Episode 162 : Instagram est devenu le r\xe9seau social de pr\xe9dilection du marketing d\u2019influence. Mais il semblerait que la plateforme ait du mal \xe0 trouver une solution \xe0 un probl\xe8me qui vise directement certains influenceurs : le hack de compte instagram !
Depuis 2018, on constate une tendance \xe9mergente avec l\u2019apparition de pirates informatiques qui prennent le contr\xf4le de comptes d\u2019influenceurs Instagram et les tiennent en ran\xe7on.
\xabVotre Instagram a \xe9t\xe9 pirat\xe9\xbb.
Si la victime ne paie pas une ran\xe7on Bitcoin, \xabnous devrons supprimer votre compte dans les 3 heures\xbb, poursuit le message des pirates.
La m\xe9saventure de Camille @loiseaurose
https://oiseaurose.com/2018/01/16/compte-instagram-pirate/
Les techniques de hackingLa m\xe9thode de hack la plus classique : le fishing
Bien souvent t la faille de s\xe9curit\xe9 vient des influenceurs eux m\xeame.
Les pirates se pr\xe9sentent comme une marque int\xe9ress\xe9e \xe0 parrainer l\u2019influenceur en leur payant des contributions ou en leur envoyant des marchandises en \xe9change de publicit\xe9.
Chaque e-mail contenait un lien de phishing convaincant, qui semblait aller au vrai compte Instagram de l'exp\xe9diteur. Au lieu de cela, il a dirig\xe9 la victime vers une fausse page de connexion Instagram, qui a ensuite envoy\xe9 le mot de passe de la victime au pirate informatique.
Le pirate informatique modifie ensuite le mot de passe et l'adresse \xe9lectronique, ce qui verrouille le propri\xe9taire. Ils contactent ensuite la victime et r\xe9clament un montant relativement faible en mati\xe8re d'extorsion. +/- 300 $ en bitcoin.
Le g\xe9ant de la s\xe9curit\xe9 informatique Kaspersky a enregistr\xe9, en 2018, plus de 100.000 tentatives de redirection vers des pages de phishing utilisant la marque Instagram.
Autre m\xe9thode de base : le credential stuffing
Le credential stuffing est une technique, utilis\xe9e par des cybercriminels, consistant \xe0 r\xe9cup\xe9rer les mots de passe \xe9manant d\u2019une violation de donn\xe9es d\u2019une soci\xe9t\xe9 A pour se connecter \xe0 une application web de la soci\xe9t\xe9 B.
Une telle technique suppose que le m^me mot de Asse soit utilis\xe9 en divers endroits.
Une autre m\xe9thode encore plus vicieuse : le hack de carte sim
Parmi les victimes, un certain nombre a vu son compte pirat\xe9 en d\xe9pit du fait qu\u2019elles avaient activ\xe9 l\u2019authentification \xe0 double facteur.
Rappelons le principe au moment o\xf9 vous vous connecter, Instagram vous envoi un code sur votre t\xe9l\xe9phone.
Mais il se trouve que des pirates informatiques ont trouv\xe9 le moyen de d\xe9tourner des num\xe9ros de t\xe9l\xe9phone pour prendre possession de comptes de services web, notamment Instagram ou Twitter, afin de les revendre au march\xe9 noir.
En juillet 2018, Instagram a retravaill\xe9 son syst\xe8me de double authentification pour proposer, une alternative qui ne n\xe9cessite pas d\u2019avoir recours \xe0 un SMS pour acc\xe9der de fa\xe7on s\xe9curis\xe9e \xe0 son compte.
Instagram ne r\xe9pond pas souventQue fait Instagram pour tenter de r\xe9gler la question ? Apparemment, pas grand chose. Il existe bien une proc\xe9dure pour r\xe9cup\xe9rer son compte mais elle ne semble pas tr\xe8s efficace. Les victimes affirment que les r\xe9ponses tardent \xe0 arriver, et que le service ne fournit que des r\xe9ponses automatis\xe9es.
