E-mail de spyware Pegasus : réel ou escroquerie ?

Le spyware Pegasus est l'une des cybermenaces les plus sophistiquées au monde, mais des escrocs exploitent sa réputation pour effrayer les internautes avec de faux e-mails convaincants. Bien que Pegasus ait été utilisé pour cibler des personnalités de premier plan, la plupart des messages affirmant que votre appareil en a été infecté sont des escroqueries. Découvrez comment éviter de tomber dans le piège des fausses menaces Pegasus.

AV Comparatives award

2025

Consumer

Security Innovator

av test award

2026

Top Rated Product

Une statue en marbre blanc de Pégase à l'extérieur, portant des lunettes de soleil noires, créant un contraste ludique entre la sculpture classique et l'accessoire moderne.

Le spyware Pegasus a été utilisé pour surveiller des terroristes, des criminels et, dans certains cas, des journalistes, des militants et des personnalités politiques. Mais si vous recevez un e-mail affirmant que Pegasus a infecté votre appareil et que l'expéditeur détient des informations compromettantes sur vous, il s'agit presque certainement d'une escroquerie conçue pour vous intimider afin que vous versiez de l'argent à des cybercriminels.

Dans cet article, nous examinons la différence entre le véritable spyware Pegasus et les faux e-mails d'escroquerie Pegasus, les cibles habituelles de chaque menace, ainsi que la conduite à adopter face à l'une ou l'autre.

Qu'est-ce qu'un e-mail de spyware Pegasus ?

Un e-mail de spyware Pegasus désigne généralement un e-mail d'escroquerie qui affirme faussement que votre appareil a été infecté par le spyware Pegasus. Ces messages font généralement partie d'escroqueries par extorsion ou sextortion, dans lesquelles l'expéditeur prétend avoir accès à votre appareil photo, votre microphone, vos photos ou votre historique de navigation et exige un paiement pour garder ces informations confidentielles. Dans la plupart des cas, ces affirmations sont entièrement fabriquées.

Les véritables infections par le spyware Pegasus sont très différentes. Pegasus est un outil spyware avancé qui a été utilisé pour cibler un petit nombre de personnalités de premier plan, notamment des journalistes, des militants, des personnalités politiques et des criminels présumés. Plutôt que d'être diffusé par e-mail, Pegasus a historiquement été installé en exploitant des failles de sécurité, y compris des exploits « zéro clic » sophistiqués nécessitant peu ou pas d'interaction de la part de la victime.

Si vous recevez un e-mail affirmant que le spyware Pegasus a infecté votre appareil, il s'agit presque certainement d'une forme d'escroquerie par extorsion ou sextortion, et non d'une preuve que votre téléphone a réellement été compromis.

Qu'est-ce que le spyware Pegasus ?

Pegasus est l'un des outils spyware les plus sophistiqués jamais développés. Créé par l'entreprise israélienne de cyber-renseignement NSO Group, il est commercialisé auprès d'agences gouvernementales pour enquêter sur la criminalité grave et le terrorisme.

Pegasus est capable d'exploiter discrètement et de manière fiable des failles de sécurité pour infecter les smartphones. Une fois installé, il peut accéder aux messages, aux photos, aux e-mails, aux contacts, aux données de localisation et à d'autres informations sensibles. Selon la nature de l'exploit et le type d'appareil, il peut également être capable d'activer l'appareil photo ou le microphone et de surveiller l'activité à l'insu de l'utilisateur.

Selon NSO Group, Pegasus n'est vendu qu'à des clients gouvernementaux soigneusement contrôlés. Cependant, des enquêtes ont révélé qu'il a également été utilisé pour cibler des journalistes, des militants, des avocats, des opposants politiques et d'autres membres de la société civile, suscitant de vives critiques et un examen juridique approfondi.

À quoi ressemble un e-mail Pegasus ? 

Bien que le format et la formulation varient, la plupart des messages frauduleux Pegasus suivent la même formule de base. Contrairement aux véritables infections par Pegasus, conçues pour rester cachées, ces messages affirment que votre appareil a été compromis, prétendent que l'expéditeur a accès à vos photos, vos messages ou votre historique de navigation privés, et menacent de divulguer ces informations à moins que vous ne versiez une rançon, généralement en cryptomonnaie.

Ci-dessous, nous détaillons les types spécifiques de menaces utilisées par ces escrocs et les signes révélateurs indiquant que l'e-mail dans votre boîte de réception est bien une escroquerie.

