17/08/2026
"Les cybercriminels piratent de moins en moins les applications ils piratent de plus en plus les utilisateurs.
J'ai vu une publication de quelqu'un qui dit avoir perdu tout l'argent qu'il avait sur son compte suite à une "mise à jour". La mise à jour a bloqué son téléphone et, pendant ce temps, il se faisait siphonner son argent.
Après cette mauvaise expérience, il conseille aux gens de retirer leur argent de Wave.
C'est l'occasion pour moi de vous rappeler quelques règles de sécurité basiques et les bonnes pratiques.
Avant tout, il faut être prudent avec les conclusions hâtives. À ce stade, rien ne permet d'affirmer que le problème vient de Wave lui-même. Dans la très grande majorité des cas, ce type d'attaque repose sur de l'ingénierie sociale : ce n'est pas l'application qui est piratée, c'est l'utilisateur qui est manipulé.
Mon hypothèse est qu'il ne s'agissait probablement pas d'une véritable mise à jour, mais d'une fausse mise à jour téléchargée en dehors des canaux officiels. Les cybercriminels envoient régulièrement des SMS, des messages WhatsApp, des publications Facebook ou des emails contenant un lien du type : "Votre application doit être mise à jour immédiatement pour continuer à utiliser le service."
En cliquant sur ce lien, la victime installe parfois une application malveillante qui demande des autorisations très sensibles : accès aux SMS, à l'accessibilité, à l'écran, aux notifications ou encore la possibilité de prendre le contrôle de l'appareil à distance. Une fois ces droits accordés, les fraudeurs peuvent intercepter les codes de validation, lancer des transactions ou valider des opérations à votre place.
Voici quelques règles simples qui vous éviteront bien des problèmes :
✅ Ne mettez jamais à jour une application depuis un lien reçu par SMS, WhatsApp, Messenger ou email.
✅ Sur Android, installez vos applications uniquement depuis le Play Store. Sur iPhone, utilisez exclusivement l'App Store.
✅ Ne téléchargez jamais un fichier APK provenant d'un site inconnu ou d'une personne qui vous l'envoie en message privé.
✅ Vérifiez toujours le nom de l'éditeur de l'application avant de l'installer.
✅ Lisez les autorisations demandées. Une application de paiement qui réclame des accès inhabituels doit immédiatement éveiller vos soupçons.
✅ Activez la protection de votre téléphone (code, empreinte digitale ou reconnaissance faciale).
✅ Activez les notifications de transaction afin d'être informé immédiatement de tout mouvement sur votre compte.
✅ Si votre téléphone se comporte soudainement de manière étrange après une installation (écran qui se bloque, applications qui s'ouvrent seules, lenteurs anormales, demandes répétées de codes), coupez immédiatement votre connexion Internet, contactez le service client de votre établissement et faites bloquer temporairement votre compte si nécessaire.
Le meilleur antivirus reste votre vigilance.
Les pirates n'ont plus forcément besoin de casser les protections des banques ou des applications de paiement. Il leur suffit souvent de convaincre une personne d'installer elle-même le logiciel qui leur ouvrira la porte.
La cybersécurité n'est plus une affaire réservée aux informaticiens. Aujourd'hui, chacun de nous est une cible potentielle, et quelques bonnes habitudes peuvent faire la différence entre un téléphone sécurisé et un compte vidé en quelques minutes.
Partagez cette publication. Si elle peut éviter ne serait-ce qu'une seule arnaque, elle aura déjà été utile.
Texte pris chez YAPO
L'informaticien à votre service 🚀"
Texte transmis tel que reçu.
Source: https://www.facebook.com/100001422753731/posts/28042445668719483/