- Speaker #0
Bonjour et bienvenue dans ce nouveau Ristretto, le podcast de l'agence Adverti. Tous les 15 jours, notre équipe vous propose une table ronde avec un concentré d'infos qui stimule votre créativité et offre une bonne dose d'astuces à actionner. Stratégies, réseaux sociaux, référencements, marketplace, analytics, tous nos sujets de prédilection sont passés au crible sous forme de retours d'expériences, de conseils et d'analyses des tendances. N'hésitez pas à vous abonner ! Pour ma part, je m'appelle Emeline Poisset et je suis la cofondatrice de l'agence Adverti, une agence de communication spécialisée dans le web basée dans la jolie ville de Troyes. Mon équipe et moi-même accompagnons des PME, des grands groupes, des institutionnels, des e-commerçants et des start-up dans leur stratégie de communication digitale. N'hésitez pas à vous renseigner sur notre site web agence-adverti.fr ou encore à nous envoyer un email sur ristretto-adverti.fr. Bonne écoute ! Bonjour et bienvenue dans ce tout premier podcast de l'agence Adverti. Après plusieurs semaines à en parler, à cogiter sur le sujet, à formaliser l'approche de ce podcast, c'est un réel plaisir d'être là aujourd'hui pour ce premier Ristretto. Déjà, pourquoi ce nom ? Pourquoi Ristretto ? Parce qu'on veut partir sur un format qui est digeste pour l'auditeur, qui vous gardera éveillé et qui vous motivera. Pour animer ce podcast, j'ai le plaisir et l'honneur d'être accompagnée aujourd'hui par trois des personnes de mon équipe. Charlene Leight.
- Speaker #1
Hello tout le monde !
- Speaker #0
Solène Lemoine. Hello ! Qui sont tous les deux spécialistes Community Management et Social Media Ads à l'agence, ainsi que Fanchon Urbès, développeuse WordPress et Shopify. Notre premier podcast sera dédié à un sujet malheureusement très tendance en ce moment, le piratage de plus en plus fréquent des comptes Facebook et Instagram, qu'il s'agisse des profils personnels, des comptes professionnels, donc les pages, les comptes Insta, etc. ou encore les comptes publicitaires. Ce que je vous propose, c'est de décomposer ce premier Istretto en trois parties. Dans un premier temps, un état des lieux de la situation. Qui est concerné ? Pourquoi ces comptes se font pirater ? Qu'est-ce que les pirates ont à gagner ? Ensuite, tout ce qui est astuce pour limiter les risques de piratage. Parce que oui, il y en a, mais il faut être au courant. Et enfin, tout ce qui va être success story de ce qu'on a appelé à l'agence les dépiratages. Ce sont en fait des prestations qu'on signe et dont l'unique objectif est de tenter de récupérer ces comptes-là afin de les rendre à leur propriétaire. Je vous propose de commencer du coup avec la première partie et je préfère également préciser qu'il est fort probable que j'utilise les surnoms de mes collègues. Ne soyez pas surpris. Charline, pour cette première partie, est-ce que tu peux faire un état des lieux des piratages Facebook et Insta qu'on a aujourd'hui en octobre 2023 ? Est-ce que d'ailleurs on a des données à ce sujet ?
- Speaker #1
Alors non, on n'a pas véritablement de données fournies par Meta. On imagine qu'ils ne sont pas très fiers de ce qui est en train de se passer. Donc on va se baser uniquement sur notre propre ressenti à l'agence. En tout cas, de notre côté, on a de plus en plus de demandes entrantes. J'ai l'impression que c'est plus au niveau de Facebook qu'on a des piratages de comptes pubs, de pages, de profils personnels. Je n'ai pas l'impression qu'il y en ait trop du côté Instagram. En tout cas, c'est mon propre ressenti. Peut-être que Soso peut le confirmer ou pas.
