La méthode de « piratage » serait plutôt traditionnelle puisque les hackers se serviraient d'un malware de type cheval de Troie pour infecter les postes de victimes. Des spécialistes en sécurité estiment en effet qu'un posté vérolé pourrait servir à transmettre des informations comme ces codes d'accès.
Les comptes sont ensuite revendus sur des plateformes comme Taobao, un site d'enchères en ligne. Un profil peut alors se vendre au tarif de 23 euros (200 Yuans). Un guide propose même à ceux qui désirent acquérir un compte par cette manière frauduleuse qu'ils doivent agir vite s'ils désirent faire des achats avant que le détenteur ne se rende compte de la manœuvre.
Pire, cette affaire a été exhumée en mars 2009. Le p-dg de Taobao avouait clairement qu'il payait des pirates pour ce service. Depuis, rien n'a été entrepris par les autorités chinoises pour endiguer le phénomène.
De leur côté, pour se couvrir face aux risques de découverte du trafic, les hackers chinois promettent même de renvoyer dans les 24 heures de nouveaux identifiants. Un service après-vente à toute épreuve en somme...