
Le Centre national de réponse aux incidents de cybersécurité (CERT.tg) a alerté jeudi sur une recrudescence des compromissions de comptes WhatsApp, Facebook et d’autres plateformes en ligne au Togo, appelant les utilisateurs à renforcer leurs mesures de sécurité face aux tentatives de prise de contrôle.
Le CERT.tgmission a pour mission de protéger les citoyens, les organisations et les institutions togolaises contre les menaces cybernétiques en assurant la détection, la prévention et la réponse aux incidents de cybersécurité.
Selon le Centre, cette nouvelle vague de cyberattaques cible principalement les comptes de messagerie et de réseaux sociaux, notamment WhatsApp et Facebook, mais également d’autres plateformes en ligne.
« Le CERT.tg a observé une recrudescence des incidents de compromission affectant des comptes utilisateurs de WhatsApp (standard et Business), Facebook (Meta) et d’autres plateformes en ligne », indique le centre.
Ces incidents se manifestent notamment par des déconnexions inhabituelles des utilisateurs de leurs comptes, sans aucune action de leur part, suivies de tentatives de reconnexion infructueuses.
Dans plusieurs cas recensés, les victimes n’avaient pas activé la vérification en deux étapes (2FA), facilitant ainsi la prise de contrôle de leurs comptes par des acteurs malveillants.
Une fois le compte compromis, ceux-ci peuvent l’utiliser pour envoyer des messages frauduleux aux contacts ou clients, mener des campagnes de phishing ou d’escroquerie, ou encore usurper l’identité du propriétaire du compte.
Le CERT.tg souligne que les compromissions sont souvent précédées de campagnes d’ingénierie sociale et de phishing destinées à obtenir frauduleusement les informations personnelles ou les données d’authentification des victimes.
Après avoir pris le contrôle d’un compte, les acteurs malveillants peuvent notamment modifier le numéro de téléphone ou l’adresse électronique associés et activer la vérification en deux étapes, compliquant ainsi la récupération du compte par son propriétaire.
Face à ces menaces, le Centre recommande aux utilisateurs d’activer la vérification en deux étapes, de vérifier régulièrement les appareils connectés et les sessions actives, et d’ajouter une adresse électronique de récupération à leurs comptes.
Il les invite également à ne jamais communiquer leurs codes de vérification ou informations personnelles, notamment en cas de demande reçue par appel ou SMS.
Le centre recommande également de signaler rapidement tout accès suspect au support officiel de Meta et de bloquer les numéros ou adresses électroniques à l’origine de demandes de codes de vérification inattendues. Les organisations utilisant ces plateformes pour leurs communications avec leurs clients sont, elles aussi, invitées à sensibiliser leurs équipes aux principaux vecteurs de compromission.
En cas d’activité suspecte ou d’incident cyber, le CERT.tg indique être joignable 24 heures sur 24 et 7 jours sur 7. Le centre rappelle que la vigilance des utilisateurs et des organisations contribue à renforcer la cybersécurité au Togo. FIN
Edem Etonam EKUE