Publié le 29 décembre 2023 18:47. Les utilisateurs de WhatsApp sont de plus en plus visés par une nouvelle méthode d’escroquerie baptisée « couplage fantôme », permettant aux pirates d’accéder à leurs messages et photos sans mot de passe. La vigilance est de mise, notamment pendant les fêtes où les arnaques via des liens malveillants se multiplient.
- Une nouvelle escroquerie, le « couplage fantôme », permet aux cybercriminels de pirater les comptes WhatsApp sans mot de passe.
- Les pirates utilisent souvent des liens frauduleux, déguisés en photos de vœux, pour obtenir des informations et activer l’accès à WhatsApp Web.
- Il est possible de vérifier les appareils connectés à votre compte WhatsApp et de déconnecter ceux que vous ne reconnaissez pas.
WhatsApp Web, qui permet d’utiliser l’application de messagerie sur un ordinateur, est un outil pratique pour de nombreux utilisateurs. Cependant, une faille de sécurité exploitée par des cybercriminels met en péril la confidentialité des conversations et des données personnelles. Une nouvelle arnaque, appelée « couplage fantôme », permet aux attaquants de prendre le contrôle de comptes WhatsApp sans avoir besoin de connaître les mots de passe ou les informations d’identification des victimes.
Le « couplage fantôme » repose sur l’exploitation de la fonction de connexion d’appareils de WhatsApp. Normalement, cette fonction, qui utilise un code QR pour lier un appareil à un compte, mémorise les appareils connectés pour simplifier l’utilisation ultérieure. Les escrocs profitent de cette automatisation pour s’introduire dans les comptes sans autorisation.
Comment les criminels procèdent-ils ?
Selon Generation Digital, cette technique a été observée pour la première fois en République tchèque. Les pirates envoient généralement un lien suspect via WhatsApp, souvent déguisé en partage de photos sur Facebook. En cliquant sur ce lien, la victime est redirigée vers une fausse page Facebook qui lui demande de vérifier son identité ou son numéro de téléphone.
Le numéro de téléphone ainsi collecté est ensuite utilisé par les attaquants pour activer un nouvel appareil via la fonction « Lier l’appareil via un numéro de téléphone » de WhatsApp. Cette fonction permet d’ajouter de nouveaux appareils à un compte, ouvrant ainsi la porte à un accès non autorisé.
Des images de fêtes manipulées comme appât
La période des fêtes de fin d’année est particulièrement propice à ce type d’arnaque. Des images de vœux manipulées circulent massivement sur WhatsApp, contenant des liens qui incitent les utilisateurs à consulter du contenu. The Hindu rapporte que des escroqueries similaires ont été signalées en Inde. Ces liens contiennent des fichiers APK (Android Package Kit) malveillants qui installent des logiciels espions ou malveillants sur les téléphones mobiles. Une fois l’appareil infecté, les pirates peuvent accéder aux comptes bancaires, aux mots de passe à usage unique, aux galeries de photos et aux listes de contacts.
La fraude par code QR reste moins fréquente
Les experts soulignent que la fraude via un code QR, habituellement utilisé pour WhatsApp Web, est moins courante. Cela s’explique par le fait que le faux code QR s’affiche sur l’appareil de la victime, rendant le scan avec un second appareil plus complexe, voire impossible. Les cybercriminels privilégient donc l’utilisation du numéro de téléphone et du code de couplage.
Comment se protéger ?
Il est crucial de vérifier régulièrement les appareils connectés à votre compte WhatsApp. Voici comment procéder :
- Ouvrez les paramètres de WhatsApp et sélectionnez l’onglet « Appareils connectés ».
- Consultez la liste des sessions actives et déconnectez tous les appareils inconnus.
- Cette action supprimera toutes les sessions créées par les fraudeurs.
En restant vigilant et en suivant ces recommandations, vous pouvez réduire considérablement le risque de voir votre compte WhatsApp compromis.
Sur le même sujet
