WhatsApp : vol de compte avec un code à 6 chiffres. Ne tombez pas dans le panneau !

Une arnaque dangereuse circule sur WhatsApp : des criminels tentent d'obtenir votre code de vérification à 6 chiffres pour pirater votre compte et accéder à vos informations. Nous vous expliquons leur fonctionnement et les mesures urgentes à prendre pour les contrer.
Le code de vérification WhatsApp à 6 chiffres est une mesure de sécurité fondamentale. Il est envoyé à votre numéro par SMS ou appel lors de l'enregistrement de votre compte sur un nouvel appareil afin de confirmer votre identité. Cependant, ce même outil est la cible d'une arnaque astucieuse : des cybercriminels tentent de vous piéger en vous incitant à révéler ce code, puis d'enregistrer votre numéro sur leur appareil, piratant ainsi votre compte.
L'arnaque au code à 6 chiffres de WhatsApp se déroule en trois étapes, combinant technologie et ingénierie sociale :
- Étape 1 : Tentative d'inscription frauduleuse : L'escroc obtient votre numéro (via des fuites, des annuaires ou de manière aléatoire) et le saisit dans une nouvelle installation WhatsApp sur son téléphone. WhatsApp envoie alors un SMS contenant le code à 6 chiffres sur votre appareil. Vous recevez ce code sans avoir rien fait.
- Étape 2 : Le contact trompeur (ingénierie sociale) : Grâce au code envoyé, l'escroc vous contacte via WhatsApp (depuis un compte compromis ou nouveau), SMS ou appel téléphonique. Il se fait passer pour :
- Un ami ou un membre de la famille prétendra qu'il y a eu une « erreur » lors de l'enregistrement de son WhatsApp, vous demandant de toute urgence de lui renvoyer le code qui « a été envoyé sur votre téléphone ».
- Assistance WhatsApp : l'application prétendra avoir détecté un problème de sécurité ou une activité suspecte et demandera un code pour « vérifier votre identité » ou « sécuriser votre compte ».
- Quelqu'un qui propose un prix ou une promotion : Il vous dira que vous avez gagné quelque chose ou que vous êtes éligible à une offre, et que vous devez partager le code reçu pour « valider » votre prix.
- Le message cherchera toujours à générer de l’urgence, de la confiance ou de l’autorité.
- Étape 3 : Distribution du code et piratage de compte : Si vous tombez dans le piège et partagez le code, l'escroc le saisit dans son compte WhatsApp. Comme il s'agit du bon code, votre compte est activé sur son appareil. Votre session WhatsApp sur votre téléphone sera immédiatement déconnectée, car une seule session active par numéro est autorisée. Vous avez perdu le contrôle.
WhatsApp ne vous demandera jamais de partager votre code de vérification. Considérez-le comme un mot de passe et préservez sa confidentialité. – Conseil de sécurité essentiel.
Une fois qu'un escroc prend le contrôle de votre compte WhatsApp, les conséquences peuvent être graves :
- Accès aux messages et contacts : Ils pourront lire vos discussions privées et de groupe (nouveaux messages) et auront un accès complet à votre liste de contacts.
- Hameçonnage : L'escroc peut envoyer des messages à vos amis, à votre famille et à vos collègues en se faisant passer pour vous pour :
- Demander de l’argent de toute urgence, inventer des urgences.
- Diffuser de fausses nouvelles, des rumeurs ou des liens malveillants (malware, phishing ).
- Essayer d'obtenir plus de codes ou d'informations personnelles sensibles auprès de vos contacts, en utilisant votre crédibilité.
- Extorsion : si vos conversations contiennent des informations compromettantes, des photos intimes ou des données sensibles, l'escroc peut menacer de les révéler si vous ne répondez pas à ses exigences (généralement financières).
- Blocage de votre accès : pendant que l'escroc contrôle le compte, vous ne pourrez pas utiliser votre propre WhatsApp.
Il est possible de protéger votre compte WhatsApp en suivant ces consignes de sécurité :
- Ne communiquez JAMAIS votre code de vérification à 6 chiffres : c'est la pierre angulaire de votre défense. Ni WhatsApp ni aucune entreprise légitime ne vous le demandera par SMS, e-mail ou appel téléphonique. Il est personnel et incessible.
- Activer la vérification en deux étapes (URGENT) : c'est le moyen le plus efficace de protéger votre compte.
