Nous avons installé un logiciel RAT dans votre appareil.
Pour l’instant, votre compte e-mail est piraté (j’ai maintenant accès à vos comptes).
J’ai téléchargé toutes les informations confidentielles de votre système et j’ai obtenu des preuves supplémentaires.
La chose la plus intéressante que j’ai découvert est celle des enregistrements vidéo de votre masturbation.
J’ai posté mon virus sur un site porno, puis vous l’avez installé sur votre système d’exploitation.
Lorsque vous avez cliqué sur le bouton Play on porn video, à ce moment-là mon troyen aura été téléchargé sur votre appareil.
Après l’installation, votre caméra frontale prend une vidéo chaque fois que vous vous masturbez. De plus, le logiciel est synchronisé avec la vidéo de votre choix.
Pour le moment, le logiciel a collecté toutes vos informations de contact sur les réseaux sociaux et les adresses e-mail
Si vous devez effacer toutes vos données collectées, envoyez-moi 250 $ en BTC (crypto-monnaie).
Après votre transaction, je vais effacer toutes vos données.
Sinon, je vais envoyer une vidéo avec vos farces à tous vos collègues et amis !!!
Et désormais, soyez plus prudent !
Visitez uniquement les sites sécurisés !
Au revoir !
Pourquoi ce mail m’a intéressé?
Je n’avais pas vraiment de raisons de me sentir concerné par ce mail.
Mais après l’avoir bien lu, je me suis rendu compte qu’il utilisait les techniques du copywriting.
Ce constat, m’a donné envie d’en analyser le propos pour voir comment une écriture persuasive peut créer un cadre de perception qui nous amène à prendre des décisions inappropriées.
Une arnaque qui fonctionne
J’ai cherché à vérifier d’où venait le mail et si d’autres personnes étaient tombées dans le panneau.
Le mail a été expédié depuis un serveur en Indonésie, à Jakarta exactement.
L’arnaque a rapporté 0.934 bitcoin à son auteur, soit 6400 Euros.
En tout 32 personnes ont cédé au chantage de l’escroc en lui envoyant 200 Euros chacune, soit 6 400 euros au total.
Vous pouvez vérifier le montant gagné par l’escroc à cette adresse.
C’est un format de mail de phishing apparu il y a un peu plus d’un an.
Cet email aurait dû être redirigé vers mes spams.
Toutefois, l’auteur utilise une méthode de rédaction qui les rapproche des mails que nous recevons de nos proches.
Ce genre de message est rédigé pour passer au travers des filtres des boîtes email.
Peu de gens tombent dans le panneau (paraît-il)
On croit souvent que la plupart des gens qui reçoivent ce type d’email sont déjà alertées sur le fait qu’il s’agit d’escroqueries.
L’explication commune prétend que les expéditeurs envoient des millions d’emails en espérant que quelques personnes finiront par les ouvrir.
Comme le coût d’envoi de ce genre d’email est quasiment nul, un faible nombre de victimes est suffisant pour rendre cette arnaque rentable.
Maintenant, il y a moyen d’analyser de façon plus précise les chiffres plutôt que d’avancer un postulat général comme je viens de le faire.
C’est ce qu’a fait l’agence de Cybersécurité “Digital Shadows”.
Dans ce rapport, elle a analysé un échantillon de 792 000 e-mails de type “sextortion scam” envoyés sur la période 2017-2019, les criminels auraient fait en tout 3100 victimes (0.4% des destinataires) pour un bénéfice total de 300 000 Euros.
En analysant la lettre, on voit qu’elle a été rédigée selon des codes proches de ceux des lettres de vente classiques qu’on a l’habitude d’analyser sur ce blog.
On peut donc lui appliquer une analyse AIDA.
Sauf qu’au moment de passer à l’action, on peut imagine que la victime n’aura pas le même sourire.
L’analyse AIDA d’un mail d’escroc
Le publicciblé : Personne s’étant déjà retrouvé dans la situation compromettante décrite par le mail. Le porno en ligne étant l’industrie la plus florissante du web, l’auteur du mail s’assure une audience particulièrement large.
L’auteur pose une situation : Il décrit de manière vague la scène compromettante et affirme détenir un enregistrement qui compromettra la situation sociale du lecteur.
Puis un enjeu : Le lecteur peut faire le choix d’ignorer ce mail et il verra sa réputation détruite.
