Je me suis fait hacker mon compte Instagram puis blackmailer, et voici ce qui est arrivé
J’ai commencé ma page Instagram en 2012, pour le fun comme tout le monde à ce moment-là. Je publiais sur mes deux passions, le voyage et la restauration et je partageais mes découvertes et mes voyages. De fil en aiguille, ma communauté a grossi, et mes passions sont devenues, en 2016, mon travail à temps plein. Après avoir travaillé pour un groupe de restaurants et d’hôtels, j’ai lancé mon blogue et ma page Instagram a pris un peu plus d’importance, ce n’était plus juste une passion, c’était du sérieux. J’ai ensuite commencé à faire de la gestion de communautés “on the side” pour des restaurants, puis en 2017 j’ai officiellement lancé mon agence qui proposait des services de rédaction et de médias sociaux en plus de devenir une journaliste spécialisée, de plus en plus prise au sérieux. Plus je me faisais des contacts et que j’accumulais des contrats, plus ma page Instagram prenait de l’importance. Ça devenait mon portfolio, ma carte de visite, le meilleur endroit pour témoigner de mon cheminement.
Je n’avais jamais réellement pris conscience à quel point je tenais à ma page Instagram (fait important à noter, je ne tire aucun revenu de ma page personnelle, je fais mes sous avec mes contrats de réseaux sociaux et les pages que je gère pour les autres en plus de mes contrats de rédaction), donc, je n’y tenais pas pour les revenus qu’elle m’apporte, mais parce que c’est devenu, dans un sens, l’extension de moi. J’y accumule des photos, vidéos et contacts depuis maintenant 13 ans. Il y a certaines personnes avec qui je ne communique que par DM sur Instagram, des contacts que je me suis faits en voyage de presse par exemple. Bref, c’est très précieux et ça m’a pris du temps me rendre là.
Le matin du 8 mars, ironiquement #WomensDay, je me lève et mon compte a disparu. Pouf! J’essaye de me connecter, on me dit qu’aucun compte avec ce @username n’existe, j’essaye avec mon adresse courriel, même chose. Je me cherche moi-même avec le compte d’un de mes clients, je suis introuvable. La panique s’installe rapidement.
Je remarque qu’à 5:05 du matin j’ai reçu un email d’Instagram me disant que mon courriel associé à mon compte a été modifié (pas par moi!). Et, pour ce qui est de leur option “If you didn’t change your email address, you can secure your account now” quelle joke, tu cliques et ça t’amènes à ton compte… qui a déjà été hacker, merci!!!
À 5:09 am, soit 3 minutes plus tard, j’avais reçu un email d’un certain Jerry Hall me disant qu’il avait hacker mon compte (ah, merci) et qu’il me demandait 600$ US pour me le redonner. Par contre “il n’est pas une mauvaise personne” F* YOU.
Après avoir paniqué juste assez, je me suis mise en mode action. Quelles sont mes options? J’ai vite réalisé que je n’en avais pas beaucoup…
- Meta n’a AUCUN service à la clientèle, NADA, ZÉRO, f*all. La seule et unique façon de parler à quelqu’un chez Meta est d’avoir un compte payant Verified, mais comme mon compte Instagram avait disparu, je suis passé par Facebook. Une chance que j’avais une page Pro liée à mon compte Insta. J’ai fait Verified ma page Pro et j’ai pu accéder au service de chat de Meta. P.S. J’ai attendu 6h pour avoir “la ligne”.
- Quand j’ai enfin pu chatter avec quelqu’un (parce que oublie ça parler à un humain), la personne m’a juste demandé de lui résumer la situation. J’ai envoyé les captures d’écran, j’avais tout en main. On m’a dit “ok j’envoie ça à l’équipe d’experts en sécurité et on vous revient d’ici 5-7 jours ouvrables” (c’est tellement long!)
