Sextorsion
Qu'est-ce que Sextorsion ?
SextorsionExtorsion fondee sur la menace de publier ou de partager des images intimes, reelles ou fabriquees, sauf si la victime paie ou cede a de nouvelles exigences.
La sextorsion est une forme de coercition dans laquelle un attaquant menace de diffuser du materiel sexuel ou compromettant pour obtenir un paiement, du contenu explicite supplementaire ou d'autres actions. Les tactiques incluent la compromission de comptes ou d'appareils pour voler des images, le grooming sur des plateformes de rencontre ou sociales, la manipulation via webcam et des campagnes massives d'e-mails "factices" pretendant qu'un malware s'est installe et citant un ancien mot de passe fuite comme preuve. De plus en plus, les attaquants utilisent des deepfakes generes par IA contre des personnes qui n'ont jamais produit de contenu intime. Defenses : hygiene des comptes (MFA, mots de passe uniques), cache-webcam, prudence avec les inconnus en ligne, refus de payer, conservation des preuves et signalement aux plateformes et autorites ; des lignes d'aide specialisees existent pour mineurs et adultes.
● Exemples
- 01
E-mail de masse pretendant qu'un malware a filme le destinataire et reclamant un paiement en cryptomonnaie.
- 02
Attaquant qui se lie d'amitie avec un mineur, obtient du contenu explicite, puis menace de l'envoyer a la famille.
● Questions fréquentes
Qu'est-ce que Sextorsion ?
Extorsion fondee sur la menace de publier ou de partager des images intimes, reelles ou fabriquees, sauf si la victime paie ou cede a de nouvelles exigences. Cette notion relève de la catégorie Attaques et menaces en cybersécurité.
Que signifie Sextorsion ?
Extorsion fondee sur la menace de publier ou de partager des images intimes, reelles ou fabriquees, sauf si la victime paie ou cede a de nouvelles exigences.
Comment fonctionne Sextorsion ?
La sextorsion est une forme de coercition dans laquelle un attaquant menace de diffuser du materiel sexuel ou compromettant pour obtenir un paiement, du contenu explicite supplementaire ou d'autres actions. Les tactiques incluent la compromission de comptes ou d'appareils pour voler des images, le grooming sur des plateformes de rencontre ou sociales, la manipulation via webcam et des campagnes massives d'e-mails "factices" pretendant qu'un malware s'est installe et citant un ancien mot de passe fuite comme preuve. De plus en plus, les attaquants utilisent des deepfakes generes par IA contre des personnes qui n'ont jamais produit de contenu intime. Defenses : hygiene des comptes (MFA, mots de passe uniques), cache-webcam, prudence avec les inconnus en ligne, refus de payer, conservation des preuves et signalement aux plateformes et autorites ; des lignes d'aide specialisees existent pour mineurs et adultes.
Comment se défendre contre Sextorsion ?
Les défenses contre Sextorsion combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Sextorsion ?
Noms alternatifs courants : Extorsion par webcam, Chantage a l'image intime.
● Termes liés
- attacks№ 1065
Ingénierie sociale
Manipulation psychologique amenant des personnes à effectuer des actions ou à divulguer des informations confidentielles au profit d'un attaquant.
- attacks№ 355
Doxxing
Publication ou menace de publication en ligne d'informations identifiantes privees d'une personne dans le but de la harceler, l'intimider ou faciliter une nuisance.
- ai-security№ 297
Deepfake
Média audio, image ou vidéo synthétique généré par IA qui représente de manière convaincante une personne réelle disant ou faisant quelque chose qui n'a jamais eu lieu.
- attacks№ 821
Hameçonnage
Attaque d'ingénierie sociale où un attaquant se fait passer pour une entité de confiance afin de pousser la victime à révéler des identifiants, transférer de l'argent ou exécuter un logiciel malveillant.
- malware№ 900
Rançongiciel
Logiciel malveillant qui chiffre les données de la victime ou verrouille ses systèmes et exige une rançon pour rétablir l'accès.
- attacks№ 010
Prise de controle de compte (ATO)
Attaque par laquelle un criminel prend le controle non autorise d'un compte legitime pour voler fonds, donnees ou commettre d'autres fraudes.
● Voir aussi
- № 1118Swatting