion qui informent de toutes les connexions à votre compte Facebook.
- Veiller aux informations que vous publiez sur Facebook.
Chiffres qui illustrent l’efficacité du bouton
50 000 : Une semaine
après son lancement, le bouton « J’aime » a été installé sur 50 000 sites
Internet. Chiffre qui a doublé un mois après le lancement.
10 000 : Aujourd’hui, 10
000 nouveaux boutons sont installés chaque jour sur des sites.
2010 : Date de
lancement du bouton lors de la conférence des développeurs de Facebook (en
Avril 2010).
300 : Le bouton
"J’aime" provoque une hausse de 50 à 300 % des visites provenant déjà
de Facebook.
38 : Le réseau
représente 38 % du trafic référant sur internet, ce qui en fait la première
source mondiale !
34 : L’âge moyen des
utilisateurs qui cliquent sur les boutons « J’aime » sur des nouveaux sites.
25 : Le bouton
"J’aime" avec compteur et photo des utilisateurs engendre 25 % de
clics en plus comparé à sa forme classique.
20 : Un contenu
recommandé par un utilisateur génère 20 visites de la part de ses amis sur
Facebook.
2,5 : Le bouton "J’aime" est
présent sur plus de 2,5 millions de sites Internet dans le monde.Sources :
- Le livre blanc de BitDefender
- CAM Le Blog
- http://www.commentcamarche.net/news/5857406-les-arnaques-2-0-avec-facebook