En bref
Des attaquants volent des jeux Roblox complets en se faisant passer pour des recruteurs sur Discord et en piégeant les développeurs afin qu'ils exécutent un fichier malveillant déguisé en « outil de chef de projet » ou en paquet Python...
Comment ca fonctionne
Des attaquants volent des jeux Roblox complets en se faisant passer pour des recruteurs sur Discord et en piégeant les développeurs afin qu'ils exécutent un fichier malveillant déguisé en « outil de chef de projet » ou en paquet Python...
Signaux d'alerte
- Pression urgente pour cliquer, payer ou partager des codes immediatement.
- Lien ou expediteur qui ne correspond pas a l'organisation officielle.
- Demande de carte, mot de passe, OTP, signature wallet ou virement.
Que faire
- 1Signes d'alerte Message direct (DM) non sollicité sur Discord proposant un rôle de « chef de projet » ou de testeur bêta, en particulier de la part d'un inconnu ou d'un compte récemment créé Demande de télécharger et d'exécuter un installateur personnalisé, un paquet Python ou un « outil de base de données » qui ne figure pas sur un dépôt officiel Déconnexion soudaine et simultanée de Roblox et de Discord, suivie de la modification des mots de passe, de la 2FA et des clés d'accès Mesures à prendre Ne jamais exécuter de fichiers ni installer de paquets envoyés par des personnes que vous ne connaissez pas en personne ; vérifiez toute offre d'emploi via un second canal Testez tout logiciel inconnu dans une machine virtuelle isolée, jamais sur un appareil où vous êtes connecté à Roblox, à Discord ou à des portefeuilles Vérifier l
Source
malwarebytes
Source verifiee par Mythos Forensic Team
https://www.malwarebytes.com/blog/scams/2026/06/roblox-developers-are-losing-entire-games-to-malware-attacksFAQ
Des développeurs Roblox perdent des jeux entiers à cause d'un logiciel malveillant diffusé via de fausses offres d'emploi sur Discord est une vraie arnaque ?
Oui. Traitez le message, l'appel ou la demande de paiement comme suspect jusqu'a verification via un canal officiel.
Quels sont les premiers signaux ?
Pression urgente pour cliquer, payer ou partager des codes immediatement.; Lien ou expediteur qui ne correspond pas a l'organisation officielle.; Demande de carte, mot de passe, OTP, signature wallet ou virement.
Que faire en premier ?
Signes d'alerte Message direct (DM) non sollicité sur Discord proposant un rôle de « chef de projet » ou de testeur bêta, en particulier de la part d'un inconnu ou d'un compte récemment créé Demande de télécharger et d'exécuter un installateur personnalisé, un paquet Python ou un « outil de base de données » qui ne figure pas sur un dépôt officiel Déconnexion soudaine et simultanée de Roblox et de Discord, suivie de la modification des mots de passe, de la 2FA et des clés d'accès Mesures à prendre Ne jamais exécuter de fichiers ni installer de paquets envoyés par des personnes que vous ne connaissez pas en personne ; vérifiez toute offre d'emploi via un second canal Testez tout logiciel inconnu dans une machine virtuelle isolée, jamais sur un appareil où vous êtes connecté à Roblox, à Discord ou à des portefeuilles Vérifier l
LegalAudit peut-il verifier mon cas ?
Oui. Lancez le chat gratuit et collez le message, le lien, l'expediteur ou les details de paiement.