﻿﻿{"id":2781,"date":"2026-04-19T09:08:00","date_gmt":"2026-04-19T07:08:00","guid":{"rendered":"https:\/\/elearningsamba.com\/index.php\/faux-mails-copyright-youtube-larnaque-qui-cible-les-createurs\/"},"modified":"2026-04-19T09:08:00","modified_gmt":"2026-04-19T07:08:00","slug":"faux-mails-copyright-youtube-larnaque-qui-cible-les-createurs","status":"publish","type":"page","link":"https:\/\/elearningsamba.com\/index.php\/faux-mails-copyright-youtube-larnaque-qui-cible-les-createurs\/","title":{"rendered":"Faux mails copyright YouTube &#8211; L&#8217;arnaque qui cible les cr\u00e9ateurs"},"content":{"rendered":"<p>Attention les amis, si vous avez une cha\u00eene YouTube, vous allez probablement recevoir ce mail d&#8217;un certain &#8220;Edward Evans&#8221; ou autre qui vous explique tr\u00e8s poliment que vous avez utilis\u00e9 sa musique dans une vid\u00e9o, qu&#8217;il a d\u00e9pos\u00e9 une plainte, et qu&#8217;il serait ravi de r\u00e9soudre \u00e7a &#8220;peacefully&#8221;.<\/p>\n<p>Surtout ne r\u00e9pondez pas !<\/p>\n<p>\n<img decoding=\"async\" src=\"https:\/\/korben.info\/cdn-cgi\/image\/width=1200,fit=scale-down,quality=90,f=avif\/scam-phishing-youtube-copyright-createurs-3\/scam-phishing-youtube-copyright-createurs-3-2.png\" alt=\"\" loading=\"lazy\">\n<\/p>\n<p>J&#8217;en ai re\u00e7u un hier sur ma boite mail&#8230; Un message courtois o\u00f9 le type explique qu&#8217;il y a eu une petite incompr\u00e9hension et qu&#8217;on va arranger \u00e7a entre gens biens. Sauf que ce mail, c&#8217;est en fait le premier \u00e9tage d&#8217;une arnaque bien ficel\u00e9e qui a pour but final de d\u00e9rober votre compte Google et de d\u00e9tourner votre cha\u00eene.<\/p>\n<p>Le premier red flag qui saute tout de suite quand on clique sur le nom de l&#8217;exp\u00e9diteur c&#8217;est le display name qui affiche &#8220;Edward Evans&#8221;, mais dont l&#8217;adresse r\u00e9elle derri\u00e8re est <code>sigourneyphoebe1847@gmail.com<\/code>. Deux pr\u00e9noms f\u00e9minins + 4 chiffres au pif, c&#8217;est tr\u00e8s typique d&#8217;un Gmail jetable cr\u00e9\u00e9 pour la campagne.<\/p>\n<p>Perso, je m&#8217;en fous qu&#8217;un ayant droit utilise Gmail, car \u00e7a arrive. Par contre, un nom totalement diff\u00e9rent entre ce qui est affich\u00e9 et la vraie bo\u00eete mail, \u00e7a c&#8217;est un premier signal probable qu&#8217;on vous balade !<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/korben.info\/cdn-cgi\/image\/width=1200,fit=scale-down,quality=90,f=avif\/scam-phishing-youtube-copyright-createurs-3\/scam-phishing-youtube-copyright-createurs-3-3.png\" alt=\"\" loading=\"lazy\"><\/p>\n<p>Le deuxi\u00e8me truc qui trahit l&#8217;arnaque, c&#8217;est le vide complet du mail. Aucune URL de la vid\u00e9o incrimin\u00e9e, aucun nom de morceau, aucun timestamp&#8230; juste &#8220;<em>my audio track\/music<\/em>&#8221; bien g\u00e9n\u00e9rique. Le probl\u00e8me, c&#8217;est qu&#8217;un vrai d\u00e9tenteur de droits qui contacte en direct fournit g\u00e9n\u00e9ralement la vid\u00e9o exacte, l&#8217;\u0153uvre concern\u00e9e avec son num\u00e9ro d&#8217;enregistrement et le passage pr\u00e9cis.<\/p>\n<p>L\u00e0, y&#8217;a rien.<\/p>\n<p>Le mail est en fait volontairement flou pour maximiser les r\u00e9ponses, peu importe le contenu r\u00e9el de votre cha\u00eene. Par acquit de conscience, je suis all\u00e9 chercher le gars sur GitHub, Twitter, Reddit, Gravatar, et compagnie mais z\u00e9ro trace nulle part. C&#8217;est un pur Gmail fant\u00f4me cr\u00e9\u00e9 juste pour l&#8217;occasion.