Le Centre National de Réponse aux Incidents de Cybersécurité du Togo (CERT.tg) a lancé une alerte de sévérité Élevée. Une importante vague d’attaques vise la prise de contrôle de comptes WhatsApp et Facebook à travers tout le pays.
Pourquoi c’est important ?
Ces piratages ne touchent plus seulement des particuliers : ils ciblent également des entreprises et leurs comptes WhatsApp Business, entraînant des usurpations d’identité, des vols de données et des pertes financières directes.
Comment fonctionnent les attaques ?
Les cybercriminels s’appuient sur l’ingénierie sociale et l’hameçonnage (phishing) :
- La victime est soudainement déconnectée de son compte sans intervention de sa part.
- Le pirate prend la main et active immédiatement la double authentification (2FA) avec ses propres accès.
- Le compte devient irrécupérable : l’application affiche un message indiquant que le numéro est « banni ou compromis ».
Le constat clé : La majorité des victimes n’avaient pas activé la vérification en deux étapes sur leurs comptes.
L’impact en chiffres & faits
Types de comptes ciblés : WhatsApp (standard et Business), Facebook (Meta), e-mails associés.
Conséquences directes :
- Usurpation de l’identité de l’entreprise ou de l’usager.
- Envoi de messages frauduleux à tous les contacts/clients.
- Atteinte sévère à la réputation de l’organisation.
En résumé : les 3 gestes vitaux
- Activez la 2FA dès maintenant :
- WhatsApp : Réglages > Compte > Vérification en deux étapes > Créer un code PIN personnel.
- Ne partagez JAMAIS vos codes : Aucun support technique ne vous demandera un code SMS de validation.
- Sécurisez votre e-mail : Liez un e-mail à votre compte et protégez-le via Google Authenticator ou Microsoft Authenticator.
Et maintenant ?
En cas de doute, de déconnexion inattendue ou de suspicion de piratage, le CERT.tg est joignable 24h/24 et 7j/7 :
- Urgence : +228 70 54 93 25
- Signalement : incidents@cert.tg
- Info : cert.tg
Miss Darlix.
Image générée par I.A