
Faux concours, arnaque à la tâche déguisée ou encore phishing… depuis quelque temps, les arnaques se multiplient sur la messagerie WhatsApp. La dernière en date repérée promettait «un travail simple, faisable sur téléphone ou sur ordinateur» contre rémunération. Le principe : lire une simple vidéo sur les réseaux sociaux en échange d’un virement. Sauf que l’arnaque, bien déguisée, peut vous entraîner dans un engrenage. Mais il y a peut-être encore plus vicieux, ont repéré nos confrères du Parisien. Il s’agit du «ghost pairing».
Encore une locution anglophone, traduite en français par «appairage fantôme», qui peut mener à des fraudes aux conséquences désastreuses pour l’utilisateur. D’abord, pourquoi est-elle opérée sur WhatsApp ? Tout simplement parce que la messagerie est une des plus utilisées au monde, rien qu’en France, 25 millions de personnes l’ont installée sur leur téléphone. Aussi et surtout, car elle est censée être sécurisée. Or, cette nouvelle escroquerie détourne tous les dispositifs de sécurité sans même vous voler votre mot de passe, indique Le Parisien.
Un lien envoyé par un proche
Evidemment, comme toute arnaque, elle est repérable et vise les personnes les plus crédules ou qui ne font pas attention aux mesures élémentaires de sécurité. Repérée en République tchèque puis en Allemagne, elle serait arrivée en France. Mais alors, comment dupe-t-elle l’utilisateur ? Tout part d’un simple lien envoyé par un contact proche, de quoi détourner l’attention. Généralement, celui-ci mentionne une ancienne photo retrouvée. C’est ensuite que les aigrefins entrent en scène.
En effet, le lien est censé renvoyer vers une page d’un réseau social comme Facebook, sans passer par l’application. Mais c’est là que tout se complique. Comme l’expliquent les experts en cybersécurité de Gen Digital qui ont découvert l’escroquerie, il est alors demandé de renseigner un numéro de téléphone. Or, ce numéro est «envoyé WhatsApp qui exige, dans un second temps, de taper un code de validation à usage unique de plusieurs chiffres», décrypte auprès de nos confrères un des ingénieurs de la société.
Le risque de l’usurpation d’identité
Ce code est ensuite envoyé sur le compte de la victime qui le valide et permet aux escrocs de prendre la main sur le compte. Ils ont alors tout le loisir d’accéder aux informations personnelles de l’utilisateur sans qu’il ne s’en rende compte. Inutile pour les cybercriminels de changer les mots de passe ou autres informations, ils ont accès à tout ! Ils peuvent ensuite les utiliser ou les revendre.
Mais le risque le plus grave est l’usurpation d’identité, mettent en avant les experts. Le chantage également, d’autant qu’avec l’intelligence artificielle, il est désormais très facile d’usurper la voix d’un proche, par exemple. Pour éviter de se faire avoir, il faut être très attentif. Le simple fait que WhatsApp vous demande un code doit vous alerter, d’autant que, comme le note Gen Digital, un message apparaît mentionnant «l’appairage du compte sur un autre appareil». Enfin, notent nos confrères, en cas de soupçon d’accès à votre compte, vous pouvez toujours supprimer un appareil inconnu, en vous rendant dans vos paramètres dans la rubrique «appareils connectés».


















