Markets
BTC 76,949 USD +0.84%ETH 2,462 USD +1.42%SOL 102.69 USD +3.4%USD/EUR 0.871 USD/GBP 0.7476 USD/JPY 155.69 BTC 76,949 USD +0.84%ETH 2,462 USD +1.42%SOL 102.69 USD +3.4%USD/EUR 0.871 USD/GBP 0.7476 USD/JPY 155.69
Technologie

Arnaque sur X : le faux e-mail de « nouvelle connexion » qui vise à voler votre mot de passe

Arnaque sur X : le faux e-mail de « nouvelle connexion » qui vise à voler votre mot de passe

Des escrocs ciblent les utilisateurs du réseau social X en leur envoyant un faux message d’alerte de sécurité affirmant qu’une connexion a été détectée depuis un nouvel appareil, souvent situé loin de leur lieu de résidence habituel. Le but réel de cette manipulation est de dérober les identifiants de connexion pour ensuite commettre des fraudes, notamment des escroqueries liées aux cryptomonnaies ou de nouvelles attaques de phishing.

Comment fonctionne cette arnaque ?

Le message frauduleux reprend le format des vraies notifications de sécurité envoyées par X, avec une formulation du type « Nous avons remarqué une connexion depuis un nouvel appareil. Était-ce vous ? ». L’objectif est de provoquer une réaction de panique chez la victime, qui craint que son compte ait été piraté, et de la pousser à cliquer sur un lien menant vers une fausse page de connexion imitant celle du réseau social.

Une fois sur cette page piégée, l’utilisateur est invité à saisir son identifiant et son mot de passe, que les fraudeurs récupèrent immédiatement. Ces informations peuvent ensuite être utilisées pour prendre le contrôle du véritable compte, envoyer des messages de phishing aux abonnés de la victime ou promouvoir des arnaques financières, en particulier dans le domaine des cryptomonnaies.

« Nous avons remarqué une connexion à votre compte depuis un nouvel appareil. Était-ce vous ? »

Comment se protéger de ce type de tentative de phishing ?

La meilleure protection consiste à ne jamais cliquer directement sur les liens contenus dans un e-mail d’alerte, même s’il semble légitime, et à se rendre plutôt manuellement sur le site officiel de X pour vérifier l’activité du compte. Il est également recommandé d’activer l’authentification à deux facteurs, de vérifier l’adresse exacte de l’expéditeur du message et de rester attentif aux fautes d’orthographe ou aux formulations inhabituelles, souvent révélatrices d’une tentative frauduleuse.

Les experts en cybersécurité rappellent que ce type de campagne exploite la confiance des utilisateurs envers les notifications automatiques des plateformes, un ressort psychologique largement utilisé dans les attaques de phishing modernes. En cas de doute, changer immédiatement son mot de passe depuis l’application officielle, sans passer par un lien reçu par e-mail, reste la démarche la plus sûre.

PartagerXFacebookLinkedInWhatsApp

Share with