Piratage de comptes Instagram et Facebook
Les attaquants détournent des comptes Instagram et Facebook via credential stuffing et faux messages de support, pour les utiliser en fraude, extorsion et phishing.
Comment les comptes sont volés
Les prises de contrôle de comptes se produisent par plusieurs vecteurs :
Méthodes courantes
Bourrage de credentials : Les attaquants utilisent des listes d'e-mails et mots de passe volés d'autres violations et les essaient automatiquement sur Instagram/Facebook. Si vous utilisez le même mot de passe ailleurs, votre compte est en danger.
Faux support : Vous recevez un DM prétendant être « Instagram Support » affirmant que votre compte viole les règles. Ils vous demandent de « vérifier » en cliquant sur un lien qui vole vos identifiants.
Échange de SIM : Les attaquants persuadent votre opérateur de transférer votre numéro de téléphone vers leur carte SIM, interceptant tous les codes SMS 2FA.
Signaux d'alerte
Comment vous protéger
- Activez l'authentification à deux facteurs en utilisant une application d'authentification (pas SMS)
- Utilisez un mot de passe unique et fort pour chaque compte de réseau social
- Ne cliquez jamais sur des liens prétendant venir du « support de la plateforme » dans les DM
- Vérifiez les applications connectées et révoquez les permissions inutiles
- Configurez des alertes de connexion
Que faire si vous êtes touché
- 1.Utilisez immédiatement le processus officiel de récupération de compte de la plateforme
- 2.Vérifiez et révoquez toutes les applications connectées inconnues
- 3.Alertez vos abonnés que votre compte a été compromis
- 4.Changez le mot de passe et activez la 2FA dès que vous récupérez l'accès
- 5.Signalez l'incident à la plateforme et déposez un signalement sur cybermalveillance.gouv.fr