Faux profils, Spam et arnaque sur Facebook

Nous allons aujourd’hui nous intéresser aux faux profils sur facebook, à leur « utilité » ainsi qu’aux diverses manières de les repérer.

La société Barracuda Networks (entreprise spécialisée dans la sécurité Web) a récemment publié les résultats d’une étude portant sur les faux profils Facebook. Cette étude intitulée Facebook: Fake Profiles vs. Real Users (Facebook : faux profils vs. utilisateurs réels) fut menée sur un échantillon aléatoire de 2884 comptes Facebook actifs. L’objectif était d’identifier les principales différences entre comptes d’utilisateurs réels et faux comptes créés.

Quelques tendances se dégagent de cette infographie.

  •     97% des faux profils sont des femmes. Pour le recrutement c’est plus facile…
  •     Les faux comptes ont 6 fois plus d’amis que les utilisateurs réels (rapport 726 vs. 130). Ceci dit je pense que ça dépend l’objectif du faux profil. (concouriste, troll, Spammeurs..)
  •     Les faux comptes utilisent les tags de photo à outrance…
  •     43% des faux comptes Facebook n’ont jamais publié de statut sur leur compte profil (contre 15 % pour les comptes réels).

Voici l’infographie complète. Mon analyse se trouve en dessous.

Champs d’application

  • Les spammeurs

Ces faux profils (ces spammeurs) se constituent une base d’amis considérable et cherchent à instaurer une pseudo-confiance avec les autres utilisateurs, afin de leur proposer d’utiliser des fausses applications de type « Scam » (pour info : Le « scam » (« ruse » en anglais), est une pratique frauduleuse d’origine africaine, consistant à extorquer des fonds à des internautes en leur faisant miroiter une somme d’argent dont ils pourraient toucher un pourcentage).

Les attaques sur facebook sont de plus en plus structurées autour d’un même concept : celui de la « pseudo amitié » afin de faire utiliser des fausses applications en toute confiance.

C’est de cette manière que les arnaques se diffusent si vite sur facebook… En effet une jolie blonde qui vient vous suggérer d’utiliser telle ou telle application, l’utilisateur lambda aura du mal à refuser. Les utilisateurs lambda sont tellement « naïfs » (même les plus avertis au passage) qu’il est facile de tomber dans le panneau. On joue sur la curiosité des internautes et ca marche à merveille. Les attaques sont par ailleurs de plus en plus ingénieuses et il est alors facile de cliquer à mauvais escient, de payer pour des applications bidons ou encore de partager des vidéos automatiquement !

L’exemple le plus récent est celui-ci… J’ai des dizaines d’amis qui se sont fait avoir … toujours les mêmes ceci dit, c’est-à-dire ceux qui ne se connectent pas souvent.

Autre cas qui s’est également bien répandu que vous avez sans doute du voir apparaitre sur vos pages fans, de nombreuses personnes qui publient automatiquement des statuts de ce type :

Pour le coup, Facebook a été réactif… Même si je trouve que c’est insuffisant. Les liens sont remplacés par des 0 (pas toujours…) ou ces fameux commentaires sont grisés. Ceci étant, ce n’est pas toujours le cas. Ce Weekend la page My Guerilla Marketing en a d’ailleurs subit un peu les frais. Il faut alors être très réactif afin que nos fans ne se fassent pas avoir à leur tour. Vous avez été nombreux à me dire que vous aviez banni ces fameux fans qui postaient à leur insu.  Le simple fait de supprimer le commentaire devrait suffire je pense (sauf si récidive).
Donc vraiment ne cliquez pas n’ importe où… On a beau vous le dire et vous le redire, apprenez à desceller les arnaques et les liens bidons. Vos amis qui se font avoir, postent souvent ces liens (souvent liens réduits) à leur insu que ce soit par le Chat Facebook, en commentaires ou par message privés…Donc quand il s’agit de « liens » la « confiance » et « les amis de confiance » sur le web sont 2 concepts totalement obsolètes.

  • Les concouristes

Les concouristes sont les spécialistes des faux profils. Pourquoi ? Car la moitié des mécaniques de jeu sur facebook récompense les utilisateurs et leur capacité à faire participer leurs amis pour la victoire.

Exemple : la personne qui obtient le plus de vote gagne le cadeau.

Effectivement une personne qui a des centaines de faux profils pourra tricher facilement et faire pencher la balance de son coté pour gagner le fameux voyage, iPad, voiture de luxe.
L’autre moitié des mécaniques de jeu sont des tirages au sort… En inscrivant des centaines de faux profils, on a effectivement plus de chance de gagner.

Sur ce dernier point je soulignerai l’amélioration de certains règlements qui permettent de filtrer les faux profils. J’ai ainsi pu voir des règlements ou l’on demande au gagnant de montrer sa pièce d’identité. Si le nom et prénom ne correspondent pas au profil Facebook, Il ne gagnera pas.

Concernant ce type de faux profils, il est facile de les repérer. Cela n’a rien à voir avec les profils de l’infographie, qui eux, s’apparentent plus à des spammeurs.

Pour les repérer c’est simple :

  • Une image de profil qui représente un paysage ou un objet…Si la photo représente une personne plus ou moins crédible, il existe une technique simple pour en avoir le cœur net.
  • Il suffit d’enregistrer la photo sur votre bureau, vous ouvrez votre navigateur sur google image et vous glissez la photo dans le moteur de recherches. Vous allez vous apercevoir ou la photo a été prise. Ça marche les ¾ du temps surtout si la fille sur la photo vous semble louche.
  • Le nom et le prénom. Pensez toujours à « googleliser » les personnes jugées « louches » suite à la photo de profil. Si vous ne trouvez rien c’est également un signe probant.
  • Enfin les faux profils sont souvent très fermés. C’est-à-dire que vous n’avez accès à rien.

Facebook semblait à l’origine être un endroit « protégé », un site convivial sur lequel nous pouvions interagir avec nos amis ou avec des personnes partageant les mêmes centres d’intérêt sans avoir peur des inconnus et des vices classiques du web (spam, virus, faux commentaires, faux profils…). En réalité il n’en est rien. La majorité des arnaques connues a ainsi trouvé une transposition dans ce milieu social. Etant donné le nombre incroyable de membres que compte Facebook la moindre « attaque » peut prendre en quelques heures une taille considérable. Les joies et les inconvénients de la viralité… Pour beaucoup d’entre nous Facebook regorge d’informations personnelles et cette multiplication des arnaques fait (re)naitre un certains nombre de craintes. Pensez-vous que Facebook soit assez réactif et prêt face aux nouvelles techniques d’arnaques, spam et devant des faux profils ressemblant de plus en plus à des vrais ?

sources :

http://barracudalabs.com/blog_4.html
– Image 1 : Christophe lauer.
– Image 2 : Fabrice feugas

A propos de l'auteur

Djivan Minassian

Djivan Minassian  (81 articles)

Social Media Manager - Freelance Gérant Spitak.fr / @MyCommunityMgr & @MyGuerillaMkg #CM Prof à Kedge Business School

Création WordPress à Paris, Sion et Dakar - Social Media et Community Management à Marseille