- Speaker #2
C'est vrai qu'au début, la première fois qu'on a été contacté pour ça, il y avait les deux. Il y avait Insta et Facebook. Et là, globalement, maintenant qu'on en a fait plusieurs, on se rend compte que c'est quand même plus fréquent du côté de Facebook et du compte publicitaire. Donc un petit peu moins d'Insta.
- Speaker #0
Sur un ça, c'est plus d'autres types d'arnaques dont on parlera peut-être dans la suite du podcast. La typologie de contes que ça touche, est-ce qu'on a des tendances à ce sujet qui se dessinent ?
- Speaker #2
Alors globalement, dans ce qu'on constate, c'est que ce n'est pas forcément, il n'y a pas un type d'entreprise précise qui va être visée. Ça peut être vraiment des toutes petites structures ou des entreprises qui vont être plus importantes, avec une visibilité plus importante. En fait, selon les pirates, il y en a certains, ce qui les intéresse, c'est simplement d'avoir un compte publicitaire qui va être propre et qui va avoir une bonne réputation. Parce que ces pirates-là, auparavant, ils ont déjà diffusé des ads qui avaient été bloqués par Meta parce que ça ne correspondait pas aux standards. Et donc, leur but, c'est de passer par des comptes pubs qui n'ont jamais eu de problème, qui sont vraiment sains. Et en fait, des fois, ils ne s'intéressent même pas aux coordonnées bancaires. Il y en a certains, si, mais d'autres, vraiment, ce n'est pas du tout ce qui les intéresse. Ils veulent juste une structure publicitaire propre.
- Speaker #0
C'est vraiment des hackers qui vont être en mode diffusion de messages idéologiques, politiques, ou parfois même pour de la vente de produits à faible valeur ajoutée, et pour lesquels ils s'étaient fait ban avant. En vrai, il y a quand même aussi une question autour des motivations des pirates, là on vient d'en évoquer une, il y en a quand même d'autres. On a déjà vu aussi tout ce qui était ransomware, ça existe aussi pour tout ce qui est... Pour tout ce qui est réseaux sociaux, le pirate demande une rançon en échange du compte Facebook piraté ou du compte Instagram piraté. Est-ce que vous avez d'autres raisons de pirates en tête ?
- Speaker #2
Non, c'est essentiellement ça. Compte pub, évidemment aussi tout ce qui est dépenses publicitaires, parce qu'il y en a quand même aussi qui utilisent les coordonnées des clients qui sont enregistrées sur la plateforme. Donc à la limite, pour revenir à la question précédente, si on doit faire un peu une segmentation des entreprises qui sont touchées, ça va être obligatoirement des entreprises qui ont un compte pub et qui ont des coordonnées bancaires qui sont rentrées. Ça, celles-là, elles vont être forcément plus concernées par ce genre de piratage.
- Speaker #0
Autant vous dire que ça concerne un paquet d'entreprises. Il y a bien évidemment aussi, on peut quand même le mentionner, dans les raisons principales, il peut y avoir aussi tout simplement nuire à la réputation d'une marque, d'une entreprise, d'une personnalité aussi parfois. Donc oui, ok. Comment est-ce qu'on reconnaît qu'un compte a été piraté ? Est-ce que parmi les clients qu'on a pu voir débarquer à l'agence avec des comptes piratés, comment est-ce qu'ils s'en sont aperçus ?
- Speaker #2
Alors, il y a eu plusieurs cas. Tout simplement, le client n'arrive plus à se connecter à son compte. Là, le dernier cas que j'ai eu à traiter, le client a reçu un mail comme quoi son mot de passe avait été changé plusieurs fois dans la nuit. Donc, lui s'est rendu compte de ça le lendemain matin quand il s'est réveillé. Et effectivement, il n'avait plus du tout accès à son compte. Donc, il y a eu ça. Il y a eu aussi des cas où, pareil, des notifications par mail de Meta, mais pour des dépenses frauduleuses. Donc là, le client reçoit un mail avec une facture de méta pour des dépenses à X centaines d'euros et puis souvent écrit en chinois, en fait, donc pas du tout en français. Et là, on voit que clairement, ce n'est pas un paiement qui a été fait par ces soins. Donc souvent, c'est problème de connexion et des notifications par mail d'une activité qui n'a pas été réalisée par le client.
