Un faux e-mail de sextorsion de ShinyHunters exigeait 2 000 $ en Litecoin après que la violation de données de Carnival ait révélé les données personnelles de près de 6 millions de personnes.
Wayne P. d’Evangeline, en Louisiane, a ouvert un e-mail qui ferait tourner l’estomac à presque tout le monde. L’expéditeur a affirmé représenter le groupe de piratage ShinyHunters et a exigé 2 000 $ en Litecoin dans les 48 heures. Le message affirmait également que des pirates avaient enregistré des vidéos intimes via la caméra de Wayne et prévoyaient de les envoyer à ses contacts.
Wayne fit une pause au lieu de payer. Il a effectué des analyses de sécurité sur son téléphone et son PC, puis a contacté CyberGuy.
« Je viens de recevoir le message ci-dessous. Je pense qu’il s’agit d’un faux et les analyses de sécurité de mon téléphone et de mon PC n’indiquent aucun problème. J’ai également transmis ce message à « reportphishing ». Des commentaires ? »
L’instinct de Wayne était bon. L’e-mail correspond étroitement à une campagne de sextorsion généralisée qui utilise des informations réelles sur les violations pour soutenir une prise de contrôle inventée d’un appareil. Alors, qu’est-ce qui a révélé cette arnaque et que devez-vous faire si une menace comme celle-ci atterrit dans votre boîte de réception ?
CyberGuy Live : Vous avez manqué « Vous en avez assez du spam ? » Obtenez la rediffusion et la liste de contrôle
Obtenez la rediffusion gratuite et la liste de contrôle maintenant sur CyberGuyLive.com.
Un faux e-mail de sextorsion de ShinyHunters cible les clients de Carnival
L’e-mail de Wayne suit un script de sextorsion familier. L’expéditeur affirme que les pirates ont atteint son téléphone et son ordinateur, puis affirme avoir enregistré une activité intime via sa caméra. Cependant, le message n’offre aucune preuve. Wayne n’a reçu aucune capture d’écran, aucun fichier volé ou échantillon de l’enregistrement supposé. La demande de 2 000 dollars en Litecoin, le délai de 48 heures et l’avertissement de ne pas contacter la police indiquent tous une escroquerie d’extorsion conçue pour créer la panique.
Le FBI a averti que les e-mails signés du nom de ShinyHunters peuvent contenir de fausses déclarations concernant des photos ou des vidéos embarrassantes. Dans de nombreux cas, le matériel décrit dans le message n’a jamais existé. CyberGuy a couvert des e-mails de sextorsion similaires qui utilisent des informations personnelles et des images Google Maps pour donner à un bluff une sensation personnelle inquiétante.
La violation de données de Carnival donne de la crédibilité à l’arnaque
L’arnaque contient un détail précis. Carnival Corporation a divulgué une violation de données après une attaque d’ingénierie sociale en avril 2026. Carnival a déclaré que son équipe de sécurité avait découvert une activité non autorisée impliquant un compte d’employé le 14 avril. L’entreprise avait bloqué l’activité et fait appel à des experts en sécurité externes. Le 22 avril, les enquêteurs ont déterminé que l’agresseur avait copié des informations personnelles. Les données exposées variaient selon les personnes. Carnival a répertorié les noms, les adresses personnelles, les adresses e-mail, les numéros de téléphone, les dates de naissance et les numéros d’identification émis par le gouvernement. La société a commencé à envoyer des notifications le 27 mai. Elle a également offert aux personnes éligibles aux États-Unis deux ans de surveillance gratuite du crédit.
CyberGuy a précédemment expliqué comment la violation de Carnival pouvait mettre en danger vos données de voyage. Notre rapport indique que près de 6 millions de personnes pourraient être confrontées à des risques de phishing ou d’usurpation d’identité après une violation. Un escroc sait peut-être que vous avez utilisé Carnival ou Holland America parce que vos informations sont apparues dans des données divulguées. Cependant, une adresse e-mail à elle seule ne donne à l’expéditeur aucun contrôle sur votre téléphone, votre appareil photo, votre microphone ou votre clavier. La brèche fournit les détails crédibles. L’escroc invente le reste.
CyberGuy a contacté Carnival pour obtenir ses commentaires, et un porte-parole de Carnival Corporation nous a fourni la déclaration suivante :
« En avril, nous avons identifié un accès non autorisé à une partie limitée de notre système informatique provoqué par une attaque d’ingénierie sociale sur un seul compte d’utilisateur. Nous avons immédiatement bloqué l’activité, engagé des experts en sécurité tiers et alerté les forces de l’ordre. Notre enquête a révélé que certaines informations personnelles avaient fait l’objet d’un accès illégal. Nous informons les personnes concernées et regrettons profondément toute inquiétude que cela provoque. La protection de la confidentialité et de la sécurité des données personnelles est une priorité pour nous et nous avons ajouté de nouveaux niveaux de sécurité et de surveillance en plus des protections complètes déjà en place. Nous continuerons également à progresser. nos défenses contre l’évolution des menaces.