L'e-mail d'escroquerie au spyware Pegasus

Un e-mail d'escroquerie au spyware Pegasus est généralement une forme de sextortion ou une autre escroquerie d'ingénierie sociale. L'e-mail, prétendument envoyé par un pirate anonyme, affirme généralement avoir utilisé Pegasus pour avoir accès à votre appareil photo ou à votre microphone, et formule des menaces telles que celles présentées dans ces exemples réels : 

  • « Votre appareil a été infecté par Pegasus. »
  • « J'ai accès à votre appareil photo et à vos enregistrements. »
  • « Je diffuserai des images compromettantes si vous ne payez pas 1 000 € en Bitcoin. »
  • « Bonjour pervers, j'ai installé le spyware Pegasus sur ton ordinateur, et j'ai enregistré toutes sortes de vidéos « embarrassantes » de toi. »

Dans le cadre de cette escroquerie, l'e-mail affirme généralement que les informations seront partagées avec votre famille, vos collègues, ou postées sur les réseaux sociaux si vous ne payez pas. L'attaquant peut même inclure d'anciennes photos ou des détails personnels pour rendre la menace plus convaincante. Cependant, ces détails proviennent généralement d'anciennes violations de données ou de sources accessibles au public, et non de l'installation du spyware Pegasus sur votre appareil.

Signes indiquant qu'un e-mail de spyware Pegasus est une escroquerie

De nombreux e-mails d'escroquerie Pegasus suivent le même scénario. Voici quelques-uns des signes d'alerte les plus courants à surveiller : 

  • Mention explicite de Pegasus : Pegasus est conçu pour fonctionner discrètement. Un attaquant déployant réellement Pegasus aurait peu de raisons de révéler le nom du spyware dans un e-mail. Cela constitue l'un des signes les plus évidents d'une escroquerie.
  • Un e-mail envoyé depuis votre propre adresse : les escrocs falsifient souvent l'adresse de l'expéditeur pour faire croire que l'e-mail a été envoyé depuis votre propre compte. Comme détaillé dans ce fil Reddit, cela ne signifie pas nécessairement que votre messagerie a été piratée.
  • Un langage soigné ou généré par IA : les e-mails d'escroquerie modernes semblent souvent étonnamment bien écrits et sans fautes d'orthographe. En effet, de nombreux escrocs utilisent désormais l'IA pour produire des messages d'apparence professionnelle. Ne présumez donc pas qu'un e-mail est légitime simplement parce qu'il semble soigné.
  • Menaces de chantage ou d'extorsion : ces e-mails affirment souvent détenir des photos, des vidéos ou des enregistrements compromettants et menacent de les envoyer à vos amis, votre famille ou vos collègues si vous ne payez pas de rançon.
  • Informations personnelles issues de violations de données passées : certains escrocs incluent des détails tels qu'un ancien mot de passe, une adresse personnelle ou un numéro de téléphone pour rendre leurs affirmations plus crédibles. Dans de nombreux cas, ces informations proviennent de violations de données antérieures, et non d'un spyware installé sur votre appareil.
  • Demandes de paiement urgentes : les e-mails d'escroquerie Pegasus utilisent presque toujours la peur et l'urgence pour pousser les victimes à payer rapidement via une cryptomonnaie ou un autre moyen de paiement difficile à tracer.
  • Affirmations génériques ou inexactes : étant donné que ces campagnes sont envoyées à des milliers de personnes, les détails sont souvent vagues ou incorrects. Par exemple, l'e-mail peut vous accuser d'avoir visité des sites web que vous n'avez jamais utilisés ou décrire des événements qui ne se sont jamais produits. 
Un graphique montre un exemple d'e-mail d'escroquerie Pegasus, mettant en évidence les indicateurs courants. 
Un graphique montre un exemple d'e-mail d'escroquerie Pegasus, mettant en évidence les indicateurs courants. 
Un graphique montre un exemple d'e-mail d'escroquerie Pegasus, mettant en évidence les indicateurs courants. 

Le SMS d'escroquerie au spyware Pegasus

Les premières infections par Pegasus reposaient souvent sur le spear phishing, une technique par laquelle les attaquants envoyaient des SMS soigneusement conçus contenant des liens malveillants à des individus spécifiques. Contrairement aux campagnes de phishing de masse, le spear phishing cible une personne en particulier avec des messages conçus pour paraître pertinents ou dignes de confiance.

