MONOLITH LAW OFFICE+81-3-6262-3248Jours ouvrables 10:00-18:00 JST[English Only]

MONOLITH LAW MAGAZINE

Internet

Un avocat explique les usurpations d'identité et les piratages sur Facebook et leurs contre-mesures

Internet

Un avocat explique les usurpations d'identité et les piratages sur Facebook et leurs contre-mesures

Facebook, qui exige une inscription et une utilisation sous son vrai nom, regorge d’informations personnelles. Les usurpations d’identité et les piratages, qui sont des problèmes sur d’autres réseaux sociaux tels que Twitter, sont particulièrement graves sur Facebook. En particulier, de nombreuses personnes utilisent Facebook comme outil professionnel. Pour ces personnes, les usurpations d’identité et les piratages peuvent entraîner non seulement une baisse de leur réputation et de leur crédibilité sociales, mais aussi potentiellement de grandes pertes économiques.

Usurpation d’identité sur Facebook

L’usurpation d’identité consiste à créer un compte Facebook avec le même nom et prénom qu’une autre personne, à publier des images qui semblent appartenir à cette personne et à se faire passer pour elle. L’usurpateur envoie ensuite des demandes d’amitié ou des messages aux amis de la personne usurpée. Comme il est fréquent que les personnes qui reçoivent ces demandes d’amitié confondent l’usurpateur avec la véritable personne, il est important de faire preuve de prudence lorsqu’on reçoit de telles demandes. À l’origine, le principal objectif de l’usurpation d’identité était de tromper les gens pour leur faire dépenser de l’argent sur des sites payants. Cependant, il y a aussi beaucoup de cas de harcèlement personnel. Si l’usurpateur fait des commentaires diffamatoires en se faisant passer pour l’utilisateur réel, cela peut gravement nuire à la réputation sociale de la personne qui est prise pour cible et peut même ruiner ses relations personnelles. De plus, l’usurpateur peut également chercher à obtenir des informations personnelles telles que l’adresse, la date de naissance et les relations personnelles de la personne qu’il prétend être. Dans ce cas, cela peut causer des problèmes considérables car cela peut affecter directement les personnes autour de la victime.

https://monolith.law/reputation/measures-against-defamation-on-facebook[ja]

Comment distinguer une usurpation d’identité sur Facebook

Lorsque vous recevez une demande d’ami, il est préférable de vérifier si elle provient réellement de la personne concernée avant de l’accepter. Soyez particulièrement vigilant si vous remarquez les caractéristiques suivantes :

  • Peu de publications
  • Le compte a été créé récemment
  • Aucun historique de mises à jour
  • Un nombre anormalement élevé ou extrêmement faible d’amis
  • Une composition d’amis biaisée
  • Une présentation de soi inachevée
  • Aucune photo de profil ou une image de personnage

Il existe également une méthode qui consiste à envoyer un message via Messenger disant “J’avais quitté Facebook, mais je suis de retour” ou “Je ne pouvais plus me connecter à Facebook, donc j’ai créé un nouveau compte”. Il est préférable de ne pas accepter facilement les demandes d’amis de personnes que vous ne connaissez pas. Les connexions en ligne sont un moyen efficace et amusant de créer de nouvelles relations, mais elles comportent de nombreux risques. Si vous avez accidentellement accepté une demande d’ami sans vous rendre compte qu’il s’agissait d’une usurpation d’identité, supprimez immédiatement l’usurpateur de votre liste d’amis. Cela vous évitera de subir des dommages et la personne concernée ne sera pas informée de la suppression. Si un de vos amis est victime d’une usurpation d’identité, envoyez-lui un message pour l’aider à prévenir les dommages. De plus, pour éviter que d’autres amis ne soient touchés, publiez un message disant “Il y a un compte usurpé appelé ○○, veuillez le supprimer si vous l’avez accepté comme ami”, et signalez l’usurpateur à Facebook depuis sa chronologie.

Usurpation de compte Facebook

Si vous remarquez que votre compte Facebook a été usurpé, changez immédiatement votre mot de passe.

Plus malveillant que l’usurpation d’identité est l’usurpation de compte. Facebook offre une fonction de “récupération de compte via des amis” comme mesure de secours pour les utilisateurs réguliers qui ont perdu leurs informations de connexion. En abusant de cette fonction, une demande d’ami est envoyée à la personne ciblée à partir d’un compte usurpé. Certaines personnes peuvent accepter la demande d’ami si on leur dit “J’ai oublié mon mot de passe et j’ai dû créer un nouveau compte”, mais si l’usurpateur obtient l’approbation de trois personnes, l’usurpation de compte Facebook est complétée.

Il y a aussi des “fuites de mots de passe”. Il existe des cas où le mot de passe est divulgué par divers moyens (par exemple, un ami ou une connaissance l’a regardé), et il y a aussi des cas où les informations de compte enregistrées sur les grands sites et services sont divulguées. La plupart des victimes d’usurpation de compte sont des publicités, mais comme Facebook regorge d’informations personnelles, l’usurpation de compte signifie que toutes ces informations personnelles peuvent être volées.