- Speaker #0
Ça marche. Il y a aussi le fait déjà, un grand classique, vous n'arrivez pas aussi à vous connecter. Là pour le coup, quand c'est un piratage de compte personnel, parfois aussi vous pouvez faire attention à la notif que vous recevez quand il y a une connexion. Ça vous indique que vous êtes localisé dans tel ou tel spot. Pas du tout. Ça, ça peut être une première piste d'un signe, enfin une première piste, pardon, d'un compte qui a été piraté. Ça marche, super. Ok, change, alias fonction. Est-ce que tu as quelques astuces, du coup, pour tenter d'éviter un piratage ? Quelles sont les bonnes pratiques qu'une entreprise peut avoir pour en tout cas tenter de s'en prémunir ?
- Speaker #3
La base, le mot de passe complexe, on ne le répétera jamais assez. Et si on ne sait pas créer un mot de passe complexe, je pense qu'aujourd'hui on a assez d'outils sur le web pour s'aider à générer des mots de passe complexes et puis pour les enregistrer. La double authentification qu'on commence à voir un petit peu partout et qui commence à devenir aussi obligatoire sur les outils. On le voit vraiment maintenant sur les outils de méta, on le voit aussi sur d'autres outils qu'on utilise à l'agence, Claview, Postmark, tout ce qu'on peut utiliser maintenant le propose et c'est quand même recommandé de le faire. Oui, c'est pénible d'avoir son application sur le téléphone pour aller chercher le code, le rentrer, etc. Mais c'est quand même une sécurité qui fonctionne et qui vient rajouter un petit plus au mot de passe complexe. Il y a aussi les adresses mail de secours qu'on peut mettre. Et puis, pour tout ce qui est la partie méta, Solène nous en parlait un petit peu tout à l'heure, il y a aussi la création du business manager qui permet de... de sécuriser davantage son compte. Et puis quand on est en contact avec le support derrière de Meta, c'est plus facile quand vous avez un business manager que quand vous n'en avez pas, parce que du coup, vous pouvez mettre plusieurs personnes dedans et du coup, il y a d'autres personnes qui ont accès au compte, etc. Donc ça facilite un petit peu les démarches au niveau du dépiratage.
- Speaker #0
Est-ce qu'on peut clarifier juste la différence entre la business suite et le business manager, du coup, pour les internautes qui nous écoutent ? Parce que non, ce n'est pas parce que vous avez une page Facebook que vous avez forcément un business manager derrière.
- Speaker #1
Alors la business suite, c'est sûr que vous allez la voir une fois que vous avez une page Facebook de créée. Vous allez pouvoir avoir les statistiques de vos publications, vous allez pouvoir créer du contenu via cette business suite aussi, programmer, mettre en brouillon. C'est un très bon outil pour créer du contenu. Et à contrario, on va avoir le business manager. Donc là, ça va vraiment être l'enceinte de gestion de votre page. Vous allez pouvoir renseigner votre page dans ce business manager, votre compte Instagram. Et votre compte publicitaire. Ça va vraiment être la base de la gestion de vos comptes en définissant les administrateurs, les personnes qui pourront aussi gérer votre page, mais définir bien les rôles, si c'est juste administrateur ou gestion des statistiques, etc. Peut-être que Solène peut en dire plus aussi sur le business manager.
- Speaker #0
Je me permets juste de rebondir sur la partie administrateur. On n'en a pas parlé, mais par contre, bien évidemment, avoir plusieurs administrateurs de vos comptes absolument primordial. En effet, Soso, du coup, si tu veux compléter sur la partie...