<\/p>\n<p>Et si vous r\u00e9pondez un truc du genre &#8220;<em>bonjour, quelle vid\u00e9o exactement ?<\/em>&#8220;, ce que j&#8217;ai failli faire avant de me raviser, vous recevrez un deuxi\u00e8me mail avec un lien vers un pr\u00e9tendu dossier de preuve. Le hic, c&#8217;est que le lien pointe vers <code>dmca-notification[.]info<\/code> ou une variante, un site document\u00e9 r\u00e9cemment par<br \/>\n<a href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intel\/2026\/04\/fake-youtube-copyright-notices-can-steal-your-google-login\">Malwarebytes<\/a><br \/>\n.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/korben.info\/cdn-cgi\/image\/width=1200,fit=scale-down,quality=90,f=avif\/scam-phishing-youtube-copyright-createurs-3\/scam-phishing-youtube-copyright-createurs-3-1.webp\" alt=\"\" loading=\"lazy\"><\/p>\n<p>En fait le site clone l&#8217;interface YouTube, r\u00e9cup\u00e8re votre vraie photo de profil, vos vrais subs, votre derni\u00e8re vid\u00e9o, et vous invite tr\u00e8s naturellement \u00e0 vous connecter avec Google pour &#8220;<em>consulter la r\u00e9clamation<\/em>&#8220;. Et peu importe que vous soyez sur macOS, Windows ou Linux, le pi\u00e8ge fonctionnera dans n&#8217;importe quel navigateur. Et si vous tombez dans le panneau, BAM, \u00e7a part en credentials vol\u00e9s, et donc en compte Google r\u00e9cup\u00e9r\u00e9, et dont la cha\u00eene est ensuite souvent renomm\u00e9e, pill\u00e9e et d\u00e9tourn\u00e9e, tout \u00e7a en quelques heures !<\/p>\n<p>L&#8217;arnaque fonctionne en mode Phishing-as-a-Service. Plusieurs attaquants partagent le m\u00eame backend, chacun avec son affiliate ID. Un peu comme Uber Eats, mais pour l&#8217;extorsion&#8230; sympa hein ? Selon l&#8217;analyse Malwarebytes, le kit cible sp\u00e9cifiquement les cha\u00eenes sous les 3 millions d&#8217;abonn\u00e9s plut\u00f4t que les gros YouTubeurs, parce qu&#8217;au-dessus les cr\u00e9ateurs ont des contacts directs chez YouTube et le kit se fait d\u00e9monter trop vite. Du coup, attention si vous bossez sur votre cha\u00eene sans \u00e9quipe juridique derri\u00e8re comme moi, vous \u00eates clairement pile dans la cible.<\/p>\n<p>Voici donc ce qu&#8217;il faut faire si vous recevez ce mail. Premier r\u00e9flexe, ne pas r\u00e9pondre et signaler comme phishing directement dans Gmail. Ensuite, il faut bloquer l&#8217;exp\u00e9diteur pour couper les relances. Enfin, v\u00e9rifiez que votre compte Google a bien la double authentification activ\u00e9e, id\u00e9alement avec une cl\u00e9 physique type YubiKey au lieu d&#8217;un SMS (plus costaud parce qu&#8217;un SIM swap, \u00e7a peut se faire en quelques minutes avec un minimum d&#8217;ing\u00e9nierie sociale.<\/p>\n<p>Allez faire aussi un tour sur<br \/>\n<a href=\"https:\/\/myaccount.google.com\/security\">myaccount.google.com\/security<\/a><br \/>\npour lister les sessions actives et les apps autoris\u00e9es, et virez tout ce que vous ne reconnaissez pas. Ne zappez pas non plus les gestionnaires tiers sur votre cha\u00eene dans YouTube Studio, y&#8217;a souvent des vieilles autorisations qui tra\u00eenent.