Nouvelle arnaque phishing ciblant les utilisateurs de X
Une arnaque sophistiquée utilise des mails identiques à ceux de X pour pirater les comptes. Les liens renvoient vers de faux sites ou demandent l'autorisation d'une application tierce. Les comptes piratés servent à diffuser des arnaques ou de la désinformation.
« Les fraudes assistées par deepfake ont progressé de 3 000 % depuis 2023. » — Siecle Digital
Que faut-il retenir ?
- Le mail d'arnaque imite parfaitement les alertes de sécurité de X, avec le bon logo et une mise en page identique.
- Deux scénarios : vol de mot de passe via un faux site ou accès via une application tierce autorisée.
- Les comptes piratés servent à diffuser des arnaques aux cryptomonnaies ou de la désinformation.
- Les vrais mails de X contiennent toujours l'identifiant de l'utilisateur, contrairement aux faux.
Pourquoi cette nouvelle compte-t-elle ?
Cette arnaque montre l'évolution des techniques de phishing, exploitant la confiance des utilisateurs dans les alertes légitimes. Les professionnels doivent sensibiliser leurs équipes et renforcer les mesures de sécurité pour éviter les piratages. L'utilisation croissante de l'IA facilite la création de faux mails convaincants.
Les fraudes assistées par deepfake ont progressé de 3 000 % depuis 2023.
💬 Jake Moore, Conseiller en cybersécurité chez ESET
Public concerné : grand public, entreprises
Comment reconnaître un faux mail d'alerte de sécurité de X ?
Vérifiez l'adresse de l'expéditeur (seulement @X.com ou @e.X.com) et survolez les liens sans cliquer. Les vrais mails contiennent toujours votre identifiant X.