- Le lendemain, je me lève et j’ai une autre bonne nouvelle (lol) Meta a fermé mon “cas”, jugeant qu’il n’y avait pas de problème au final. BEN VOYONS! Je suis 100% convaincue qu’ils n’ont rien vérifié du tout. J’étais désemparée. Now what?
4. Comprenant maintenant que Meta ne me serait d’aucune aide (j’ai rouvert un nouveau chat dimanche matin et 8h plus tard personne n’avait encore pris “la ligne”) je suis devenue complètement découragée et j’ai donc commencé à lire des forums, blogues et autres, pour essayer de trouver une piste, quelqu’un qui aurait vécu la même chose. J’ai tout essayé, tout, tout. Je ne suis pas certaine à 100% de qui a fonctionné, parce que j’ai fait tellement d’essais, mais à un certain point en soirée, j’ai sélectionné, l’option “I CANT LOG IN” dans la section Help d’Instagram.
TOUTES LES AUTRES OPTIONS TE FONT TOURNER EN ROND, c’est l’enfer. Si tu sélectionnes “‘My account has been hacked”, ou “My account has been disabled”, ça te renvoie sur des options du genre Sécurise ton compte maintenant. Heyyyyy, épais, je n’ai plus de compte!!!!
Donc, Can’t Log In. J’ai essayé avec mon username, mais mon cher hacker l’avait changé pour je-ne-sais-quoi donc ça ne marchait pas, avec mon email non plus parce qu’il l’avait changé aussi, donc ça ne marchait toujours pas, j’allais abandonner, mais avec mon # de cellulaire, je suis arrivée sur ceci.
Le compte Instagram @colablagence est celui de mon agence médias sociaux et l’autre… avait l’air très louche, mais je n’avais plus rien à perdre, donc j’ai cliqué. Ça me demandait “Forgot Password?” j’ai dit oui, ensuite ça m’a envoyé un code sur mon cellulaire (comme c’était l’option que j’avais choisie, et la seule possible à ce stade), j’ai pu changer de mot de passe… et je suis entrée dans mon compte! Il avait changé ma photo de profil pour le logo de Meta, et mon username pour User2737373blablabla, mon courriel, mais tout mon contenu était encore là. OH-MON-DIEU!
Vite comme l’éclair, j’ai changé mes options pour que mon compte soit 1) Verified 2) j’ai activé le Tw0-Factor Authentification en plus j’ai ajouté une étape de plus, soit le 3) 3rd party app security. Désormais une app (Duo Mobile) m’envoie une notification push chaque fois que je me connecte sur mon compte, donc si tu n’as pas mon cellulaire en mains tu ne peux pas rentrer dans mon compte. Faites le maintenant, les hackers sont de plus en plus créatifs et de mieux en mieux outillés pour voler vos comptes, et ils ciblent ceux qui ont le plus à perdre (beaucoup d’abonnés, beaucoup de contenu, et encore pire si tu en tires un revenu).
Cette histoire de fou m’a fait réaliser que Meta ne t’aidera pas s’il arrive quoi que ce soit avec ton compte, je l’avais déjà vécu avec les comptes de mes clients, des petits problèmes par ci par là et personne ne te répond jamais, tu es 100% laissé à toi-même. Aussi, à quel point, justement, si ton compte a une si grande valeur pour toi, un simple password ne suffit pas du tout pour le protéger et que quelqu’un de mal intentionné peut tout t’enlever en claquant des doigts.
P.S. J’ai pensé plusieurs fois payer mon cher Jerry Hall, mais j’avais peur qu’il ne me redonne pas mon compte même si je le payais, qu’il me demande toujours plus d’argent ou qu’il le refasse régulièrement, sachant que j’allais payer. J’ai aussi lu sur les cas de plusieurs personnes qui avaient mandaté des hackers professionnels pour récupérer leur compte et ils se font faits doublement arnaqués. La morale: personne d’autre que toi ne peut récupérer ton compte, personne.