- Speaker #2
En fait, le Business Manager, c'est vraiment ce qui va vous permettre de professionnaliser toute la gestion de vos plateformes, que ce soit Facebook ou Insta. C'est là que vous allez retrouver aussi la possibilité de paramétrer des pixels, donc le petit outil qui permet de faire du tracking suite à vos campagnes publicitaires. Si vous avez des applications aussi sur lesquelles renvoyer avec vos campagnes, c'est là que vous allez pouvoir gérer ça. Donc c'est vraiment la partie un peu technique, on va dire, qui se cache derrière les pages et les comptes classiques qu'on connaît. Et la business suite, elle, c'est vraiment... Pour la gestion organique, vous allez avoir des petits endroits avec des statistiques, etc. Mais en fait, ça reste vraiment en surface et c'est très limité par rapport à ce qu'offre la structure du business manager. Et c'est là aussi que vous allez pouvoir donner vraiment avoir une gestion des accès. qui va être très importante et très poussée. Vous allez pouvoir ajouter des partenaires. Nous, par exemple, quand on a un nouveau client qui rentre à l'agence, on demande au client qu'il nous ajoute en tant que partenaire dans son business manager. Et ça, c'est quelque chose que vous ne pouvez pas faire avec la business suite parce que la business suite, c'est plus propre à une personne, mais il n'y a pas la notion de gestion partagée, on va dire, de vos comptes.
- Speaker #3
Oui, ça permet vraiment de centraliser tous les outils de méta dans un seul endroit et puis d'avoir une gestion professionnelle.
- Speaker #2
Et dans le cas des piratages, on le voit bien, le support est vraiment à l'écoute quand on a un business manager, que si vous n'avez pas ça, vous n'êtes pas suffisamment professionnel à leurs yeux. Donc du coup, ils ne vous écoutent pas et voire vous n'avez même pas accès au support technique. Donc là, c'est vraiment quelque chose à chaque fois qu'on rencontre avec nos clients. Quand ils nous contactent, ils n'ont pas forcément de BM de base. Et donc, ils n'ont aucun moyen d'avoir quelqu'un, d'avoir un conseiller pour écouter leurs demandes et faire suite.
- Speaker #0
Du coup, comment est-ce que vous le faites quand c'est comme ça ?
- Speaker #2
Quand il n'y a pas de...
- Speaker #0
Quand le client qui vient n'a pas de business manager et qu'il nous sollicite pour lui rendre la propriété de ses comptes. Alors,
- Speaker #2
du coup, il y a eu plusieurs cas. Il faut savoir qu'il y a autant de méthodes de dépiratage que de conseillers. C'est un peu compliqué.
- Speaker #0
Il y a un peu conseiller, mais ça...
- Speaker #2
Voilà, on vous embrasse. Du coup, il y a des fois... Alors là, maintenant, on va dire que ça s'est un peu assoupli. Au début, ce n'était pas possible. Du coup, vraiment, si le client n'avait pas de business manager et que nous-mêmes, on n'avait pas d'accès à la page, on n'était pas suffisamment légitime aux yeux des conseillers pour parler au nom du client et essayer de récupérer accès à sa page ou au compte pub ou autre. Donc là, on n'y arrivait pas. Là, aujourd'hui, ils acceptent un petit peu plus de nous écouter. Je pense qu'ils sont aussi face à la réalité des choses, qui est qu'il y a de plus en plus de piratage et qu'ils sont obligés de répondre à ce genre de demande-là. Donc maintenant on passe par notre BM à nous. En général je contacte le support avec le nom de l'agence Adverti en disant que c'est pour notre compte pub par exemple, alors que ce n'est pas du tout pour nous, mais je l'explique après dans le message de ma demande. Et donc j'explique bien que c'est pour tel client, que c'est telle page qui est concernée, je remets les IDs, etc. Et donc derrière ça ouvre une fenêtre de chat Messenger et là on peut être en contact direct avec un conseiller. Et là, quand on arrive là, c'est le début d'un. Un chemin plus ou moins long.
