Un nouveau type d’arnaque sur Instagram est de plus en plus populaire, alors nous vous expliquons comment les fraudeurs d’Instagram vous font croire que vous avez gagné des tirages au sort…
Les hackers cherchent de plus en plus à innover pour tenter de tromper les utilisateurs sur le réseau. Une technique qui a commencé à devenir populaire ces derniers mois consiste à créer de faux profils sur Instagram avec des noms similaires à ceux de vrais comptes faisant des tirages au sort et à essayer de se faire passer pour eux pour voler des données. C’est ce qui se passe sur Instagram.
Les concours sont généralement un bon moyen de faire connaître les comptes, et les influenceurs les utilisent également pour gagner des abonnés, où les mécanismes généralement utilisés sont le partage de publications, l’appréciation ou le suivi de comptes. Cependant, les pirates informatiques en sont conscients et se consacrent à la création de comptes avec des noms similaires pour contacter les utilisateurs. Avec ces comptes, les attaquants contactent les utilisateurs qui ont participé à des tirages au sort, car il est possible de voir qui a «aimé» un message.
Usurpation d’identité des profils de tirages au sort: la nouvelle arnaque
Le contact se fait par message privé, où ils reçoivent une fausse félicitation disant qu’ils ont été choisis comme gagnants du tirage au sort. Le message peut être suivi de deux variantes, où soit un lien est fourni invitant l’utilisateur à renseigner des données personnelles, soit les données personnelles sont directement demandées par Direct.
Parmi les données que les attaquants demandent généralement, il y a le nom complet, l’adresse, l’e-mail, le numéro de compte et même les mots de passe Instagram sont demandés sous la forme de faux sites Web. Dans le cas où nous avons notre adresse e-mail et notre mot de passe, et si nous n’avons pas activé la vérification en deux étapes, les attaquants peuvent très facilement prendre le contrôle de notre compte. De nombreux profils mettent déjà en garde contre cette activité lorsqu’ils font des tirages au sort:
Les réseaux sociaux tels que Twitter et Instagram permettent de signaler facilement l’usurpation d’identité de profil, mais jusqu’à ce que l’on découvre les comptes, des jours ou des semaines peuvent s’écouler dans lesquels ils peuvent obtenir les données de nombreux utilisateurs.
Évitez de donner autant d’informations personnelles que possible
Ce type d’escroquerie est inclus dans le phishing, qui consiste à usurper l’identité d’une entreprise ou d’une personne pour obtenir les données d’un utilisateur. Dans l’image suivante, nous pouvons voir comment les comptes célèbres ont une multitude de profils avec des modifications dans le nom pour se faire passer pour eux.
La solution dans ces cas est simple: vérifiez si c’est le compte organisateur du tirage au sort qui nous contacte. Dans le cas où il s’agit d’un profil bien connu (comme les comptes Instagram de fitness), nous pouvons leur faire confiance car ils publient généralement le nom des gagnants dans une publication, mais ce que nous ne devons jamais faire, c’est de donner le mot de passe ou le numéro de compte. Tout au plus, la seule chose qui soit nécessaire est notre adresse physique pour récupérer le cadeau, et même à ces occasions, nous pouvons toujours mettre l’adresse du bureau de poste ou de la société de messagerie pour aller le chercher nous-mêmes. Dans le cas où le prix est en espèces, il est préférable de nous faire un Bizum ou de nous envoyer l’argent par PayPal.