Vous avez reçu un e-mail menaçant qui connaît votre adresse et exige du Bitcoin ? Voici pourquoi il est creux
Un e-mail arrive. Il connaît déjà votre adresse, il lâche le nom d'un vrai groupe de pirates informatiques, et il affirme qu'un enregistrement embarrassant fait à la webcam sera rendu public à moins que vous ne payiez. Il est conçu pour vous glacer le sang, et il est totalement vide.
Des chercheurs de BleepingComputer et de Malwarebytes suivent depuis avril 2026 environ une campagne de sextorsion qui s'appuie sur des données divulguées par le groupe d'extorsion ShinyHunters. Les escrocs ont extrait des adresses e-mail de fuites de données passées, les données divulguées remontant à des entreprises comme Amtrak, Hallmark, Substack, Betterment, CarGurus, ADT, Panera Bread et McGraw Hill, et utilisent votre vraie adresse, parfois accompagnée du nom d'une entreprise où vous avez réellement eu un compte, pour paraître crédibles. La demande est étrangement précise : 2 000 $ en Bitcoin sous 48 heures. Fait notable, ShinyHunters lui-même a nié être à l'origine de ces e-mails ; ce sont d'autres criminels qui profitent du nom du groupe.
Voici la partie qui compte : il n'y a ni logiciel malveillant, ni accès à la caméra, ni enregistrement. Connaître votre adresse e-mail ne donne strictement aucune capacité de pirater votre PC ou de vous filmer, les portefeuilles Bitcoin cités dans ces messages n'affichent en général aucun paiement du tout. Alors ne répondez pas (cela ne ferait que confirmer une adresse active), ne payez pas, et ne considérez aucune « preuve » jointe comme réelle. Supprimez le message et signalez-le comme indésirable. Si l'e-mail cite un de vos vrais mots de passe, c'est le signe qu'il a fuité quelque part par le passé, changez-le partout où vous l'avez utilisé et activez la double authentification.
Toute la ruse repose sur le fait qu'une adresse e-mail divulguée donne l'impression d'un piratage. Le contrôle Confidentialité et comptes de Tendvane indique lesquels de vos identifiants sont apparus dans des fuites de données connues, afin que, lorsqu'un inconnu récite vos informations, vous sachiez exactement d'où elles viennent, et que cela ne signifie pas que quelqu'un a touché à votre ordinateur.