Quand Instagram r\xe9pond voil\xe0 la proc\xe9dure
\xabNous savons que perdre l'acc\xe8s \xe0 votre compte peut \xeatre une exp\xe9rience p\xe9nible. Nous avons mis en place des mesures sophistiqu\xe9es pour arr\xeater les mauvais acteurs avant d'avoir acc\xe8s aux comptes, ainsi que des mesures pour aider les personnes \xe0 r\xe9cup\xe9rer leurs comptes \xbb
Lorsque le compte Instagram d'une personne est pirat\xe9, le site de r\xe9seau social fournit un m\xe9canisme permettant \xe0 ces personnes de r\xe9cup\xe9rer leur compte. Instagram appelle ce code \xabselfie + code\xbb: il demande \xe0 l'utilisateur d'envoyer une photo de son visage avec un code envoy\xe9 par Instagram, \xe9crit sur un morceau de papier blanc (et les deux mains visibles).
Les employ\xe9s d\u2019Instagram recherche des \xabindicateurs primaires de correspondance des visages\xbb entre l\u2019image envoy\xe9e et les photos Instagram d\xe9j\xe0 post\xe9es. Ces indicateurs incluent, par exemple, le nez de la personne ou d\u2019autres caract\xe9ristiques permettant de d\xe9terminer si le selfie correspond au bon propri\xe9taire du compte
Une situation pas si anecdotique que \xe7a !
Anecdotique ? Pas vraiment.
Non seulement ce piratage peut conduire \xe0 une v\xe9ritable usurpation d\u2019identit\xe9 avec les cons\xe9quences dramatiques que l\u2019on peut imaginer, mais il peut aussi mettre les victimes en grande difficult\xe9 financi\xe8re.
Pour un influencer ou une influenceuse, perdre son compte Insta c\u2019est se retrouver brutalement au ch\xf4mage sans indemnit\xe9s, et perdre aussi brutalement toute visibilit\xe9.
C\xf4t\xe9 agences et marques, c\u2019est aussi un stressLes influenceurs font appel \xe0 des hackers \xab \xe9thiques \xbb pour reprendre le contr\xf4le de leur compte
Les victimes affirment que le processus de r\xe9cup\xe9ration des comptes d'Instagram est tellement fastidieux qu'elles ont d\xfb faire appel \xe0 des experts en m\xe9dias sociaux tiers et, dans certains cas, \xe0 des white-hat piratespour les aider \xe0 retrouver l'acc\xe8s, alors qu'Instagram \xe9tait en grande partie silencieux.
Comment prot\xe9ger son compte Instagram des pirates ?1 - Un mot de passe fort et diff\xe9rent pour chaque plateforme ou application
Surtout ne pas utiliser le m\xeame mot de passe partout.
2 - V\xe9rifier les applications connect\xe9es \xe0 votre compte
V\xe9rifiez sur cette page les applications qui peuvent acc\xe9der \xe0 votre compte Instagram (et supprimez les acc\xe8s suspects ou ceux dont vous n\u2019avez plus besoin).
3 - L\u2019authentification \xe0 2 facteurs comme une solution
L\u2019id\xe9e est au lieu de seulement conna\xeetre le mot de passe secret qui peut parfois \xeatre vol\xe9, il vous envoie \xe9galement un message texte et vous invite \xe0 saisir ce num\xe9ro \xe0 six chiffres lorsque vous vous connectez \xe0 votre compte.
. . .
Le Super Daily est fabriqu\xe9 avec une pluie d'amour par les \xe9quipes de Supernatifs.
Nous sommes une agence de content marketing et social media bas\xe9e \xe0 Lyon. Nous aidons les entreprises \xe0 cr\xe9er des relations durables et rentables avec leurs audiences. Nous inventons, produisons et diffusons des contenus qui engagent vos collaborateurs, vos prospects et vos consommateurs.
Contact : bonjour@supernatifs.co
H\xe9berg\xe9 par Acast. Visitez acast.com/privacy pour plus d'informations.