Que se passe-t-il si vous ignorez les e-mails de sextorsion

Si un e-mail menaçant vient d'arriver dans votre boîte de réception en prétendant que quelqu'un vous a filmé à travers votre webcam, en citant l'un de vos anciens mots de passe et en exigeant un paiement en Bitcoin, respirez un grand coup. Apprendre à ignorer les e-mails de sextorsion comme celui-ci, plutôt que de réagir, est généralement la réponse la plus sûre et la plus efficace. Le message est conçu pour faire battre votre cœur plus vite afin que vous agissiez avant de réfléchir, et c'est exactement cette réaction que l'expéditeur attend. La vérité rassurante est que beaucoup de ces e-mails sont des arnaques produites en masse et envoyées à un grand nombre d'adresses à la fois. Comprendre ce que le fait d'en ignorer un change réellement, et ce qu'il ne change pas, vous aide à répondre calmement et à garder le contrôle.
Pourquoi la plupart des e-mails de sextorsion sont des menaces sans fondement
Le classique e-mail d'arnaque « hello pervert » ou l'e-mail « j'ai votre mot de passe » est souvent une arnaque de masse. Il n'est généralement pas écrit pour vous personnellement. Les escrocs peuvent obtenir de grandes listes d'adresses e-mail et de mots de passe issus de fuites de données précédentes, puis envoyer le même modèle à des milliers, voire des millions de destinataires. L'objectif est le volume. Même si seule une petite fraction des destinataires panique et paie, l'opération peut tout de même être rentable.
Quelques signes peuvent vous aider à reconnaître ces e-mails :
- Le mot de passe semble familier mais ancien. Il s'agit généralement d'un mot de passe exposé lors d'une fuite de données publique il y a des années, et non de quelque chose extrait de votre appareil aujourd'hui.
- Il n'y a aucune preuve réelle. L'expéditeur ne joint jamais de vidéo, de capture d'écran ni quoi que ce soit montrant qu'il détient réellement du matériel compromettant. S'il en avait, il en montrerait un échantillon.
- La demande est générique. La formulation, le montant du paiement et le délai sont recyclés à travers d'innombrables copies du même message.
- La pression est extrême. Un délai court et un avertissement de ne rien dire à personne sont des tactiques de pression, et non la preuve d'un accès réel.
Si l'e-mail fait référence à un mot de passe que vous reconnaissez, ce mot de passe a peut-être été exposé lors d'une fuite de données antérieure. En soi, voir un ancien mot de passe dans un e-mail de sextorsion ne prouve pas que quelqu'un a actuellement accès à votre ordinateur, votre webcam ou vos comptes. Cela signifie en revanche que vous devriez changer ce mot de passe partout où vous l'utilisez encore et éviter de le réutiliser à l'avenir.
Ce que le fait d'ignorer l'e-mail change et ne change pas
Ignorer un e-mail de sextorsion de masse est généralement le choix correct et sûr. Voici ce que cela signifie réellement en pratique.
Ce que le fait d'ignorer change
- Cela prive l'escroc de la réaction dont il a besoin. Ces campagnes fonctionnent souvent en mode automatisé. Lorsque vous ne répondez pas et ne payez pas, vous évitez de donner à l'expéditeur une réponse ou des informations supplémentaires avec lesquelles travailler.
- Cela vous empêche de financer l'opération. Chaque paiement peut confirmer que votre adresse est active et peut encourager de nouvelles tentatives.
- Cela vous permet de vous concentrer sur de véritables mesures de sécurité plutôt que sur le scénario de l'escroc.
Ce que le fait d'ignorer ne change pas
- Cela n'efface pas la fuite sous-jacente. Si votre ancien mot de passe est apparu dans l'e-mail, cet identifiant circule peut-être déjà et devrait être changé partout où vous l'utilisez encore.
- Cela ne signifie pas que vous devriez tout supprimer. Conservez l'e-mail au lieu de le supprimer, au cas où vous voudriez le signaler. Ignorer la demande et préserver la preuve sont deux actions distinctes.
Pour la plupart des gens, ignorer la demande tout en renforçant discrètement leur sécurité constitue la réponse complète. Vous ne devez aucune réponse à l'expéditeur, et le silence ne lui donne rien avec quoi travailler.
Besoin d'aide experte ?
Notre equipe a resolu plus de 12 000 cas. Obtenez un soutien confidentiel maintenant.
Quand une menace par e-mail peut être réelle
Il existe une distinction importante entre une arnaque envoyée en masse et un cas ciblé. Une menace réelle et personnalisée a une apparence et une tonalité différentes. L'expéditeur vous montre une véritable image ou vidéo de vous, pas seulement des mots. Il fait référence à une conversation spécifique que vous avez eue, à un profil réel avec lequel vous avez interagi ou à une personne que vous avez récemment rencontrée en ligne. Parfois, le contact est survenu après une conversation vidéo en direct avec un inconnu, ce qui est un schéma courant dans la sextorsion ciblée plutôt que dans le spam aléatoire.
