L'une des menaces les plus courantes pour la sécurité des utilisateurs de tout réseau social ou plate-forme numérique sont les escroqueries créées par les cybercriminels pour extraire des informations personnelles des personnes ou, dans d'autres cas, voler de l'argent directement de leurs comptes bancaires. Dans n'importe quelle situation, pour ce faire, ils doivent d'abord établir un contact d'une manière ou d'une autre.
Les ressources sur lesquelles les cybercriminels peuvent compter sont diverses et peuvent être liées à des sites Web frauduleux, à de faux profils ou même à des virus. Parmi ces méthodes, les plus consultées par les experts en cybersécurité de Facebook sont :
Ces types d'escrocs se trouvent souvent sur des applications de rencontres comme Tinder ou Bumble , bien que des cas puissent également être vus sur des plateformes comme Facebook. L'objectif de ces cybercriminels est de faire croire à l'utilisateur que le compte auquel il parle a de véritables intentions de démarrer une relation amoureuse .
Pour atteindre leur but, les malfaiteurs qui se cachent derrière un faux profil (surtout de femmes), vont utiliser une stratégie de « love bombing » qui consiste à exprimer rapidement leur affection ou intérêt amoureux à la victime pour la pousser à lui rendre des « faveurs ». d'avoir des conversations liées au «soutien financier» ou aux «opportunités d'investissement» qui impliquent généralement des plateformes numériques frauduleuses ou peu crédibles pour voler de l'argent à leurs victimes.
Pour exécuter systématiquement ce type d' escroquerie , les cybercriminels se font souvent passer pour une organisation bien connue ou hautement crédible. La première étape de ce type d'attaque consiste à contacter le supposé gagnant d'un prix millionnaire pour lui faire savoir qu'il a été sélectionné pour recevoir le prix même s'il n'a participé à aucun tirage au sort ou concours .
Dans le cas où la victime tombe dans la tromperie, les criminels commenteront que le prix sera versé directement sur leur compte bancaire et qu'une commission sera facturée, ils doivent donc également fournir des informations privées à partir de leur carte de débit ou de crédit. Cela sera utilisé pour extraire tout l'argent économisé.
Avec ce type de tromperie en ligne, les cybercriminels tentent de contacter leurs victimes par le biais de messages directs sur les réseaux sociaux par le biais d'images publicitaires qui proposent d'éventuels prêts hors système bancaire et avec un taux d'intérêt réduit en échange de la réalisation d'une avance sur commission.
Comme pour les escroqueries à la loterie, les victimes qui souhaitent avoir « accès » aux avantages offerts par les criminels devront partager des informations sensibles liées à leurs comptes bancaires, numéros de carte et code de sécurité qui seront utilisés pour vider les comptes.
Il est courant dans les campagnes de phishing dans lesquelles la victime reçoit un lien d'accès à une supposée page Web dont l'intention est de vérifier les données de l'utilisateur pour autoriser à nouveau l'accès ou valider son identité. Cependant, ce lien est faux et le site Web est en fait une méthode par laquelle les informations fournies par la victime sont collectées pour pirater son compte personnel.
Avec cette méthode, les cybercriminels ont la possibilité d'accéder aux informations personnelles , photos, documents des utilisateurs, et potentiellement d'utiliser le compte pour diffuser d'autres liens frauduleux qui affectent les comptes des membres de la famille ou des amis proches de la victime .
Les criminels qui utilisent cette méthode ont pour objectif d'obtenir les informations personnelles ou bancaires des victimes. Ces propositions peuvent apparaître directement sous forme de message privé sur Facebook ou sur d'autres plateformes spécialisées comme LinkedIn en utilisant un faux compte d'une entreprise reconnue.
Il est conseillé d'ignorer une proposition d'emploi ainsi proposée et d'en rechercher d'autres qui soient dûment reconnues et utilisent des méthodes de recrutement appropriées.