Une affaire de sextorsion en Alabama a fait des centaines de victimes

Un homme de l’Alabama a plaidé coupable d’avoir détourné des comptes de réseaux sociaux dans le cadre d’une campagne de sextorsion menée pendant plusieurs années et visant des centaines de victimes.

Écrit par
Ken Underhill
Ken Underhill
Mar 3, 2026
6 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Un homme de 22 ans originaire de l’Alabama a plaidé coupable de chefs d’accusation fédéraux après avoir détourné les comptes de réseaux sociaux de centaines de jeunes femmes et les avoir fait chanter à l’aide d’images intimes volées. 

Entre 2022 et 2025, Jamarcus Mosley a utilisé des techniques d’usurpation d’identité pour prendre le contrôle des comptes Snapchat et Instagram de ses victimes, avant de menacer de publier des photos privées si elles ne se pliaient pas à ses exigences. 

« Mosley est l’inconnu dangereux en ligne que tous les parents redoutent », a déclaré le procureur fédéral Theodore S. Hertzberg dans le communiqué de presse. 

Il a expliqué : « En exploitant la confiance des adolescents et des jeunes adultes, Mosley s’est introduit dans leurs comptes pour voler des images intimes et sexuellement suggestives, puis les faire chanter pendant trois ans. » 

Theodore a ajouté : « Ce stratagème cruel et prémédité rappelle une fois de plus que chacun doit faire preuve d’une grande prudence dans ses interactions en ligne. »

Au cœur d’une campagne de sextorsion menée dans plusieurs États

Selon les procureurs fédéraux, Mosley usurpait l’identité d’amis et de connaissances de ses victimes afin de les manipuler et de les amener à communiquer des codes de récupération de compte et des mots de passe. 

Une fois en possession de ces identifiants, il aurait pris le contrôle de leurs comptes de réseaux sociaux, les en aurait exclues, aurait accédé à des images et vidéos privées, puis aurait utilisé ces contenus pour exiger d’autres contenus explicites ou de l’argent.

Les documents déposés devant le tribunal fédéral indiquent que les victimes se trouvaient dans plusieurs États et comptaient des mineurs parmi elles. 

Dans un cas, les procureurs ont déclaré que Mosley s’était fait passer pour un camarade de lycée d’une Géorgienne de 20 ans afin d’obtenir son code de récupération Snapchat. 

Après avoir accédé à son compte, il lui aurait envoyé un message menaçant affirmant qu’il avait « 65 vidéos et [une] photo de toi sur le point d’être publiées ». 

Dans une autre affaire, une Floridienne de 18 ans ayant refusé ses exigences, il serait passé à l’acte en publiant en ligne les images qu’il lui avait volées.

Advertisement

Détournement des mécanismes de récupération de compte

Au cœur du stratagème se trouvait l’exploitation des mécanismes de récupération de compte. Les plateformes de réseaux sociaux fournissent des codes de récupération et des dispositifs de réinitialisation des mots de passe pour aider les utilisateurs légitimes à retrouver l’accès à leurs comptes. 

Cependant, si une victime communique ce code de récupération — même sans le savoir — à un acteur malveillant, le contrôle du compte peut de fait être transféré. 

Les procureurs allèguent que Mosley a exploité cette conception en convainquant ses victimes qu’il était un contact de confiance ayant besoin du code, contournant ainsi les protections d’authentification sans recourir à la moindre faille technique.

De la coercition numérique à l’intimidation dans le monde réel

Une fois dans les comptes, il aurait récupéré les contenus privés qui y étaient stockés et intensifié ses méthodes de coercition. 

Les victimes étaient menacées d’une exposition publique, d’un doxxing ou de nouvelles formes de harcèlement si elles ne fournissaient pas d’autres contenus explicites, l’accès à d’autres comptes ou des paiements. 

Dans un exemple particulièrement alarmant décrit dans des documents judiciaires, Mosley aurait utilisé un compte compromis appartenant à une victime de 17 ans dans l’Illinois pour contacter la sœur de 13 ans d’une Floridienne, en lui envoyant une image de carte Snapchat pour lui laisser croire qu’il connaissait sa position physique. 

Cette escalade montre comment les stratagèmes de sextorsion peuvent évoluer, passant de la manipulation numérique à une intimidation implicite dans le monde réel.