- Speaker #0
C'est hyper intéressant, parce que long, c'est très subjectif. On parle de combien de temps pour un dépiratage ?
- Speaker #2
Quand on me demande combien de temps ça prend, je peux dire que ça peut prendre deux semaines comme quatre mois. C'est variable. Donc vraiment, là, il y a un cas, par exemple, on a eu un dernier cas à l'agence. On a été contactés mi-août. J'ai lancé la procédure mi-août. Et depuis, c'est toujours en cours d'examen. Donc voilà, dans ces cas-là, il faut attendre. On verra au bout. Je pense que l'issue sera positive. J'ai bon espoir, en tout cas. Toutes les pièces ont bien été envoyées parce qu'ils demandent aussi un certain nombre de justificatifs. Pareil, le dossier doit être plus ou moins poussé selon le conseiller. Mais bon, là, voilà, c'est en attente. Dans ces cas-là, on ne peut rien faire et juste patienter. On a eu le cas dernièrement aussi, un client qui nous avait contacté en mois d'avril ou mai, qui a été décanté en août.
- Speaker #0
Et sauf erreur de ma part, en plus, l'une des mauvaises pratiques, c'est de rouvrir un ticket. en mode je suis pressée, je suis impatient et je rouvre un ticket pour re-solliciter un autre conseiller, etc.
- Speaker #2
Ils détestent ça. Ils détestent ça parce qu'en fait, ça va multiplier leur pile de tickets. Et ils nous disent que clairement, ça va ralentir le cas encore plus. J'ai été amenée à le faire une ou deux fois quand même parce que des fois, on ne sait pas pourquoi, le cas est mis comme terminé. On a des petits taxes, on peut suivre. Le cas est mis comme terminé. Ah oui, mais non, en fait, je n'ai toujours pas récupéré l'accès aux plateformes que je voulais. Donc voilà. De façon très naturelle, je rouvre un ticket en disant que ça va passer. Oui, c'est ça, il dit ça, c'est bon, ça passe.
- Speaker #0
Au bout de quatre mois, la personne a oublié que la vingtaine de fois, on pense qu'il y a des followers dessus.
- Speaker #3
On y pense, il n'y a pas de chance.
- Speaker #2
C'est ça, non, non, manque de chance, on n'oublie pas.
- Speaker #0
Ça marche super. Donc ça, on a commencé un peu à en parler. Au final, les différents cas de piratage qu'on a vus passer à l'agence, est-ce qu'on peut lister la typologie des demandes qu'on a eues ? Si je me souviens bien, je crois que la toute première demande qu'on a eue, c'était à l'été 2022, où c'était un site e-commerce qui s'était fait pirater son compte Insta et son compte Facebook. Et en plus, l'entièreté de leur chiffre d'affaires était générée par ces plateformes-là. Donc une vraie catastrophe pour leur activité. Est-ce que tu te souviens, c'était toi, Soso, qui l'avait traité à l'époque ? Est-ce que tu te souviens ? Un petit peu des détails de ce piratage ?
- Speaker #2
Oui, alors en fait, il y avait eu trois choses qui avaient été... Enfin, trois choses. Le point d'entrée du piratage, ça avait été le profil personnel de la dirigeante qui était donc reliée à sa page Facebook et à son compte Instagram. Elle était seule admin de ces comptes-là. Donc, son compte perso a été piraté. Derrière, les hackers ont pu infiltrer tout le reste. On a pu retrouver la page Facebook, mais par contre, le compte Insta n'a jamais pu être récupéré. Donc là, elle a recréé un compte et puis elle est repartie de zéro, en sachant évidemment que c'était avec ce compte-là qu'elle générait le plus d'interactions, qu'elle avait la plus grosse communauté, donc vraiment la cata pour elle. Mais là, en fait, la justification en plus du conseiller à l'époque. C'était que vraiment le piratage avait été trop technique et qu'eux-mêmes n'étaient plus en mesure de retrouver accès au compte Instagram.
