Une nouvelle vague d'arnaques sur Discord, utilisant le nom du célèbre YouTuber MrBeast, cible les utilisateurs par le biais de faux concours de cryptomonnaies, de récompenses de casino et d'offres promotionnelles. Cependant, contrairement aux escroqueries traditionnelles par « cadeaux » où les victimes reçoivent simplement de faux messages, cette campagne utilise une méthode plus dangereuse : les pirates utilisent des logiciels malveillants de vol d’informations pour prendre le contrôle de comptes Discord et s’en servir pour diffuser des escroqueries auprès d’amis, de serveurs et de contacts.
L'arnaque prétend à tort que MrBeast offre des milliers de dollars, sous forme de récompenses de 2 500 $, de crédits gratuits sur la plateforme ou de bonus promotionnels. Les messages sont souvent envoyés depuis des comptes Discord piratés, ce qui les rend plus crédibles car ils proviennent d'une personne que la victime connaît peut-être déjà.
Dans cet article, nous expliquons comment fonctionne l’arnaque « Discord MrBeast », comment les pirates accèdent aux comptes et quelles mesures les utilisateurs doivent prendre s’ils en sont victimes.
L’arnaque « MrBeast » sur Discord est une cyberattaque coordonnée qui combine infections par des logiciels malveillants, détournement de comptes et fausses campagnes de cadeaux.
Au lieu de pirater directement les comptes Discord en devinant les mots de passe, les attaquants incitent généralement les utilisateurs à télécharger des fichiers malveillants déguisés en logiciels, jeux, mods ou outils légitimes.
Voici quelques exemples courants :
Une fois le logiciel malveillant installé, il peut voler des données sensibles du navigateur et les informations de votre compte Discord.
Infection initiale – Malware « Infostealer » caché : l’attaque commence souvent lorsque les utilisateurs téléchargent un fichier provenant d’une source non fiable. Le fichier peut sembler inoffensif, mais il contient un malware de vol d’informations appelé « Infostealer ».
Le logiciel malveillant s'exécute secrètement en arrière-plan et collecte les informations sensibles stockées sur l'ordinateur de la victime.
Il peut s’agir notamment :
L'un des aspects les plus dangereux de cette arnaque est le vol des jetons de session Discord. Un jeton de session permet à Discord de reconnaître un utilisateur déjà connecté. Les pirates peuvent utiliser un jeton volé pour accéder à un compte depuis un autre appareil sans avoir besoin du mot de passe de la victime.
Cela signifie que les attaquants peuvent contourner les protections de connexion habituelles, y compris l’authentification à deux facteurs (2FA), car ils utilisent une session authentifiée active.
Une fois qu’ils ont obtenu l’accès, les pirates utilisent le compte Discord volé pour envoyer automatiquement des messages frauduleux à :
Comme ces messages proviennent de vrais comptes, les victimes sont plus enclines à leur faire confiance. Les messages contiennent souvent de fausses affirmations telles que :
Ils contiennent généralement des images, des codes promotionnels ou des liens menant vers des sites web frauduleux.
L'arnaque ne s'arrête pas au vol de compte. Lorsque les utilisateurs cliquent sur le lien frauduleux, ils peuvent être redirigés vers de faux sites de jeux d'argent, de casino ou de cryptomonnaies qui semblent professionnels.
Ces sites peuvent prétendre que les utilisateurs ont gagné de l'argent ou des crédits. Cependant, pour retirer ces faux gains, les victimes sont invitées à fournir :
Après avoir envoyé de l'argent ou ces informations, les victimes ne reçoivent rien en retour.
Cette arnaque est particulièrement efficace car elle combine plusieurs techniques :
L'utilisation de comptes piratés rend cette arnaque plus convaincante que les messages de spam habituels.
Soyez vigilant si vous remarquez :
Ne téléchargez jamais de fichiers inconnus simplement parce qu'ils promettent des récompenses gratuites.
Si votre compte Discord envoie des messages concernant des cadeaux de MrBeast sans votre autorisation, votre ordinateur est peut-être infecté par un logiciel malveillant.
Suivez ces étapes :
Déconnectez l'appareil infecté :
Déconnectez immédiatement l'ordinateur concerné d'Internet pour empêcher le logiciel malveillant d'envoyer davantage d'informations volées.
Modifiez vos mots de passe depuis un appareil sain :
Utilisez un autre appareil fiable, tel que votre téléphone, pour modifier :
La modification de votre mot de passe Discord invalidera les sessions en cours et supprimera l'accès du pirate.
Supprimez les applications autorisées suspectes :
Vérifiez les paramètres de Discord et supprimez toutes les applications, tous les bots ou toutes les intégrations que vous ne reconnaissez pas.
Vérifiez les sessions actives :
Vérifiez vos appareils connectés à Discord et déconnectez-vous des sessions inconnues.
Analysez et nettoyez votre ordinateur :
Avant de vous reconnecter à des comptes importants sur l'ordinateur infecté, lancez une analyse complète à la recherche de logiciels malveillants à l'aide d'un outil de sécurité fiable.
Évitez de changer de mot de passe à plusieurs reprises lorsque vous utilisez un appareil compromis, car les pirates pourraient à nouveau voler vos nouveaux identifiants.
Pour réduire les risques :
L'arnaque « Discord MrBeast » n'est pas simplement une fausse campagne de cadeaux. Il s'agit d'une attaque sophistiquée combinant logiciels malveillants, détournement de comptes et ingénierie sociale pour cibler les utilisateurs de Discord.
En volant les jetons de session Discord, les attaquants peuvent prendre le contrôle des comptes et les utiliser pour diffuser de fausses promotions liées aux cryptomonnaies et aux casinos auprès d’autres personnes. Cela rend l’arnaque d’autant plus dangereuse que les victimes font souvent confiance aux messages provenant d’amis ou de communautés qu’elles connaissent.
N’oubliez jamais que les véritables concours ne vous demandent pas de télécharger des logiciels inconnus, de payer des frais de vérification, d’envoyer des cryptomonnaies ou de fournir l’accès à votre compte.
Cet article a été rédigé par un contributeur de Scam Fighter, l’équipe de De-Reviews.com. Si vous estimez que l’article ci-dessus contient des inexactitudes ou qu’il devrait inclure des informations pertinentes, veuillez contacter ScamAdviser.com à l’aide de ce formulaire.
L'équipe de De-Reviews.com est un groupe de chercheurs spécialisés dans les escroqueries, de rédacteurs et de défenseurs de la sécurité en ligne qui se consacrent à dénoncer les fraudes en ligne et à aider les consommateurs à rester en sécurité sur Internet. L'équipe enquête depuis 2014 sur les escroqueries, les sites web frauduleux, les campagnes de hameçonnage et d'autres menaces en ligne. Lire le profil complet de l'auteur.