Ces commentaires sur les réseaux sociaux cachent un piège
«J'étais pas prêt pour keh92.com». Ces messages inondent la section des commentaires sur les réseaux sociaux. Le plus souvent, sur les pages des médias, en Suisse comme en France. Plusieurs noms de site qui reviennent avec récurrence: tepu.lol et keh92.com.
Le nom du site est généralement accompagné d'une phrase calibrée pour accrocher l'internaute, avec des tournures comme «j'étais pas prêt à découvrir ça». Autre méthode, tout aussi efficace: la promesse d'un article sur la mésaventure d'une créatrices de contenu, le plus souvent une fuite de photos osées.
Les noms de Léa Elui (candidate de «Danse avec les stars» en 2022), de Shana ou d'Ovsie sont régulièrement cités. Rien n'indique que ces fuites existent: elles ne sont qu'un appât. Les personnalités citées n'ont, à notre connaissance, aucun lien avec l'arnaque.
Derrière cette vague massive de commentaires, on devine une arnaque en ligne, de type hameçonnage (phishing).
Selon le spécialiste, lorsque l'on ouvre l'un de ces sites, «les victimes sont redirigées vers des formulaires imitant des réseaux sociaux pour voler leurs identifiants de connexion».
Si l'arnaque est bien rodée, qui se trouve derrière cette armée de bots qui déverse des commentaires sur les réseaux sociaux? Paul Such reste prudent:
Quant à cet afflux massif de bots, l'expert précise qu'«il ne s'agit généralement pas de simples programmes automatisés, mais de vrais comptes d'utilisateurs piratés et contrôlés par différents outils».
Il précise:
Cette méthode permet aux escrocs de noyer plus facilement les réseaux. «Ces profils disposent d'un historique, de vraies photos et d'abonnés réels, ils paraissent authentiques aux yeux des algorithmes de modération d'Instagram ou de TikTok, qui mettent ainsi plus de temps à les identifier et à les bloquer», conclut Paul Such.
Pour confirmer l'arnaque et éviter de perdre gros dans l'intervalle, l'outil Flairsafe.ch vous permet d'entrer le nom de domaine pour le vérifier. Au sujet de keh92.com, le site spécialisé dans la détection de fraude évoque un «risque élevé» et «potentiellement malveillant».
A ce stade, l'arnaque ne semble pas avoir pris assez d'ampleur en Suisse pour éveiller la vigilance des autorités: aucune des deux adresses n'est recensée, par exemple, sur la liste d'avertissements de cybercrimepolice.ch.
- Changez sans attendre le mot de passe du compte concerné, ainsi que celui de tout autre service où vous utilisez le même.
- Activez la double authentification et déconnectez les appareils que vous ne reconnaissez pas.
- Prévenez vos contacts si des messages ou commentaires suspects ont été publiés en votre nom.
- Signalez le commentaire ou le compte à la plateforme.
- En cas de piratage avéré, vous pouvez le déclarer à la police ou à l'Office fédéral de la cybersécurité (OFCS).