- Speaker #0
Est-ce que tu crois qu'aujourd'hui, si cette personne voulait toujours tenter de retrouver ce compte Instagram pour x ou y raison, est-ce que tu penses que rouvrir un ticket changerait quelque chose ?
- Speaker #2
Ça peut, peut-être. Comme, encore une fois, ça dépend des conseillers. Et qu'en plus, là, il y a un an, presque un an et demi, qui se sont écoulés depuis. Je me dis, pourquoi pas ? Peut-être qu'en rouvrant un ticket aujourd'hui, en ayant un conseiller qui va pousser le truc peut-être un peu plus loin que ce qu'avait fait le conseiller de l'époque, peut-être que ça aboutirait. Ou peut-être pas, parce que ce serait trop vieux. Je ne sais pas. Oui,
- Speaker #3
et puis je pense qu'ils sont plus armés maintenant qu'il y a un an face au piratage. Ça augmente tout le temps.
- Speaker #2
C'était les tout débuts, là.
- Speaker #0
Ça marche. Autre cas qu'on a eu récemment, du coup, un prospect qui est arrivé chez nous parce que son compte publicitaire s'était fait pirater. Alors déjà, on parle de quelle somme qui a été, entre guillemets, détournée et on parle de pour quel type d'activité exactement.
- Speaker #2
Alors, il y en a eu deux là, sur le premier semestre 2023. Les deux étaient dans l'immobilier. Le premier a eu...
- Speaker #0
Les deux étaient dans l'immobilier. Les pirates ont fait de la promotion de l'immobilier ?
- Speaker #2
Non, en fait, l'activité des entreprises qui ont été piratées était autour de l'immobilier. Le premier, du coup, il a été piraté. Il y avait eu... C'était 600 ou 700 euros, je crois, de tentatives de dépenses. En fait, ça n'a pas été au bout parce que l'entreprise s'est rendue compte très rapidement qu'il y avait eu piratage. Donc, ils ont bloqué les comptes et toutes dépenses possibles. Mais en tout cas, les pirates ont essayé de dépenser, enfin, ont quand même dépensé cet argent-là. Donc, ils ont fait de la pub en dépensant de l'argent, donc à crédit, en fait, sur Meta. Donc, c'est Meta, en fait, qui a avancé cet argent-là. Voyant qu'il n'y avait pas de moyens de paiement qui étaient valides. Et donc derrière, quand on a retrouvé le compte, Meta a annulé cette dette-là. Ils n'ont pas demandé aux clients de repayer les dépenses. Ouf, heureusement ! Heureusement, mais avec eux, il faut s'attendre à tout. J'étais quand même rassurée quand j'ai vu ça. Donc oui, là, on était quand même sur des grosses dépenses. Là, sur le dernier cas qu'on a eu, il n'y avait pas eu de dépense. Le compte publicitaire a été piraté, mais typiquement, le moyen de paiement ne les avait pas intéressés. Et ils volaient juste la structure propre et saine.
- Speaker #0
Ok, ça marche. Est-ce que là, imaginons l'un de nos auditeurs ou l'une de nos auditrices s'est fait pirater son compte. Là, tout de suite, qu'est-ce que vous lui recommandez ? En gros, le mal est fait. Qu'est-ce que la personne peut faire ?
- Speaker #2
Ça dépend du cas, mais on va dire dans les bonnes pratiques globales, déjà d'ajouter une autre personne en administration des comptes et des pages concernées si ce n'est pas déjà fait, de créer un business manager pour toutes les raisons qu'on a déjà évoquées si ce n'est pas déjà fait.
- Speaker #0
C'est plus si la personne s'est faite pirater par exemple son compte publicitaire ?
