E-mail d'arnaque "Hello pervert" : est-ce réel, et que faire

L'e-mail d'arnaque "hello pervert" est devenu l'une des tentatives de sextorsion les plus largement diffusées sur Internet, avec des dizaines de millions de copies envoyées depuis 2022. Si vous en avez reçu un, vous n'êtes pas personnellement ciblé ; vous êtes l'un des milliers de destinataires sur une liste de spam, et la grande majorité de ces e-mails sont des bluffs sans aucun matériel réel derrière. Bien comprendre cela est essentiel à la réponse, car le gabarit est spécifiquement conçu pour déclencher la panique avant que le destinataire n'ait le temps d'y réfléchir. Ce guide couvre précisément ce qu'il faut faire face à un e-mail d'arnaque "hello pervert", de l'évaluation de la réalité d'une menace au signalement et à l'hygiène de messagerie à long terme.
Comprendre comment fonctionnent les e-mails "Hello pervert"
L'e-mail "hello pervert" est une attaque en gabarit. Le même e-mail, avec de petites variations, est envoyé à des millions d'adresses tirées de compilations de fuites publiques.
Le gabarit standard
L'e-mail commence généralement par "Hello pervert" ou "Bonjour, je sais que tu te demandes pourquoi tu as reçu ce message." Il prétend que l'expéditeur a installé un logiciel malveillant sur votre ordinateur, vous a enregistré via votre webcam durant des moments privés, et menace d'envoyer l'enregistrement à vos contacts à moins que vous ne payiez un montant spécifique en cryptomonnaie.
Les fausses techniques de preuve
Pour créer l'illusion de la légitimité, l'e-mail inclut souvent un ancien mot de passe à vous (récupéré depuis une fuite publique), votre numéro de téléphone (également issu d'une fuite), ou une photographie de votre rue ou de votre maison (via Google Street View). Ces détails semblent personnels mais sont trivialement trouvables dans des bases de données divulguées.
L'évaluation de la menace réelle
Dans les cas documentés au cours des trois dernières années, la grande majorité des e-mails "hello pervert" ne contiennent aucune vraie vidéo, aucun vrai logiciel malveillant et aucune capacité à distribuer quoi que ce soit. Le gabarit est conçu pour déclencher la peur et produire des paiements en cryptomonnaie avant que le destinataire n'enquête. En raison du volume considérable, même une fraction de pour cent de taux de paiement produit des revenus significatifs pour les opérateurs ; cette réalité ne change pas le fait que les e-mails individuels sont presque toujours des bluffs, c'est précisément le schéma qui définit l'e-mail d'arnaque hello pervert comme un gabarit envoyé en masse plutôt qu'une attaque ciblée.
Que faire réellement lorsque vous en recevez un
La bonne réponse est l'inverse de ce que l'e-mail tente de provoquer.
Ne payez pas : Le paiement ne procure aucun avantage. Il n'y a aucun matériel à diffuser, aucun levier qui prend fin, aucune relation avec l'expéditeur. Le paiement confirme que l'adresse est active et viable, vous ajoutant à des listes qui reçoivent des suivis plus sophistiqués ; le non-paiement est le signal le plus fort que vous puissiez envoyer.
Ne répondez pas : Les réponses font la même chose que le paiement ; elles confirment que l'adresse est surveillée et active. Le silence est la bonne attitude, même lorsque le message semble urgent.
Ne cliquez sur aucun lien : Certaines variantes contiennent des liens qui installent de véritables logiciels malveillants ou capturent des identifiants. Ne cliquez sur rien dans l'e-mail, quoi qu'il prétende ; si vous avez déjà cliqué sur un lien, considérez votre appareil comme potentiellement compromis et envisagez une analyse professionnelle.
Capturez avant de supprimer : Sauvegardez l'e-mail complet, y compris tous les en-têtes, sous forme de PDF ou transférez-le à une adresse e-mail séparée que vous contrôlez. Même les bluffs méritent d'être documentés, car l'analyse des schémas par les forces de l'ordre utilise les bluffs signalés pour identifier l'infrastructure des opérateurs.
Vérifiez la revendication du mot de passe
Si l'e-mail fait référence à un ancien mot de passe, considérez ce mot de passe spécifique comme compromis et vérifiez si d'autres comptes l'utilisant sont exposés. Have I Been Pwned vous permet de rechercher votre adresse e-mail à travers les fuites connues ; si votre adresse apparaît, vous verrez quand la fuite a eu lieu et quel service était impliqué, et le mot de passe mentionné dans l'e-mail "hello pervert" provient presque toujours de l'une de ces fuites.
Si vous avez utilisé le mot de passe mentionné sur d'autres services, renouvelez-les tous immédiatement, car les mots de passe réutilisés sont la cause la plus fréquente de piratage de compte suite à une exposition. Passez à un gestionnaire de mots de passe si ce n'est pas déjà fait, et générez des mots de passe uniques pour chaque compte à l'avenir. L'authentification à deux facteurs avec une application d'authentification bloque la plupart des tentatives de piratage de compte même lorsque le mot de passe est connu ; priorisez son activation sur la messagerie, la banque, les principaux réseaux sociaux et tout compte stockant des moyens de paiement.
Besoin d'aide experte ?
Notre equipe a resolu plus de 12 000 cas. Obtenez un soutien confidentiel maintenant.
Signalez l'e-mail
Signaler ces e-mails contribue au travail de retrait et produit l'analyse de schémas qui aide d'autres destinataires ; les mêmes canaux de signalement s'appliquent également si ce à quoi vous faites face s'avère être un e-mail de chantage plus ciblé plutôt qu'un gabarit envoyé en masse.