D’une certaine façon, on peut considérer cette lettre comme la version Dark de la lettre de vente de Sherwin Cody. Dans cette dernière, l’auteur persuade le lecteur que ses cours d’anglais amélioreront la position sociale du lecteur.
Ici, il s’agit de détruire cette position sociale.
Une escroquerie qui utilise les ressorts du copywriting
Capter l’attention
L’auteur du mail capte tout de suite notre attention en parlant d’un problème de sécurité dans le titre.
Cette accroche est très efficace. Le besoin de sécurité est un besoin fondamental et l’emploi de ce mot peut suffire à déclencher l’inquiétude. Le titre encourage donc à lire la suite de cette lettre.
L’intérêt : Un piratage de RAT
Dans le premier paragraphe, l’auteur précise la nature de son chantage. Il parle de piratage et de RAT (virus permettant d’accéder à distance à un ordinateur).
L’emploi du mot RAT vise uniquement à donner des précisions techniques invérifiables et crédibiliser le récit.
C’est exactement la technique qu’utilise l’industrie du régime dans la presse magazine pour vanter certains régimes.
Les bienfaits des régimes étant en général invérifiables, le fait de leur donner un nom technique ou un nom de docteur permettra de leur donner un effet de crédibilité.
Ensuite l’escroc détaille un peu les méthodes qui lui auraient permis de collecter les données compromettantes.
En se construisant l’image d’un hacker expérimenté, il s’épargne le fait de devoir donner des détails sur les sites visités ou les vidéos regardées.
Dans un vidéo récente sur sa chaîne youtube Marketing Mania, Stan Leloup illustre l’efficacité de ce type de tactique pour produire des Effets de vérité.
Une youtubeuse d’investigation “Aude Wtfake” a publié une vidéo accusant un autre youtubeur, “Antoine BM” d’être le propriétaire de la chaîne “Lama Fâché” qui publie des vidéos conspirationnistes.
Stan Leloup dissèque l’argumentaire de la Youtubeuse en soulignant qu’elle ne présente aucune preuve tangible.
Porurtant, grâce à un contexte émotionnel travaillé, elle parvient à produire un effet de vérité.
Désir
L’auteur essaie de susciter une réponse émotionnelle, en l’occurrence la peur.
Il le fait en abordant l’objet du chantage avec des termes explicites: « Votre vidéo sera postée à vos amis et collègues »
Cette peur est renforcée par un effet d’urgence, il demande à être payé sous 2 jours.
Le recours à l’urgence permet d’inhiber un peu plus le processus de réflexion certains en privera le lecteur d’un temps de réflexion et de consultation qui pourrait les aider à voir à travers le bluff.
Action
Notez que l’appel à l’action se limite à la transmission du portefeuille bitcoin.
Pour le public visé, il n’est pas simple de payer en bitcoin et la procédure de création des comptes nécessaires met parfois plus de 24 heures.
On a donc un appel à l’action qui peut rappeler les menaces de gangsters dans les films noirs :
Le gangster : Je te donne 48 heures pour me ramener l’argent
La victime : Mais je n’ai pas cet argent !!!!
Le gangster : C’est ton problème, tu as 48 heures !
Un ton empathique
Les analyses en copywriting font souvent l’abstraction du ton de voix.
C’est une erreur et ici, le ton participe pleinement à l’entreprise de persuasion.
Le ton choisi doit surtout rendre les menaces proférées crédibles, grâce à un langage simple et persuasif.
Le ton empathique permet de faire tout cela mieux que les autres tons ce qui explique qu’il ait été adopté pour rédiger cette lettre.
Conclusion
En somme, la lettre cible un profil très particuliers d’internautes.
Ceux qui ont l’habitude de regarder des vidéos pornographiques sur internet sans se soucier de la sécurité de leur ordinateur.
Ceux-ci s’identifieront aux mots de la lettre et accepteront sans réflexion l’enjeu qu’elle propose.
Elle donne une idée du pouvoir de manipulation dont disposent certaines personnes formées à ce type d’écriture.
Gary C. Halbert, l’un des copywritiers américains les plus célèbres s’est lui-même retrouvé derrière les barreaux après une affaire d’escroquerie.
Cette attitude rappelle un des limites de la communication empathique dont abusent certains copywriters et bloggers.
On ne trompe qu’une fois et il est très compliqué de bâtir des relations de long terme avec une audience en recourant à ce type de stratégèmes et en s’appuyant sur une communication exclusivement empathique.
C’est pourquoi la plupart des gens qui se forment à l’écriture persuasive le font en jouant carte sur table avec leur public.