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/korben.info\/cdn-cgi\/image\/width=1200,fit=scale-down,quality=90,f=avif\/scam-phishing-youtube-copyright-createurs-3\/scam-phishing-youtube-copyright-createurs-3-4.png\" alt=\"\" loading=\"lazy\"><\/p>\n<p>Et n&#8217;oubliez pas, LA source de v\u00e9rit\u00e9 pour tout probl\u00e8me de copyright, c&#8217;est YouTube Studio, dans l&#8217;onglet Contenu, colonne Restrictions. Si y&#8217;a pas de restriction affich\u00e9e en Studio, alors le mail c&#8217;est du phishing de merde, point.<\/p>\n<p>Voil\u00e0, si vous avez une cha\u00eene ou pas, parlez-en aussi \u00e0 vos potes cr\u00e9ateurs autour de vous car cette arnaque tourne fort en ce moment.<\/p>\n<p>\n<a href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intel\/2026\/04\/fake-youtube-copyright-notices-can-steal-your-google-login\">Source<\/a>\n<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Attention les amis, si vous avez une cha\u00eene YouTube, vous allez probablement recevoir ce mail d&#8217;un certain &#8220;Edward Evans&#8221; ou autre qui vous explique tr\u00e8s poliment que vous avez utilis\u00e9 sa musique dans une vid\u00e9o, qu&#8217;il a d\u00e9pos\u00e9 une plainte, et qu&#8217;il serait ravi de r\u00e9soudre \u00e7a &#8220;peacefully&#8221;. Surtout ne r\u00e9pondez pas ! J&#8217;en ai re\u00e7u un hier sur ma boite mail&#8230; Un message courtois o\u00f9 le type explique qu&#8217;il y a eu une petite incompr\u00e9hension et qu&#8217;on va arranger \u00e7a entre gens biens. Sauf que ce mail, c&#8217;est en fait le premier \u00e9tage d&#8217;une arnaque bien ficel\u00e9e qui a pour but final de d\u00e9rober votre compte Google et de d\u00e9tourner votre cha\u00eene. Le premier red flag qui saute tout de suite quand on clique sur le nom de l&#8217;exp\u00e9diteur c&#8217;est le display name qui affiche &#8220;Edward Evans&#8221;, mais dont l&#8217;adresse r\u00e9elle derri\u00e8re est sigourneyphoebe1847@gmail.com. Deux pr\u00e9noms f\u00e9minins + 4 chiffres au pif, c&#8217;est tr\u00e8s typique d&#8217;un Gmail jetable cr\u00e9\u00e9 pour la campagne. Perso, je m&#8217;en fous qu&#8217;un ayant droit utilise Gmail, car \u00e7a arrive. Par contre, un nom totalement diff\u00e9rent entre ce qui est affich\u00e9 et la vraie bo\u00eete mail, \u00e7a c&#8217;est un premier signal probable qu&#8217;on vous balade ! Le deuxi\u00e8me truc qui trahit l&#8217;arnaque, c&#8217;est le vide complet du mail. Aucune URL de la vid\u00e9o incrimin\u00e9e, aucun nom de morceau, aucun timestamp&#8230; juste &#8220;my audio track\/music&#8221; bien g\u00e9n\u00e9rique. Le probl\u00e8me, c&#8217;est qu&#8217;un vrai d\u00e9tenteur de droits qui contacte en direct fournit g\u00e9n\u00e9ralement la vid\u00e9o exacte, l&#8217;\u0153uvre concern\u00e9e avec son num\u00e9ro d&#8217;enregistrement et le passage pr\u00e9cis. L\u00e0, y&#8217;a rien. Le mail est en fait volontairement flou pour maximiser les r\u00e9ponses, peu importe le contenu r\u00e9el de votre cha\u00eene. Par acquit de conscience, je suis all\u00e9 chercher le gars sur GitHub, Twitter, Reddit, Gravatar, et compagnie mais z\u00e9ro trace nulle part. C&#8217;est un pur Gmail fant\u00f4me cr\u00e9\u00e9 juste pour l&#8217;occasion. Et si vous r\u00e9pondez un truc du genre &#8220;bonjour, quelle vid\u00e9o exactement ?