Définition du faux piratage
Qu'est-ce que le faux piratage ?
Le faux piratage est un type particulier d'attaque où, même si aucun piratage n'a réellement eu lieu, la victime est amenée à croire que c'est le cas. Le faux piratage implique généralement de l'extorsion financière, et les cibles sont souvent de grandes organisations et des personnes fortunées.
Comment fonctionne le faux piratage ?
Les attaques de faux piratage se produisent lorsque l'attaquant prétend qu'une forme de cyberattaque a eu lieu alors qu'il n'en est rien. Cela sert souvent dans le cadre d'une attaque d'ingénierie sociale, où la conviction de la cible d'avoir été piratée peut être utilisée comme levier pour l'inciter à poser un geste qui profite à l'attaquant.
Une technique courante de faux piratage consiste pour l'attaquant à prétendre avoir volé des renseignements sensibles ou embarrassants à la cible. Par exemple, l'attaquant peut prétendre avoir accès aux mots de passe des comptes de l'utilisateur et menacer de les divulguer ou de s'en servir pour de la fraude. L'attaquant peut aussi prétendre avoir piraté la caméra Web de la cible et l'avoir enregistrée en train de faire quelque chose d'embarrassant.
Bien qu'aucun piratage réel n'ait eu lieu, la croyance qu'il s'est produit peut servir de levier contre la cible. Par exemple, l'attaquant pourrait extorquer une rançon pour ne pas diffuser les mots de passe ou les vidéos, ou pour s'abstenir d'utiliser les mots de passe prétendument volés.
Comment détecter le faux piratage
En général, il est difficile de prouver une négation, et les faux pirates comptent là-dessus. Bien qu'il soit tout à fait possible qu'un pirate sophistiqué accède à des systèmes sans être détecté, la plupart des cybercriminels qui mènent des attaques de faux piratage n'ont pas ce niveau de compétence.
Parmi les signaux d'alarme indiquant une probable attaque de faux piratage, on trouve :
- Demandes de rançon : les faux pirates cherchent à soutirer de l'argent en trompant les gens avec leurs fausses allégations. Si un attaquant exige de l'argent, il est possible que l'attaque soit fausse.
- Allégations grandioses : les faux pirates prétendent souvent avoir réalisé des piratages majeurs pour rendre leurs histoires plus effrayantes aux yeux de leurs cibles. Si un attaquant fait des affirmations démesurées, presque invraisemblables, il s'agit probablement d'un faux.
- Aucun effet : les faux pirates peuvent afficher de faux écrans de rançongiciel sur un ordinateur ou poser d'autres gestes destinés à donner l'impression qu'il a été piraté. Cependant, en général, les maliciels empêchent les ordinateurs de fonctionner correctement; donc, si votre ordinateur fonctionne toujours bien, le piratage est probablement une arnaque.
- Manque de sophistication : la cybercriminalité de haut niveau fonctionne comme une entreprise, avec l'infrastructure pour la soutenir. Si un pirate ne dispose pas d'un véritable site Web, d'une adresse courriel authentique ou d'autres infrastructures faciles à obtenir, il s'agit probablement d'un faux.
Conclusion
Les faux pirates exploitent la peur et la méconnaissance de ce que le cybercriminel moyen peut et ne peut pas faire. Si vous avez été la cible d'une possible attaque de faux piratage, examinez attentivement les allégations de l'attaquant et la sophistication de son infrastructure. Si les allégations sont manifestement fausses ou si l'infrastructure est moins sophistiquée que le piratage allégué, il s'agit probablement d'un faux. Si vous n'êtes toujours pas certain, consultez un expert en sécurité avant d'échanger avec l'attaquant présumé et de lui envoyer de l'argent.
L'équipe KZero
Explorez d'autres contenus enrichissants de l'équipe compétente de KZero dans nos sections blogue et guides.