Déposez plainte auprès de l'IC3 du FBI
L'Internet Crime Complaint Center du FBI accepte les plaintes de sextorsion, y compris les variantes par e-mail. Incluez l'e-mail complet avec les en-têtes et toute adresse de portefeuille ou demande de paiement. Même les cas de bluff contribuent à l'analyse de grappes qui produit une action répressive.
Signalez à la FTC
ReportFraud.ftc.gov accepte les signalements de fraude à la consommation, y compris les tentatives de sextorsion. Les données de la FTC alimentent les partenariats avec les forces de l'ordre et produisent les alertes consommateurs publiques qui réduisent le ciblage futur.
Signalez à votre fournisseur de messagerie
Gmail, Outlook, Yahoo et d'autres grands fournisseurs acceptent les signalements de spam et d'hameçonnage directement via l'interface e-mail. Le signalement améliore le filtre anti-spam et réduit la livraison future de messages similaires à vous et à d'autres utilisateurs, contribuant à l'effort plus large pour arrêter la sextorsion par e-mail avant que les campagnes n'atteignent la boîte de réception suivante.
Réduisez le ciblage futur par sextorsion par e-mail
Si vous avez reçu un e-mail "hello pervert", vous en recevrez probablement d'autres. L'hygiène à long terme réduit le volume et l'impact.
Passez à un gestionnaire de mots de passe : Chaque mot de passe réutilisé est un incident futur en attente. Un gestionnaire de mots de passe génère des mots de passe uniques pour chaque compte et élimine le vecteur du mot de passe réutilisé sur lequel s'appuient la plupart des campagnes de sextorsion par e-mail.
Utilisez des alias e-mail : Certains services de messagerie prennent en charge des alias qui redirigent vers votre boîte principale mais que vous pouvez éliminer individuellement ; utiliser différents alias pour différents services signifie qu'une fuite d'un service ne vous expose pas ailleurs, et les alias vous permettent également d'identifier quel service spécifique a laissé fuir votre adresse.
Activez un filtrage anti-spam avancé : Les filtres anti-spam modernes attrapent la plupart des variantes "hello pervert". Assurez-vous que votre service de messagerie utilise son filtre anti-spam le plus agressif, et envisagez d'ajouter un service comme SpamAssassin ou le filtrage amélioré de ProtonMail si vous recevez de gros volumes.
Envisagez une suppression personnelle chez les courtiers de données : Les courtiers de données vendent des correspondances adresse e-mail vers numéro de téléphone vers adresse qui permettent aux escrocs de construire des menaces plus convaincantes ; une campagne de suppression ponctuelle réduit à la fois le volume et la personnalisation des futures tentatives d'arnaque.
Que faire si l'e-mail est réellement soutenu par du matériel réel
Une petite fraction des e-mails utilisant des gabarits similaires est soutenue par une véritable compromission. Si vous avez des raisons de soupçonner que le vôtre pourrait l'être, traitez-le plus sérieusement.
Signes d'un cas réel
Les cas réels comprennent généralement des détails personnels spécifiques qui n'apparaîtraient pas dans les données de fuite : une photographie reconnaissable de vous dans un cadre privé, des citations d'une conversation privée spécifique, ou la connaissance d'un événement spécifique que seuls des proches connaîtraient. Les menaces de gabarit n'incluent pas ces spécificités.
Réponse renforcée pour les cas réels
Si l'un de ces signes est présent, suivez les étapes de réponse pour une véritable sextorsion : préservez les preuves, soumettez tout contenu intime à StopNCII, coordonnez avec les forces de l'ordre plus urgemment et envisagez d'engager une équipe spécialisée. Les étapes de réponse sont largement les mêmes que pour d'autres cas de sextorsion mais avec l'urgence d'un cas pouvant impliquer une véritable diffusion.
Présumez le bluff sauf preuve du contraire
Pour la grande majorité des e-mails "hello pervert", aucun matériel réel n'existe. Présumer le bluff et répondre en conséquence, c'est-à-dire non-paiement, non-réponse, signalement et hygiène, est la bonne attitude par défaut. N'escaladez que si des preuves spécifiques suggèrent le contraire.
Obtenez une aide professionnelle pour la sextorsion par e-mail persistante
Si les e-mails "hello pervert" deviennent persistants, si vous ne pouvez pas déterminer si un cas spécifique est réel, ou si vous avez déjà payé, les équipes spécialisées peuvent aider. La réponse comprend généralement l'analyse des en-têtes d'e-mail pour identifier l'infrastructure de l'expéditeur, le recoupement avec les bases de données d'opérateurs connus, le conditionnement des preuves adapté aux dépôts auprès des forces de l'ordre et de la FTC, et le cas échéant, l'engagement direct avec votre fournisseur de messagerie pour réduire le volume entrant à l'avenir.
La plupart des e-mails "hello pervert" se résolvent d'eux-mêmes une fois que vous cessez d'alimenter l'expéditeur en informations : pas de réponse, pas de paiement, pas de clic. Les exceptions valent toutefois la peine d'être prises au sérieux ; si les demandes continuent de s'intensifier ou si quelque chose dans l'e-mail suggère un matériel réel derrière, plutôt qu'un gabarit, c'est le moment de contacter un spécialiste pour arrêter la sextorsion correctement au lieu de continuer à la gérer seul.
A propos de l'auteur
Equipe Altahonos
L'equipe Altahonos est composee de specialistes en cybersecurite et en gestion de reputation en ligne avec une vaste experience dans l'attenuation des menaces numeriques et les strategies de suppression de contenu, aidant les particuliers et les entreprises a proteger leur presence numerique.