Si l'un de ces éléments s'applique, la situation mérite une réponse plus soignée et structurée. Cela ne signifie toujours pas que vous devriez payer, mais cela signifie que vous devriez tout préserver et envisager de demander de l'aide. Si vous faites face à une menace réelle, savoir si un maître-chanteur bluffe peut vous aider à évaluer la situation avant de décider comment réagir.
Les étapes sûres à suivre dès maintenant
Que l'e-mail soit une arnaque aléatoire ou quelque chose de plus ciblé, les mesures de protection sont similaires. Aucune d'entre elles n'implique d'entrer en contact avec l'expéditeur. La priorité est d'éviter de donner à l'expéditeur de l'argent, des informations ou un accès, tout en sécurisant les comptes susceptibles d'être touchés. Même lorsque la menace semble sans fondement, prendre ces précautions de base peut empêcher qu'un mot de passe divulgué ou une interaction risquée ne crée un problème de sécurité distinct. Ce sont les mêmes précautions de base qui peuvent vous aider à gérer les e-mails de sextorsion en toute sécurité sans donner davantage de moyens de pression à l'expéditeur.
Ne payez pas et ne cliquez pas
N'envoyez jamais de cryptomonnaie à l'adresse de portefeuille indiquée dans l'e-mail. Le paiement ne fait pas disparaître la menace et peut encourager de nouvelles demandes, surtout si l'expéditeur voit que vous êtes disposé à réagir. Ne cliquez pas non plus sur les liens et n'ouvrez pas les pièces jointes, car ils peuvent mener à des pages d'hameçonnage ou à des logiciels malveillants ; vous n'avez pas besoin d'interagir avec le message pour déterminer si la menace est crédible. Et ne répondez pas, même pour argumenter, nier les allégations ou demander une preuve. Une réponse confirme que votre adresse est active et peut donner à l'expéditeur l'occasion de poursuivre la conversation.
Sécurisez vos comptes
Changez le mot de passe indiqué dans l'e-mail partout où vous l'utilisez encore, et ne le réutilisez jamais. Si le mot de passe est ancien mais toujours actif sur un autre compte, le changer là aussi a son importance, car le même identifiant exposé pourrait potentiellement être utilisé lors de tentatives de connexion sans rapport. Activez l'authentification à deux facteurs sur votre messagerie, vos réseaux sociaux et vos comptes financiers afin qu'un mot de passe divulgué ne suffise pas à les déverrouiller ; votre compte de messagerie est particulièrement important ici, car son accès peut parfois servir à réinitialiser les mots de passe d'autres services. Un gestionnaire de mots de passe facilite tout ce processus, vous permettant de créer un mot de passe unique pour chaque compte et d'éviter de réutiliser celui mentionné dans l'e-mail de sextorsion.
Préservez et signalez
Conservez l'e-mail au lieu de le supprimer. Prenez des captures d'écran et notez l'adresse de l'expéditeur, le portefeuille de cryptomonnaie et la date. Cet enregistrement peut être utile si les messages se poursuivent ou si la situation devient plus ciblée. Vous pouvez aussi signaler le message au lieu d'entrer en contact avec l'expéditeur. Signaler l'e-mail peut aider à identifier des schémas dans des campagnes de sextorsion et d'extorsion plus vastes, même lorsque le message individuel semble être une arnaque de masse.
Rester calme et garder le contrôle
Les personnes derrière ces e-mails misent sur la peur et l'urgence. Dès que vous ralentissez et regardez le message pour ce qu'il est, la plupart de son pouvoir disparaît. Pour un e-mail de sextorsion de masse typique, la réponse la plus sûre est simple : ne payez pas, ne cliquez pas sur les liens ni sur les pièces jointes, sécurisez tout mot de passe exposé et conservez une copie du message au cas où vous décideriez de le signaler. Ignorer la demande n'est pas passif. C'est un choix délibéré qui empêche l'expéditeur d'obtenir la réponse ou le paiement qu'il recherche.
Si votre situation vous semble plus personnelle, si de vraies images sont en jeu, ou si la pression ne se relâche pas, vous n'avez pas à démêler tout cela seul. Prenez des mesures pour mettre fin à la sextorsion par e-mail et protéger vos comptes sans entrer en contact avec l'expéditeur. L'objectif n'est pas de satisfaire la menace, mais de rester maître de ce que vous faites ensuite.
A propos de l'auteur
Equipe Altahonos
L'equipe Altahonos est composee de specialistes en cybersecurite et en gestion de reputation en ligne avec une vaste experience dans l'attenuation des menaces numeriques et les strategies de suppression de contenu, aidant les particuliers et les entreprises a proteger leur presence numerique.
Ressources associees
La confiance de milliers
Basé sur 315+ avis vérifiés