Avec les informations ainsi obtenues, il est facile de diffamer à volonté, d’envoyer des e-mails diffamatoires au nom de la personne, de faire des commentaires obscènes, et de diminuer facilement la réputation sociale de la personne.

Exemples de détournement de compte Facebook

  • Le mot de passe de connexion est modifié sans autorisation, rendant impossible la connexion
  • Des publicités indésirables sont envoyées à vos amis
  • Des informations personnelles, comme les informations de carte de crédit, sont divulguées

Le problème le plus courant en cas de détournement de compte est l’envoi de publicités indésirables. C’est devenu célèbre avec les publicités à bas prix pour les lunettes de soleil Ray-Ban. Il s’agit d’images montrant des lunettes de soleil Ray-Ban, avec des personnes identifiées par des tags qui apparaissent sur la chronologie. Le lien mène à un site de vente en ligne malveillant, et cela peut causer des problèmes si vous impliquez vos amis et connaissances dans ces problèmes financiers.

Les informations personnelles peuvent être divulguées, et l’argent peut être volé suite à la divulgation des informations de carte de crédit. Il y a aussi le risque que vos amis et connaissances soient victimes de fraude. De nombreux cas de crimes commis par des groupes de fraudeurs spécialisés ont été signalés. La fraude spécialisée est une technique de fraude qui consiste à tromper un grand nombre de personnes inconnues sans les rencontrer en utilisant des moyens de communication. Récemment, la fraude spécialisée utilisant des médias tels que Facebook et LINE est devenue un problème. La fraude impliquant l’utilisation de monnaie électronique est particulièrement problématique dans le cas de la fraude spécialisée.

La monnaie électronique est facile à échanger et difficile à tracer, donc les fraudeurs peuvent se faire passer pour des membres de la famille, des amis ou des connaissances et envoyer des messages demandant “Achetez de la monnaie électronique comme iTunes et envoyez-moi le numéro au dos de la carte”. C’est une technique qui a causé d’énormes dommages. Faites attention aux cas où les groupes de fraudeurs spécialisés agissent dans le but de voler de l’argent.

Que faire si votre compte Facebook est piraté

Tout d’abord, vous devez signaler à Facebook que votre compte a été “accédé illégalement”. Vous pouvez le faire à partir du centre d’aide en sélectionnant l’option “accès non autorisé à mon compte”. Ensuite, vous devez changer votre mot de passe. Si vous pouvez toujours vous connecter, cela signifie que le pirate n’a pas encore changé votre mot de passe. Il est donc préférable de changer votre mot de passe le plus rapidement possible pour bloquer l’accès au pirate. Si vous ne le faites pas et que votre mot de passe est changé, vous risquez de perdre complètement l’accès à votre compte Facebook et de ne plus pouvoir l’utiliser. Si vous avez des doutes, changez immédiatement votre mot de passe. Facebook dispose d’une fonction de liaison d’applications, et selon les autorisations accordées à l’application liée, une tierce partie peut effectuer diverses opérations.

Si votre compte Facebook est piraté et lié à une application, le pirate peut partager des liens à sa guise pour atteindre ses objectifs. Si vous supprimez la liaison avec l’application suspecte, le problème sera résolu. Vérifiez donc les applications auxquelles vous êtes lié et supprimez toute liaison avec des applications que vous ne reconnaissez pas ou qui vous semblent suspectes. De plus, vous devriez “supprimer les publications”. Vous pouvez supprimer les publications de spam de votre propre chronologie. Cependant, si vous êtes étiqueté dans une publication, vous ne pouvez pas supprimer le contenu de la publication d’un ami et vous devrez attendre que le temps passe.

Enfin, n’oubliez pas de présenter vos excuses. Vous devriez vous excuser auprès de vos connaissances et amis pour les désagréments causés par le piratage de votre compte et les publications de spam.

Usurpation de compte Facebook et problèmes juridiques

Des peines d’emprisonnement et des amendes peuvent être imposées en cas d’accès illégal à un compte d’autrui.

Quelle infraction juridique constitue l’usurpation d’un compte Facebook ?

La loi japonaise sur l’interdiction de l’accès non autorisé et l’usurpation de compte

Tout d’abord, l’acte de se connecter illégalement au compte Facebook d’une autre personne peut potentiellement enfreindre la loi japonaise sur l’interdiction de l’accès non autorisé (nom officiel “Loi concernant l’interdiction des actes d’accès non autorisé”).

Loi japonaise sur l’interdiction de l’accès non autorisé (Interdiction des actes d’accès non autorisé)
Article 3 : Personne ne doit commettre un acte d’accès non autorisé.
Article 11 : Quiconque enfreint les dispositions de l’article 3 sera puni d’une peine d’emprisonnement de trois ans ou moins ou d’une amende d’un million de yens ou moins.