- Speaker #2
Oui, ou même la page, ceci dit. Parce que là, imaginons que quelqu'un s'est fait pirater sa page, qu'il y avait une coordonnée bancaire qui a été rentrée. Parce qu'on n'est pas forcément obligé d'avoir un compte publicitaire au sein d'un business manager avec les histoires de boost. Il y en a qui n'ont pas forcément cette structure-là, mais qui pour autant ont quand même rentré un moyen de paiement. Donc déjà, ce serait de créer un business manager pour formaliser tout ça. d'ajouter quelqu'un d'autre au sein de cette structure, de renforcer x1000 le mot de passe pour votre compte privé et de faire la même chose pour l'autre personne qui va être en administration aussi de ces comptes-là et d'activer l'authentification à double facteur, comme disait Chonche tout à l'heure, même si ce n'est pas infaillible, malheureusement, parce que pareil, on a déjà eu le cas d'une entreprise qui s'est faite pirater alors que la double authentification avait bien été active. Donc, ce n'est pas infaillible. Et c'est juste que ça limite quand même les risques. Donc, dans les bonnes pratiques à mettre en place, ce serait ça.
- Speaker #0
Mais ça, c'est si la personne ne s'est pas encore fait pirater.
- Speaker #2
Ou même après, tu vois, imagine.
- Speaker #0
Même après, tu peux encore faire toutes ces étapes-là.
- Speaker #2
Si tu as récupéré bien accès à ton compte perso, etc. Dès qu'en gros, tout est clean, oui, il faut remettre les barrières qu'il n'y avait pas forcément dès le départ pour éviter que ça arrive à nouveau. Par contre, si malheureusement, vous ne retrouvez pas accès à votre profil, parce que soit le support ne répond pas, soit ils ne peuvent pas vous le réactiver, il faut créer un autre profil, malheureusement, en mettant en place toutes les bonnes pratiques citées.
- Speaker #0
Et donc là, on contacte Meta avec ce nouveau profil en expliquant la situation. Ok, ça marche. Super. Merci pour ces échanges. Est-ce que vous avez quelque chose à ajouter sur ce sujet ?
- Speaker #1
Oui, on a beaucoup parlé piratage, mais on n'a pas parlé anticipation du piratage. On va dire que les piratages arrivent souvent par message sur Messenger.
- Speaker #0
Donc faites très attention,
- Speaker #1
le support ne vous écrit pas sur Messenger, vous ne recevez pas de message.
- Speaker #2
Votre page ne va pas être désactivée dans l'urgence. Il n'y a pas de tout ça,
- Speaker #1
faites attention, ne cliquez pas sur le lien qui vous est envoyé sur Messenger. Non, ça ne se passe pas comme ça. Le support, à la limite, il vous contacte par mail si vraiment il y a un problème, comme Solène l'a mentionné juste avant, mais il n'y aura pas de contact par Messenger. Et aussi, si vous lancez, par exemple, un jeu concours sur Facebook, là on a parlé piratage de vous, de votre entreprise, mais pensez aussi à vos abonnés. Si vous lancez un jeu concours, mentionnez à la fin de votre publication comment cette personne sera recontactée si elle gagne. Mentionnez qu'il n'y aura pas de demande de coordonnées bancaires, etc., parce qu'il y a beaucoup de piratages aussi qui se font via des jeux concours.
- Speaker #2
Donc le penser à tout ça, c'est finalement systématique.
- Speaker #0
Il y a même deux types, sur les jeux concours instables, il y a même deux types de piratage. Le premier, c'est le pirate qui va recréer à l'identique un compte instable. Ça, c'est absolument insupportable. Parce qu'au final, là, ça... L'internaute est complètement perturbé, parce qu'il est complètement trompé. Les comptes sont recréés à l'identique. Alors parfois c'est mal fait, il n'y a qu'une publication, mais parfois ils ont carrément recréé...
- Speaker #2
L'instinct...