Lorsqu'une victime cliquait sur le lien, elle était redirigée vers un serveur d'exploitation qui tentait de compromettre l'appareil en exploitant des failles de sécurité non corrigées. En cas de succès, l'exploit installait silencieusement le spyware Pegasus sans que l'utilisateur ait besoin de télécharger une application ou d'accorder des autorisations.

Par exemple, des enquêtes menées par Forbidden Stories ont révélé que certains journalistes ciblés avaient reçu des SMS concernant de possibles scoops ou des articles exclusifs, accompagnés d'un lien promettant davantage d'informations. En réalité, le lien activait un exploit conçu pour installer Pegasus sur le téléphone de la victime.

Bien que de telles campagnes aient été des vecteurs d'attaque courants pour les premières versions de Pegasus, les versions ultérieures ont eu de plus en plus recours à des exploits « zéro clic » sophistiqués, à des attaques par injection réseau et à des failles présentes dans des applications de messagerie et de communication largement utilisées, permettant des infections avec peu ou pas d'interaction de la part de l'utilisateur.

Cibles du spyware Pegasus et cibles des e-mails d'escroquerie Pegasus

Les véritables cibles du spyware Pegasus sont souvent des personnalités de premier plan, telles que des terroristes ou criminels présumés, ou, dans certains cas, d'éminents militants, journalistes et responsables politiques. Pegasus étant un outil de surveillance avancé et coûteux, son utilisation est généralement réservée à des individus soigneusement sélectionnés plutôt qu'au grand public.

Les escroqueries par e-mail Pegasus, en revanche, ratissent beaucoup plus large. Ces messages sont envoyés à des milliers de personnes à la fois et affirment faussement que Pegasus a infecté l'appareil du destinataire. Contrairement aux véritables opérations de spyware, ces e-mails mentionnent ouvertement Pegasus par son nom et exigent un paiement, généralement en cryptomonnaie, soi-disant pour empêcher la divulgation d'informations prétendument compromettantes.

Que faire si je reçois un e-mail Pegasus ? 

Si vous recevez un e-mail affirmant que votre appareil a été infecté par le spyware Pegasus, ne paniquez pas. Dans presque tous les cas, ces messages sont des escroqueries par extorsion et non des preuves d'une véritable infection par Pegasus.

Voici la conduite à tenir si vous recevez un e-mail d'escroquerie Pegasus : 

  • Ne répondez pas : évitez d'interagir avec l'expéditeur, même si vous êtes tenté de contester ses affirmations. Répondre confirme que votre adresse e-mail est active et peut entraîner de nouvelles tentatives d'escroquerie.
  • Ne payez pas : les e-mails d'escroquerie Pegasus sont conçus pour pousser les victimes à envoyer de l'argent, généralement via une cryptomonnaie ou des cartes-cadeaux. Payer ne supprimera pas une infection inexistante, et rien ne garantit que l'escroc cessera de vous contacter.
  • Signalez l'e-mail comme spam : signalez le message à l'aide de l'option spam ou phishing de votre fournisseur de messagerie. Cela contribue à améliorer le filtrage antispam et peut protéger d'autres utilisateurs contre des escroqueries similaires.
  • Supprimez l'e-mail : une fois le message signalé, supprimez-le, sauf si vous devez le conserver comme preuve pour votre employeur ou les forces de l'ordre.
  • Analysez votre appareil à la recherche de malwares : effectuez une analyse complète à l'aide d'un logiciel antivirus ou antimalware reconnu pour détecter les menaces courantes. Bien que les outils de sécurité standard ne soient pas conçus pour détecter un spyware de niveau militaire comme Pegasus, ils peuvent détecter et supprimer d'autres formes de spyware ou de malware.
  • Modifiez vos mots de passe si nécessaire : si l'e-mail contient un ancien mot de passe ou si vous soupçonnez que l'un de vos comptes a été compromis, modifiez vos mots de passe immédiatement et activez l'authentification multifacteur partout où cela est possible.
  • Gardez vos appareils à jour : installez les dernières mises à jour du système d'exploitation et de sécurité. Les correctifs logiciels aident à protéger contre les failles récemment découvertes que les attaquants pourraient tenter d'exploiter.
  • Utilisez des outils spécialisés d'analyse forensique : si vous êtes journaliste, militant, une personnalité politique ou toute autre personne susceptible d'être réellement ciblée par Pegasus, envisagez d'utiliser le Mobile Verification Toolkit (MVT) d'Amnesty International ou de solliciter l'aide d'un professionnel de la cybersécurité de confiance. Le MVT est conçu pour détecter les traces forensiques de Pegasus que les logiciels antivirus classiques peuvent manquer.