Cette affaire montre comment la tromperie peut exploiter la confiance humaine au sein de processus d’authentification légitimes, permettant aux attaquants d’obtenir un accès étendu lorsque les victimes communiquent leurs identifiants de récupération sous de faux prétextes. 

Advertisement

Pour les établissements scolaires, les parents et les équipes chargées de la sécurité numérique, elle met en évidence la menace persistante des campagnes de sextorsion qui reposent davantage sur la coercition psychologique que sur la sophistication technique.

Mosley a plaidé coupable de plusieurs chefs d’accusation, notamment d’extorsion, de cyberharcèlement et de fraude informatique. Sa condamnation est prévue en mai 2026.

Mesures pour réduire les risques de sextorsion

Prévenir la sextorsion et la prise de contrôle des comptes exige à la fois des mesures de protection organisationnelles et la vigilance de chacun. 

Ce que les organisations peuvent faire

Les organisations devraient adopter une approche à plusieurs niveaux combinant contrôles techniques, sensibilisation des utilisateurs et préparation à la réponse aux incidents.

  • Appliquez l’authentification multifacteur à l’aide d’authentificateurs basés sur une application ou de clés matérielles, limitez les options de récupération de compte et surveillez les connexions ou réinitialisations d’identifiants inhabituelles.
  • Mettez en place des programmes structurés de sensibilisation à la sécurité numérique et à l’ingénierie sociale et de sensibilisation, en particulier pour les jeunes, et établissez des canaux de signalement clairs et confidentiels pour les incidents de sextorsion.
  • Déployez des protections techniques telles que le filtrage DNS , des contrôles de confidentialité, des paramètres de messagerie restreints et la surveillance des terminaux afin de détecter les accès suspects ou les activités coercitives.
  • Coordonnez-vous de manière proactive avec les équipes chargées de la confiance et de la sécurité des réseaux sociaux et les forces de l’ordre afin d’accélérer les suppressions de contenus et de préserver les preuves numériques en cas d’incident.
  • Testez les plans de réponse aux incidents au moyen d’exercices sur table simulant des scénarios de prise de contrôle de compte et de sextorsion afin de garantir un confinement rapide, la préservation des preuves et l’aide aux victimes.

Ce que chacun peut faire

Chacun peut réduire les risques en renforçant la sécurité de ses comptes et en repérant rapidement les techniques de manipulation.

  • Ne communiquez jamais vos mots de passe, codes de récupération ou codes à usage unique à qui que ce soit, même si la demande semble provenir d’un ami ou d’un contact de confiance.
  • Activez l’authentification multifacteur sur tous vos comptes de réseaux sociaux et vérifiez régulièrement l’activité de connexion afin de repérer les appareils ou lieux inconnus.
  • Limitez les informations personnelles visibles publiquement et restreignez les messages directs provenant d’utilisateurs inconnus afin de réduire les possibilités d’usurpation d’identité.
  • Prenez le temps de vérifier toute demande inattendue d’accès à un compte en contactant la personne par un autre canal de communication fiable avant de répondre.

Ensemble, ces mesures contribuent à réduire le risque de compromission des comptes tout en améliorant la rapidité et l’efficacité de la réponse en cas d’attaque par ingénierie sociale.

Advertisement

La sextorsion, un cyberrisque en pleine expansion

Le plaidoyer de culpabilité de Mosley permet d’établir les responsabilités dans cette affaire, mais la menace plus large de la sextorsion demeure un défi persistant, alimenté par la manipulation humaine plutôt que par des failles techniques. 

Comme le montre cette affaire, les attaquants réussissent souvent en exploitant la confiance et en détournant des fonctionnalités légitimes de récupération de compte, ce qui rend indispensables la sensibilisation et les défenses à plusieurs niveaux. 

Pour les familles, les établissements scolaires et les organisations, une sensibilisation continue, des pratiques d’authentification renforcées et des canaux de signalement clairs sont essentiels pour réduire les dommages et aider les victimes lorsque des incidents surviennent.

Pour soutenir ces efforts, les organisations se tournent vers des entreprises de cybersécurité de premier plan spécialisées dans les solutions de protection des identités, de détection des menaces et d’atténuation des risques.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.