- De quoi s'agit-il ? Ajoutez une couche de sécurité supplémentaire grâce à un code PIN à 6 chiffres que vous créez vous-même. WhatsApp vous le demandera périodiquement, notamment à chaque fois que vous tenterez d'enregistrer votre numéro sur un nouvel appareil, en plus du code SMS.
- Comment l'activer : ouvrez WhatsApp, allez dans « Paramètres » > « Compte » > « Vérification en deux étapes » > « Activer ». Créez votre code PIN et indiquez une adresse e-mail pour le récupérer en cas d'oubli.
- Pourquoi c'est crucial : Même si un escroc obtient votre code SMS, il ne pourra pas activer votre compte sans ce code PIN, que vous seul devriez connaître.
- Méfiez-vous des messages suspects et non sollicités :
- Si vous recevez un SMS non sollicité contenant un code de vérification WhatsApp, ignorez-le. Il s'agit d'un signe évident de tentative d'accès. Ne répondez pas aux messages demandant ce code.
- Si un soi-disant « ami » ou « membre de la famille » vous demande un code qui a été envoyé à votre numéro par erreur, vérifiez son identité via un autre canal sécurisé avant d'agir. Appelez son numéro connu ou contactez-le via un autre réseau social. Soyez particulièrement vigilant si le message provient d'un numéro inconnu, vous incite à agir rapidement ou s'il est inhabituellement menaçant ou suppliant.
- Vérifiez régulièrement les appareils connectés :
- WhatsApp vous permet d'associer votre compte à WhatsApp Web ou Desktop. Consultez régulièrement cette liste : dans WhatsApp, accédez à « Paramètres » > « Appareils associés ». Si vous ne reconnaissez pas un élément, déconnectez-vous immédiatement.
- Définissez un mot de passe fort pour votre messagerie vocale : certains escrocs peuvent tenter d'obtenir de WhatsApp l'envoi du code par appel vocal, espérant qu'il sera enregistré dans votre messagerie vocale. Si votre messagerie vocale n'est pas protégée ou possède un mot de passe faible (par exemple, 0000, 1234), ils pourraient accéder au code. Définissez un mot de passe fort et unique.
- Informez vos contacts : partagez cette information avec vos amis. Plus les gens sont informés de cette arnaque, moins ils risquent d'y être piégés et, par conséquent, moins vous courez de risques si quelqu'un tente d'utiliser un compte compromis pour vous arnaquer.
L'efficacité de cette arnaque, malgré sa simplicité technique (elle repose sur l'ingénierie sociale et non sur des piratages complexes), est renforcée par la « fatigue de vérification ». Les utilisateurs reçoivent et utilisent constamment des codes pour leurs opérations bancaires, leurs réseaux sociaux, leurs achats, etc., ce qui peut diminuer la prudence. L'ingénierie sociale exploite notre prédisposition à aider nos amis ou à répondre à des demandes « officielles » ou urgentes. Bien que WhatsApp et d'autres plateformes mettent en garde contre le partage de codes, la pression, une tromperie élaborée ou une distraction peuvent conduire à ignorer ces avertissements. Cela souligne que les solutions techniques, telles que la vérification en deux étapes (excellente et nécessaire), doivent s'accompagner d'une formation continue et du renforcement d'un scepticisme sain. Il est essentiel que les utilisateurs prennent l'habitude de vérifier proactivement leur identité, même face à des demandes apparemment légitimes ou provenant de contacts connus.
Si, malgré les précautions prises, vous pensez avoir été victime de cette arnaque et que votre compte WhatsApp a été piraté, il est crucial d'agir au plus vite :
- Essayez de reprendre le contrôle immédiatement :
- Ouvrez WhatsApp sur votre téléphone et essayez de réenregistrer votre numéro. Le système vous enverra un nouveau code par SMS. Si l'escroc n'a pas activé la vérification en deux étapes sur le compte compromis, la saisie de ce nouveau code devrait vous permettre de reprendre le contrôle et de vous déconnecter du compte de l'escroc.
- Si l'escroc a activé la vérification en deux étapes avec un code PIN inconnu, la situation est plus complexe. WhatsApp vous demandera ce code PIN. Si vous ne l'avez pas, vous devrez généralement attendre sept jours avant de pouvoir récupérer votre compte sans lui. Pendant ces sept jours, l'escroc pourra continuer à l'utiliser pour envoyer des messages, mais il ne devrait pas accéder à votre historique de conversations s'il est stocké localement sur votre appareil et non dans une sauvegarde à laquelle il a accès.
La Verdad Yucatán