&#8220;, ce que j&#8217;ai failli faire avant de me raviser, vous recevrez un deuxi\u00e8me mail avec un lien vers un pr\u00e9tendu dossier de preuve. Le hic, c&#8217;est que le lien pointe vers dmca-notification[.]info ou une variante, un site document\u00e9 r\u00e9cemment par Malwarebytes . En fait le site clone l&#8217;interface YouTube, r\u00e9cup\u00e8re votre vraie photo de profil, vos vrais subs, votre derni\u00e8re vid\u00e9o, et vous invite tr\u00e8s naturellement \u00e0 vous connecter avec Google pour &#8220;consulter la r\u00e9clamation&#8220;. Et peu importe que vous soyez sur macOS, Windows ou Linux, le pi\u00e8ge fonctionnera dans n&#8217;importe quel navigateur. Et si vous tombez dans le panneau, BAM, \u00e7a part en credentials vol\u00e9s, et donc en compte Google r\u00e9cup\u00e9r\u00e9, et dont la cha\u00eene est ensuite souvent renomm\u00e9e, pill\u00e9e et d\u00e9tourn\u00e9e, tout \u00e7a en quelques heures ! L&#8217;arnaque fonctionne en mode Phishing-as-a-Service. Plusieurs attaquants partagent le m\u00eame backend, chacun avec son affiliate ID. Un peu comme Uber Eats, mais pour l&#8217;extorsion&#8230; sympa hein ? Selon l&#8217;analyse Malwarebytes, le kit cible sp\u00e9cifiquement les cha\u00eenes sous les 3 millions d&#8217;abonn\u00e9s plut\u00f4t que les gros YouTubeurs, parce qu&#8217;au-dessus les cr\u00e9ateurs ont des contacts directs chez YouTube et le kit se fait d\u00e9monter trop vite. Du coup, attention si vous bossez sur votre cha\u00eene sans \u00e9quipe juridique derri\u00e8re comme moi, vous \u00eates clairement pile dans la cible. Voici donc ce qu&#8217;il faut faire si vous recevez ce mail. Premier r\u00e9flexe, ne pas r\u00e9pondre et signaler comme phishing directement dans Gmail. Ensuite, il faut bloquer l&#8217;exp\u00e9diteur pour couper les relances. Enfin, v\u00e9rifiez que votre compte Google a bien la double authentification activ\u00e9e, id\u00e9alement avec une cl\u00e9 physique type YubiKey au lieu d&#8217;un SMS (plus costaud parce qu&#8217;un SIM swap, \u00e7a peut se faire en quelques minutes avec un minimum d&#8217;ing\u00e9nierie sociale. Allez faire aussi un tour sur myaccount.google.com\/security pour lister les sessions actives et les apps autoris\u00e9es, et virez tout ce que vous ne reconnaissez pas. Ne zappez pas non plus les gestionnaires tiers sur votre cha\u00eene dans YouTube Studio, y&#8217;a souvent des vieilles autorisations qui tra\u00eenent. Et n&#8217;oubliez pas, LA source de v\u00e9rit\u00e9 pour tout probl\u00e8me de copyright, c&#8217;est YouTube Studio, dans l&#8217;onglet Contenu, colonne Restrictions. Si y&#8217;a pas de restriction affich\u00e9e en Studio, alors le mail c&#8217;est du phishing de merde, point. Voil\u00e0, si vous avez une cha\u00eene ou pas, parlez-en aussi \u00e0 vos potes cr\u00e9ateurs autour de vous car cette arnaque tourne fort en ce moment. Source<\/p>\n","protected":false},"author":1,"featured_media":2782,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"give_campaign_id":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_kadence_starter_templates_imported_post":false,"footnotes":""},"class_list":["post-2781","page","type-page","status-publish","has-post-thumbnail","hentry"],"campaignId":"","_links":{"self":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2781","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/comments?post=2781"}],"version-history":[{"count":0,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2781\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media\/2782"}],"wp:attachment":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media?parent=2781"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}