De plus, si vous obtenez illégalement le mot de passe d’une autre personne, vous risquez une peine d’emprisonnement d’un an ou moins ou une amende de 500 000 yens ou moins.

Loi japonaise sur l’interdiction de l’accès non autorisé (Interdiction d’obtenir illégalement le code d’identification d’autrui)
Article 4 : Personne ne doit obtenir le code d’identification d’autrui lié à la fonction de contrôle d’accès dans le but de commettre un acte d’accès non autorisé (limité à ceux qui correspondent à l’article 2, paragraphe 4, point 1. Le même s’applique aux articles 6 et 12, point 2).
Article 12 : Quiconque correspond à l’un des points suivants sera puni d’une peine d’emprisonnement d’un an ou moins ou d’une amende de 500 000 yens ou moins.
1. Quiconque enfreint les dispositions de l’article 4

https://monolith-law.jp/reputation/unauthorized-computer-access[ja]

En août 2016, le tribunal de district de Tokyo a reconnu coupable un employé de 29 ans (Omura, préfecture de Nagasaki) qui avait illégalement accédé 238 fois aux comptes Facebook et iCloud de sept personnes, dont les actrices Masami Nagasawa et Keiko Kitagawa, pour violation de la loi japonaise sur l’interdiction de l’accès non autorisé.

L’accusé, entre août 2014 (année 26 de l’ère Heisei) et novembre 2015 (année 27 de l’ère Heisei), a répété 238 fois l’accès non autorisé aux comptes Facebook et iCloud de sept femmes en utilisant l’ordinateur de sa maison. Pendant ce temps, l’accusé a tenté d’accéder illégalement à d’autres femmes en utilisant les informations obtenues par l’accès non autorisé réussi, a cherché des informations pour les mots de passe en utilisant Internet, a trouvé des réponses aux questions secrètes lors de l’oubli du mot de passe et a utilisé la fonction de réinitialisation du mot de passe pour commettre l’accès non autorisé. Les actes de l’accusé étaient habituels et obstinés, et ont gravement nui à la confiance sociale dans les réseaux informatiques.

Jugement du tribunal de district de Tokyo, 3 août 2016

Le tribunal de district de Tokyo a condamné l’accusé à une peine d’emprisonnement de deux ans et six mois, comme requis par le procureur, mais a déclaré que “l’accusé n’a pas divulgué les informations qu’il a espionnées. Par conséquent, bien qu’il ne soit pas permis de minimiser la responsabilité pénale de l’accusé, compte tenu de la nature du crime en question, il est encore permis de suspendre l’exécution de la peine à l’égard de l’accusé”, et a suspendu l’exécution pendant quatre ans.

Le délit de fraude par utilisation d’ordinateur peut également être appliqué

De plus, si vous commettez une fraude par hameçonnage ou usurpation d’identité, le délit de fraude par utilisation d’ordinateur peut être appliqué.

Article 246-2 du Code pénal japonais (Fraude par utilisation d’ordinateur)
En plus de ce qui est prévu à l’article précédent, quiconque donne de fausses informations ou des instructions incorrectes à un ordinateur utilisé pour le traitement des affaires d’autrui, crée un faux enregistrement électromagnétique concernant l’acquisition ou le changement de droits de propriété, ou fournit un faux enregistrement électromagnétique pour le traitement des affaires d’autrui, et obtient un avantage illégal en matière de propriété, ou fait obtenir un tel avantage à autrui, sera puni d’une peine d’emprisonnement de dix ans ou moins.

Identification de l’auteur et demande de dommages et intérêts en matière civile

Bien sûr, si vous êtes diffamé par l’usurpation de votre compte, vous pouvez également demander des dommages et intérêts en matière civile.

Article 709 du Code civil japonais
Quiconque viole les droits d’autrui ou les intérêts protégés par la loi par intention ou négligence est responsable des dommages causés par cette violation.

Tout d’abord, vous demandez à Facebook, Inc. une injonction provisoire pour la divulgation des informations de l’expéditeur. Si l’injonction provisoire est accordée, Facebook, Inc. divulguera les informations, et vous intenterez une action en justice pour la divulgation des informations de l’expéditeur contre le fournisseur d’accès spécifié, et vous identifierez le nom réel, l’adresse, etc. de l’expéditeur. Une fois l’expéditeur identifié, si le message est diffamatoire, vous pouvez demander des dommages et intérêts.

https://monolith.law/reputation/disclosure-of-the-senders-information[ja]

Managing Attorney: Toki Kawase

The Editor in Chief: Managing Attorney: Toki Kawase

An expert in IT-related legal affairs in Japan who established MONOLITH LAW OFFICE and serves as its managing attorney. Formerly an IT engineer, he has been involved in the management of IT companies. Served as legal counsel to more than 100 companies, ranging from top-tier organizations to seed-stage Startups.

Retourner En Haut