Pourquoi les hackers et escrocs ciblent votre compte itsme

Les arnaques aux comptes itsme se multiplient. Derrière ce phénomène, une explication : le succès de la plate-forme.

Avec plus de 6,7 millions d’utilisateurs, itsme est devenu un outil absolument incontournable. Rien qu’au cours de l’année 2022, la plate-forme a gagné plus de 700.000 nouveaux utilisateurs. itsme, c’est aujourd’hui l’application la plus utilisée en Belgique. 80% des adultes entre 16 et 74 ans ont un compte itsme. Rien de surprenant dès lors à ce que cet outil soit devenu l’une des cibles prioritaires des hackers, fraudeurs et pirates de tous genres. De facto, les fraudeurs ont plus de chance de tomber sur un utilisateur d’itsme que sur un abonné de Netflix en lançant une campagne d’emailing. Et cela fait une énorme différence au niveau des chiffres. Car lorsqu’ils envoient une campagne de phishing en ciblant les “clients de Netflix” en Belgique, les fraudeurs ont un peu plus d’une chance sur dix de tomber sur un vrai abonné de la plate-forme.

Habituellement, les hackers récupèrent des bases de données d’utilisateurs sur le dark web. Pour quelques centaines d’euros, ils peuvent récupérer les adresses de dizaines de milliers d’internautes belges pour leur envoyer ensuite des campagnes d’emailing en se faisant passer directement pour une entreprise comme itsme, Netflix, Belfius ou Apple. Même si moins de 0,1% des personnes ciblées mordent à l’hameçon, ils sont gagnants. En ciblant les utilisateurs d’itsme, les hackers touchent potentiellement un nettement plus grand nombre de victimes. De facto, difficile de se faire avoir par une arnaque au compte Spotify si… on n’a pas de compte Spotify.

Aujourd’hui, les utilisateurs d’itsme sont devenus l’une des cibles privilégiées des fraudeurs sur Internet, avec ceux de bpost et des grandes banques du pays.

Outre le fait qu’itsme soit utilisé par de nombreux belges, c’est aussi l’importance que cette app a dans notre vie qui intéresse les hackers. Les internautes prêtent davantage d’attention à un message de sécurité qui concerne leur système d’identification en ligne et de validation de paiements qu’un message qui concerne une commande passée sur un site d’e-commerce dont ils ne se souviennent plus. Les alertes de sécurité sont percutantes. Rappelons-le toutefois, itsme ne vous contactera jamais par SMS ni email. Plus que jamais, il est indispensable de faire preuve d’une grande prudence!