DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration d’un robot virtuel devant un ordinateur portable, évoquant les 3 700 agents IA d'OpenAI ayant détourné un wiki pour tricher.
    OpenAI : 3 700 agents IA détournent un wiki pour tricher
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes zero-day : 9 vulnérabilités critiques du 7 septembre 2026 (dont PostgreSQL)
  • Vue en demi-cercle d'armoires de serveurs informatiques ouvertes dans une salle éclairée en bleu, avec les étoiles du drapeau européen incrustées en transparence et le logo DCOD.
    Bull construit LUMI-AI, un supercalculateur de 388 M€
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 14 actualités majeures du 6 septembre 2026 (dont le G7)
  • Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
    Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • À la une
  • Failles / vulnérabilités

Alerte de l’OFCS : comment les escrocs utilisent WhatsApp pour vous tromper

  • Marc Barbezat
  • 7 septembre 2024
  • 2 minutes de lecture
Attention au scam sur Whatsapp
▾ Sommaire
Les techniques des fraudeursContre-mesures et préventionLe bon sens et la vigilance nécessairesPour en savoir plusSemaine 34 : Qu’est-ce qui se passe avec le WhatsApp de vos connaissances ? Ou comment les escrocs utilisent WhatsApp pour tromper les gens.(Re)découvrez également:
Une recrudescence de comptes WhatsApp piratés a été signalée à l’OFCS. Les cybercriminels incitent les victimes à envoyer des codes SMS, accèdent aux comptes et demandent de l’argent via Twint.

Récemment, une recrudescence des comptes WhatsApp piratés a été signalée à l’Office fédéral de la cybersécurité (OFCS). Les cybercriminels utilisent des techniques éprouvées pour inciter les victimes à transmettre des codes SMS, permettant ainsi le piratage de leurs comptes.

Ce mode opératoire est souvent déguisé en demandes d’aide provenant de contacts proches, avec des messages en dialecte pour rendre l’escroquerie plus crédible. Les fraudeurs utilisent ensuite l’application Twint pour soutirer de l’argent à leurs victimes.

Les techniques des fraudeurs

La méthode commence par un message WhatsApp prétendant provenir d’un contact de confiance, demandant un code SMS pour résoudre un problème technique. Une fois ce code fourni, les criminels peuvent non seulement accéder au compte WhatsApp de la victime, mais également demander des paiements via l’application Twint, permettant ainsi de soutirer de l’argent ou de réaliser des achats frauduleux.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
image 13
Exemple d’échange en suisse-allemand (source : OFCS)

L’arnaque ne s’arrête pas là. Le code initialement transmis permet aux pirates de prendre le contrôle du compte WhatsApp, leur permettant de répéter le processus avec d’autres victimes dans la liste de contacts de la personne compromise. Dans certains cas, comme rapporté par l’OFCS, les victimes ont perdu plus de 1800 francs avant de se rendre compte de la fraude.

Contre-mesures et prévention

Pour se protéger, il est essentiel de ne jamais partager de codes reçus par SMS, même avec des contacts de confiance. Activer l’authentification à deux facteurs sur WhatsApp et autres plateformes de médias sociaux est une mesure clé pour empêcher ces prises de contrôle de compte.

En cas de piratage, les utilisateurs doivent immédiatement informer leurs contacts par d’autres canaux et tenter de récupérer leur compte en utilisant le code SMS envoyé par l’application.

Cependant, si les pirates ont activé une authentification à deux facteurs sur le compte piraté, la récupération devient plus complexe, nécessitant un délai d’attente de sept jours avant de pouvoir regagner l’accès.

Le bon sens et la vigilance nécessaires

Les arnaques sur WhatsApp et d’autres plateformes de médias sociaux deviennent de plus en plus sophistiquées, ciblant les utilisateurs de manière crédible et convaincante.

La vigilance et l’adoption de pratiques de sécurité robustes, telles que l’authentification à deux facteurs, restent essentielles pour protéger ses comptes en ligne.

Pour en savoir plus

Semaine 34 : Qu’est-ce qui se passe avec le WhatsApp de vos connaissances ? Ou comment les escrocs utilisent WhatsApp pour tromper les gens.

27.08.2024 – Ces derniers jours, l’OFCS reçoit à nouveau un nombre croissant de messages concernant des comptes WhatsApp piratés. Le mode opératoire…

Lire la suite sur Actualité OFCS
Semaine 34 : Qu’est-ce qui se passe avec le WhatsApp de vos connaissances ? Ou comment les escrocs utilisent WhatsApp pour tromper les gens.

(Re)découvrez également:

3 conseils de l’OFCS pour protéger vos données personnelles sur smartphone

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • arnaque
  • messagerie
  • OFCS
  • SMS
  • Suisse
  • Twint
  • Whatsapp
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Utilisation d'un guichet automatique bancaire (GAB) concerné par neuf vulnérabilités du logiciel CryptoPro.
Lire l'article

CryptoPro : neuf vulnérabilités qui exposent les GAB

Main tenant un smartphone affichant l'écran de gestion des passkeys dans WhatsApp, à côté du logo officiel de l'application, illustrant le franchissement du cap du milliard d'utilisateurs.
Lire l'article

WhatsApp passe le cap du milliard d’utilisateurs de passkeys

Logo noir d'Anthropic Claude avec son symbole en étoile sur un fond terracotta à motifs géométriques en zigzag.
Lire l'article

Claude : les filigranes invisibles déjà contournés

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café