Des escrocs pratiquant le chantage sexuel exploitent les fuites de données de ShinyHunters.

| 27 juillet 2026
Un jeune homme s'est assis, la tête dans une main et tenant un téléphone dans l'autre.

Les escrocs pratiquant le chantage sexuel utilisent des adresses électroniques issues de données divulguées par le groupe de pirates informatiques ShinyHunters pour donner un peu de crédibilité à leurs tentatives maladroites de convaincre les gens qu'ils détiennent des informations compromettantes à leur sujet.

Les courriels d'extorsion sexuelle sont des messages prétendant que l'escroc vous a enregistré(e) via votre webcam pendant que vous regardiez du contenu pornographique et exigeant désormais une rançon. Ils existent depuis des années et évoluent constamment, avec de légères modifications de formulation et de faux détails techniques.

Dans cette campagne, les escrocs se font passer pour des chasseurs de puces. Ce qui n'a pas changé, c'est la vérité fondamentale : il n'y a ni logiciel malveillant, ni enregistrement, ni preuve crédible à l'appui de cette menace. Malgré les innombrables versions de ces courriels que j'ai vues au fil des ans, je n'en ai encore jamais trouvé une seule qui soit étayée par les preuves que l'expéditeur prétendait détenir.

BleepingComputer rapporte que les fuites de données de ShinyHunters alimentent une escroquerie par courriel à caractère sexuel d'une valeur de 2 000 $ et a partagé l'exemple suivant :

Exemple de courriel d'extorsion sexuelle provenant de ShinyHunters

Objet : Informations concernant votre sécurité en ligne

Bonjour,

Nous sommes le groupe de hackers ShinyHunters.
Il y a quelques mois, nous avons accédé à vos appareils et avons commencé à surveiller vos activités en ligne.

Ce qui s'est passé:
Nous avons accédé à la base de données d'Amtrak.com où vous avez un compte et avons facilement accédé à vos e-mails.
Vous n'avez pas fait très attention aux liens que vous avez ouverts.
Une semaine plus tard, nous avons installé un programme d'exploitation sur vos appareils, y compris votre téléphone, nous donnant accès à votre microphone.
appareil photo, clavier et toutes vos données.
Nous avons vos photos, votre historique de navigation, vos conversations et votre liste de contacts.

Nous avons notamment constaté que vous consultez fréquemment des sites web pour adultes et regardez des vidéos explicites.
Nous avons réussi à vous enregistrer et à créer des vidéos de vous en train de vous masturber.
En quelques clics, nous pouvons partager ces vidéos avec vos amis.
collègues, famille, voire même les rendre publics.

Proposition:
Envoyez-nous 2000 $ en Bitcoin au portefeuille suivant :
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Nous allons tout supprimer immédiatement.
Vous disposez de 48 heures à compter de l'ouverture de ce courriel.
Une fois le paiement reçu, nous supprimerons le logiciel malveillant de vos appareils.

BleepingComputer affirme avoir constaté que des données provenant des violations de données d' Amtrak, Hallmark, ADT , Substack, Betterment , CarGurus, Panera Bread et McGraw Hill ont été utilisées pour cibler les victimes dans cette campagne d'extorsion sexuelle par courriel.

Un collège communautaire californien a également émis un avertissement après avoir constaté que la campagne ciblait les personnes touchées par la fuite de données de Canvas .


Digital Footprint Scan

Ils ont confirmé que les adresses électroniques visées figuraient déjà dans des données divulguées par ShinyHunters. Ils ont également contacté le groupe, qui a nié être à l'origine des courriels d'extorsion sexuelle.

Le passage à une demande de 2 000 $ pourrait indiquer que les escrocs ont payé quelqu'un pour obtenir les listes d'adresses électroniques. Toutefois, il est plus probable qu'ils aient simplement téléchargé les données divulguées après leur publication par ShinyHunters suite à des tentatives d'extorsion infructueuses.

Une vérification rapide de l'adresse Bitcoin utilisée dans le courriel ne montre aucune activité.

Rapport blockchain de l'adresse Bitcoin de l'escroc
Aucune activité sur leur adresse Bitcoin

Espérons que cela reste ainsi. Avec un peu de chance, ces habitants des donjons finiront par renoncer à effrayer les gens pour leur soutirer leur argent durement gagné.

Comment réagir face aux e-mails de chantage sexuel

Certains courriels d'extorsion sexuelle sont mal écrits, mais beaucoup sont peaufinés par l'IA et paraissent convaincants. Quelle que soit leur apparence, ils doivent être traités de la même manière : comme des menaces non fondées destinées à intimider les victimes et à les contraindre à payer.

  • Avant toute chose, ne répondez jamais à ce type de courriel. Répondre confirme que quelqu'un lit activement les messages envoyés à cette adresse et peut encourager d'autres tentatives d'escroquerie.
  • Ne vous laissez pas emporter par la précipitation. Les escrocs comptent sur votre manque de réflexion et les erreurs que vous pourriez commettre. En cas de doute, demandez conseil.
  • Une pièce jointe ne constitue pas une preuve. La plupart des courriels d'extorsion sexuelle ne contiennent aucune preuve, et les pièces jointes servent souvent à diffuser des logiciels malveillants ou à rendre les menaces plus crédibles.
  • Si le courriel contient un mot de passe que vous avez déjà utilisé, modifiez-le immédiatement partout où il est encore utilisé. Activez ensuite l'authentification à deux facteurs (2FA) partout où cela est possible. Si vous avez du mal à gérer vos mots de passe, pensez à utiliser un gestionnaire de mots de passe .
  • Supprimez le message, signalez-le comme spam, et passez à autre chose.

Conseil de pro : Malwarebytes Scam Guard a identifié ce courriel comme une tentative d’extorsion sexuelle. Ce logiciel peut reconnaître les arnaques et vous conseiller sur la marche à suivre.

Scam Guard identifie ce courriel comme une tentative d'extorsion sexuelle.

Bien que ces courriels d'extorsion sexuelle soient presque toujours des bluffs, si vous craignez l'espionnage par webcam, Malwarebytes Webcam Monitoring peut vous alerter lorsque des applications tentent d'accéder à votre caméra.



À propos de l'auteur

Pieter Arntz

Chercheur en intelligence malveillante

A été un Microsoft MVP dans le domaine de la sécurité des consommateurs pendant 12 années consécutives. Parle quatre langues. Sente l'acajou et les livres reliés en cuir.