Des panneaux d’avertissement révèlent le faux e-mail d’extorsion
Le message de Wayne contient plusieurs signes de bluff. Premièrement, il provenait d’une adresse sans rapport. L’expéditeur n’a fourni aucune capture d’écran, fichier volé ou autre preuve d’accès. Pendant ce temps, le message exigeait de la cryptomonnaie et imposait un délai de 48 heures. Il a mis en garde Wayne de ne pas contacter la police et lui a dit de ne pas réinitialiser ses appareils. Ces instructions créent la panique tout en décourageant les conseils extérieurs.
L’expéditeur a également promis de supprimer les informations de Wayne du dark web après le paiement. L’e-mail ne fournit aucun moyen de vérifier cette affirmation. Payer pourrait également confirmer que l’adresse parvient à quelqu’un disposé à répondre. La FTC prévient que les courriels de chantage peuvent revendiquer l’accès à un ordinateur ou à une webcam. Certains messages incluent des informations exposées lors d’une violation de données pour rendre l’histoire crédible. L’agence conseille aux destinataires d’éviter le paiement.
Des analyses de sécurité propres rassurent
Les analyses claires de Wayne confirment la conclusion selon laquelle l’e-mail contient une menace vide de sens. Pourtant, aucune analyse ne peut évaluer chaque compte en ligne lié à une adresse e-mail. Sur la base du seul message, Wayne n’a aucune raison d’effacer ou de réinitialiser ses appareils en usine. La situation change s’il clique sur un lien, ouvre une pièce jointe ou installe un logiciel.
Par conséquent, l’étape suivante consiste à vérifier les comptes plutôt qu’à effacer les appareils. Consultez l’historique de connexion récente de votre compte de messagerie. Inspectez ensuite les paramètres de transfert et les règles de la boîte de réception pour détecter tout élément inconnu. Un criminel ayant accès au courrier électronique peut créer une règle qui envoie secrètement des copies de vos messages ailleurs.
Comment se protéger des escroqueries par courrier électronique liées à la sextorsion
Une fausse menace mérite toujours un contrôle de sécurité serein. Ces étapes peuvent vous aider à clôturer des ouvertures possibles et à vous préparer à des escroqueries ultérieures.
N’envoyez pas de crypto-monnaie. Évitez également de répondre à l’e-mail. Une réponse confirme que quelqu’un lit l’adresse. Cela peut inciter l’escroc à augmenter la pression ou à envoyer une autre demande.
Wayne a fait ce qu’il fallait en transmettant le message à reportphishing@apwg.org. Le groupe de travail anti-phishing accepte les e-mails suspects à des fins d’analyse et d’archivage. Lorsque votre service de messagerie le permet, transférez le message original en pièce jointe. Cette méthode préserve plus d’informations techniques. Vous pouvez également signaler le message via le site Web ReportFraud de la FTC à l’adresse reportfraud.ftc.gov/ et l’Internet Crime Complaint Center du FBI à l’adresse ic3.gov/. IC3 accepte les rapports impliquant des fraudes cybernétiques, des escroqueries en ligne et d’autres délits sur Internet. Après l’avoir signalé, marquez l’e-mail comme phishing ou spam. Supprimez-le ensuite.
L’avis public de Carnival omet les mots de passe des comptes de sa liste d’informations exposées. Néanmoins, changez votre mot de passe Carnival ou Holland America si vous l’avez réutilisé ailleurs. Votre compte de messagerie mérite une attention particulière car les messages de réinitialisation de mot de passe y atterrissent souvent. Utilisez un mot de passe long et unique et activez l’authentification à deux facteurs. Un gestionnaire de mots de passe fiable peut créer et stocker des mots de passe uniques. Cela empêche un mot de passe exposé de déverrouiller plusieurs comptes.
4) Vérifiez les connexions et le transfert d’e-mails masqués
Ouvrez la page de sécurité de votre fournisseur de messagerie et examinez les connexions récentes. Recherchez des appareils ou des emplacements que vous ne reconnaissez pas. Vérifiez également les dates et heures. Ensuite, vérifiez les règles de transfert automatique et de boîte de réception. Supprimez tout ce qui ne vous est pas familier. Modifiez ensuite le mot de passe et déconnectez-vous des autres sessions.
5) Surveillez l’usurpation d’identité après la brèche du Carnaval
Carnival a déclaré que certains documents exposés contenaient des numéros d’identification gouvernementaux. Toute personne ayant reçu un avis de violation doit le lire attentivement et utiliser la surveillance du crédit proposée lorsqu’elle est éligible. Examinez les relevés bancaires et de carte de crédit pour détecter toute activité inconnue. Vous devriez également vérifier vos rapports de crédit. Pour une protection plus forte, envisagez un gel du crédit auprès des trois principaux bureaux. La liste de contrôle de sécurité en ligne de CyberGuy sur cyberguy.com explique d’autres mesures que vous pouvez prendre après que vos informations apparaissent dans une violation.
6) Supprimez vos informations personnelles du Web
[…] La suite de l’article est à lire sur Fox News via le lien ci-dessous.
Traduit automatiquement de l’anglais. Le texte original fait foi.
Source : Fox News — Lire l’article original
