Une arnaque voit actuellement le jour sur l’application de messagerie WhatsApp, propriété de Facebook, pouvant amener à être dépossédé de son compte.
Piratage en plusieurs étapes
Tout d’abord, vous recevez de la part de WhatsApp un code de sécurité à six chiffres. Dans la foulée, un nouveau message en provenance d’un contact (ami, famille, collègue) indique : « Désolé, je t’ai envoyé par erreur mon code de sécurité à 6 chiffres. Peux-tu me le transférer s’il te plaît. C’est urgent ! ». En réalité, le message provient d’un escroc qui a pris possession du compte de messagerie du soi-disant contact.
Par ce procédé, les pirates récupèrent les numéros de téléphone du répertoire pour envoyer ce message. Si vous-même transmettez le fameux code de sécurité, le pirate s’empare alors de votre compte et se fait passer pour vous. Il utilisera alors le même procédé pour piéger vos contacts et ainsi de suite.
Protéger son compte WhatsApp
Pour l’instant, cette arnaque au vol de comptes WhatsApp sévit chez les utilisateurs anglophones de l’application. Mais aux vues de la rapidité de sa propagation, elle pourrait rapidement être déclinée en plusieurs langues et toucher les usagers francophones.
Il est possible de s’en prémunir en activant la vérification en deux étapes proposée par la messagerie, dont la procédure est la suivante :
- Dans les Réglages de WhatsApp, appuyer sur Compte > Vérification en deux étapes > Activer.
- Saisir un code PIN à 6 chiffres de votre choix puis Confirmer.
- Indiquer votre adresse e-mail, ce qui permettra de réinitialiser la vérification en deux étapes et aidera à protéger votre compte (sans ajout de celle-ci, en cas d’oubli de votre code PIN, vous devrez attendre 7 jours avant de pouvoir le réinitialiser).
- Appuyer sur Suivant.
- Confirmer l’adresse e-mail et appuyer sur Sauvegarder ou Terminer.
Enfin, il est bon de rappeler également qu’un code secret ne doit jamais être communiqué et qu’il convient de faire preuve de prudence à la réception d’un message d’authentification de la part d’un service dont vous êtes utilisateur. Dans le doute, changez votre mot de passe après ce type de message.