- Speaker #0
Vraiment assez impressionnant. Donc ça c'est le premier point et ensuite il y a vraiment le piratage aussi dans les commentaires où là on suppose que c'est des bots qui vont passer sur chaque commentaire qu'il y a eu sur le jeu concours en disant pour valider votre participation à ce jeu concours merci de vous rendre sur ce lien et le lien, alors parfois c'est un vrai site derrière qui reprend la charte graphique de l'entreprise qui a mené le jeu concours et tout, c'est ouf mais derrière bien évidemment Pour une raison absolument inconnue, vous devez absolument laisser vos coordonnées bancaires pour recevoir votre prix. C'est pas beau ça ? Donc malheureusement, vu la vitesse à laquelle cette arnaque se propage, on peut supposer qu'il y a des personnes qui tombent dans le panneau. Donc en effet, en tant que propriétaire du compte Instagram qui lance un jeu concours, les bonnes pratiques que Charline vient d'évoquer... sont absolument à mettre en place. Prévenir vos internautes de la façon dont votre jeu concours se déroule, dont les gagnants seront contactés, et bien évidemment que... À aucun moment des coordonnées de carte bancaire ne seront demandées dans le cadre de ce jeu qu'on joue. Il ne manquerait plus que les personnes payent leurs cadeaux.
- Speaker #2
Il y avait un autre cas aussi, je ne sais pas si tu voulais en parler, Charline, des commentaires. Vous ne trouverez pas le grand amour via un commentaire sur votre publication.
- Speaker #0
C'est vrai, ça.
- Speaker #2
C'est plus sur les profils persos, sur les pages aussi.
- Speaker #1
J'en ai moins vu, mais c'est vrai que ça compte.
- Speaker #0
On a eu le temps de pencher. Des bons chavés en plus.
- Speaker #2
On parle des commentaires qui sont assez longs, qui sont laissés sur une publication de pages. J'en ai vu beaucoup pour des pages, mais par des profils privés. Vous regardez, c'est un vrai profil, il y a un vrai nom, il y a des photos. Les pirates, ils inventent une vie. C'est Paris, 55 ans retraités de ce conflit parisien. Le commentaire, c'est bonjour, je vous trouve absolument charmant ou charmante. Est-ce que... Vous pourriez faire connaissance avec moi.
- Speaker #3
Vous êtes une belle personne.
- Speaker #2
Vous êtes une belle personne, tout à fait.
- Speaker #1
Je n'ai pas réussi à rentrer en contact avec vous. Est-ce que vous, vous pouvez le faire ? Ajoutez-moi un aimer.
- Speaker #3
C'est intéressant.
- Speaker #2
Du coup, ne tombez pas dans le panneau.
- Speaker #0
Voilà, ce qui se cache derrière, ça peut être du vol de données personnelles. C'est aussi ce qu'on appelle l'arnaque amoureuse. Des personnes qui vont tomber dans le panneau jusqu'à faire des virements par la suite. En effet. Super. Merci beaucoup pour tous ces échanges autour de ce sujet, plus que compliqué ces temps-ci. Chers auditeurs et auditrices, prémunissez-vous de ces piratages. C'est possible, ça ne prend que quelques minutes à mettre en place au niveau des bonnes pratiques, donc n'hésitez pas. En tout cas, merci à toutes les trois pour ces échanges, pour ce premier podcast. Je suis pour ma part ravie d'avoir passé ce moment privilégié avec vous. À très vite ! Voilà, notre podcast est terminé. Si celui-ci vous a plu, n'hésitez pas à nous laisser 5 étoiles sur votre plateforme d'écoute préférée. Cela nous sera d'une grande aide pour faire connaître ce podcast à un maximum de monde. Vous avez des questions ou souhaitez échanger avec nous sur le contenu de ce podcast ou toute autre chose ? N'hésitez pas à nous contacter via nos réseaux sociaux ou sur restretto.fr. A très vite !