Protégez vos appareils contre les espions et les escrocs

Pegasus est un outil spyware exceptionnellement sophistiqué utilisé dans des attaques hautement ciblées, mais il représente peu de risques directs pour la confidentialité de la plupart des gens. Les spywares, ransomwares et autres formes de malware du quotidien sont bien plus courants, et peuvent cibler n'importe qui.

Norton 360 Deluxe aide à protéger contre ces menaces en constante évolution grâce à une protection antimalware heuristique en temps réel, une détection des escroqueries basée sur l'IA et des fonctions de sécurité avancées conçues pour stopper les attaques avant qu'elles ne compromettent votre appareil ou vos informations personnelles. Gardez une longueur d'avance grâce à une protection conçue pour aujourd'hui et pour demain.

FAQ

Un e-mail d'escroquerie au spyware Pegasus est-il une forme de phishing ?

Généralement, non. Plutôt que de vous inciter à cliquer sur un lien dangereux, la plupart des escroqueries par e-mail Pegasus sont des formes d'extorsion qui affirment faussement que votre appareil a été infecté afin de vous pousser à verser de l'argent. Cependant, les escrocs peuvent utiliser des informations obtenues via des attaques de phishing ou des violations de données passées pour rendre ces e-mails plus convaincants.

Comment savoir si j'ai été piraté par Pegasus ?

Contrairement à la détection d'un spyware classique, il n'existe aucun signal fiable permettant de confirmer une infection par Pegasus. Bien qu'un comportement inexpliqué de l'appareil puisse parfois indiquer que votre téléphone a été piraté, ces problèmes peuvent également résulter de dysfonctionnements logiciels ou matériels normaux. Pegasus étant conçu pour fonctionner discrètement, confirmer une infection nécessite généralement une analyse forensique spécialisée.

Peut-on se débarrasser du virus Pegasus ?

Pegasus n'est techniquement pas un virus, mais un outil spyware avancé conçu pour échapper à la détection des logiciels antivirus grand public. Si vous pensez avoir été ciblé, mettez à jour votre appareil en installant la dernière version du logiciel et demandez l'aide d'un expert. En cas d'infection confirmée par Pegasus, les professionnels de la sécurité recommandent de remplacer l'appareil et de modifier les mots de passe et identifiants de compte afin de garantir que la compromission a été entièrement traitée.

Comment savoir si quelqu'un surveille mon téléphone ?

Un téléphone surveillé peut présenter un comportement inhabituel, comme une décharge excessive de la batterie, une consommation de données inexpliquée, des performances médiocres, une surchauffe, des applications inconnues ou des modifications inhabituelles des paramètres. Cependant, aucun de ces symptômes ne prouve que votre téléphone est sur écoute, car ils peuvent également être causés par des problèmes logiciels légitimes ou du matériel vieillissant.

Comment savoir si un e-mail de sextortion est réel ?

Les escroqueries par sextortion Pegasus sont courantes, mais la grande majorité sont frauduleuses. Ces e-mails exigent souvent un paiement en Bitcoin et incluent d'anciens mots de passe ou des informations publiquement disponibles pour rendre la menace crédible. Cependant, si un message contient des images ou vidéos intimes authentiques et récentes qui n'étaient pas accessibles publiquement, traitez-le comme un incident réel plutôt qu'une escroquerie et contactez immédiatement les forces de l'ordre.

Oliver Buxton
Rédacteur pour Norton, Oliver Buxton est spécialisé dans les menaces persistantes avancées. Ses travaux sur le cyberterrorisme ont été publiés dans le Times, et il a notamment rédigé des politiques de sauvegarde numérique.

Note éditoriale : Nos articles vous fournissent des informations éducatives. Nos offres peuvent ne pas couvrir ou protéger contre tous les types de crime, de fraude ou de menace sur lesquels nous écrivons. Notre objectif est d'accroître la sensibilisation à la cybersécurité. Veuillez consulter les conditions complètes lors de l'inscription ou de la configuration. N'oubliez pas que personne ne peut empêcher l'usurpation d'identité ou la cybercriminalité, et que LifeLock ne surveille pas toutes les transactions dans toutes les entreprises. Les marques Norton et LifeLock font partie de Gen Digital Inc.


Vour voulez en savoir plus ?

Suivez-nous pour connaître les dernières actualités, astuces et mises à jour.