Buzz Panda
  • Nature

    Un chasseur américain de gros gibier, âgé de 75 ans et millionnaire, a été piétiné à mort par cinq éléphants alors qu’il chassait l’antilope en Afrique centrale

    Le bois : le matériau le plus rare de l’univers, bien plus précieux que le diamant !

    Nous nous sommes complètement trompés sur les raisons pour lesquelles les insectes sont attirés par la lumière

    Première confirmation scientifique de la conscience chez un petit poisson

    Le système 03 de The Ocean Cleanup récupère des quantités record de plastique dans le Pacifique

    Disparus en Alaska : une sirène arctique féroce attaque

    Après 44 ans d’observation, les chercheurs ont découvert que l’Amazonie fait l’inverse de ce que tous les modèles prédisaient

  • Animaux

    Un chasseur américain de gros gibier, âgé de 75 ans et millionnaire, a été piétiné à mort par cinq éléphants alors qu’il chassait l’antilope en Afrique centrale

    Les chimpanzés sont officiellement entrés dans l’âge de pierre !

    Ce paisible champ anglais cachait un trésor vieux de 180 millions d’années – et l’état incroyable de ces poissons va vous fasciner

    Première confirmation scientifique de la conscience chez un petit poisson

    Évolution nucléaire | Les loups de Tchernobyl révèlent le potentiel humain

    Les chats orange sont génétiquement différents de tous les autres mammifères, et nous savons désormais pourquoi

    Pourquoi les singes qui crient le plus fort ont les plus petits testicules

  • Lifestyle
    VIDÉO. Depuis 15 ans, cet homme vit dans une cabane sans eau ni électricité en Auvergne

    VIDÉO. Depuis 15 ans, cet homme vit dans une cabane sans eau ni électricité en Auvergne

    D’après un psychologue, les gens qui décorent tôt pour Noël sont plus heureux !

    D’après un psychologue, les gens qui décorent tôt pour Noël sont plus heureux !

    Être super introverti/extraverti : c’est quoi le pire ?!

    Être super introverti/extraverti : c’est quoi le pire ?!

    La face cachée de la « vanlife » que personne ne veut voir

    La face cachée de la « vanlife » que personne ne veut voir

    Un homme humilie publiquement une femme sans enfants, elle réplique si fortement qu’il prend un « congé maladie »

    Un homme humilie publiquement une femme sans enfants, elle réplique si fortement qu’il prend un « congé maladie »

    15 choses dont vous ignoriez l’utilité !

    15 choses dont vous ignoriez l’utilité !

    9 types de câlins qui vont vous éclairer sur votre relation

    9 types de câlins qui vont vous éclairer sur votre relation

  • LOL
    Les vidéos d’animaux les plus amusantes de l’année ! 🤣 | Meilleure compilation

    Les vidéos d’animaux les plus amusantes de l’année ! 🤣 | Meilleure compilation

    Voici ce qui arrive quand on énerve un garde royal

    Voici ce qui arrive quand on énerve un garde royal

    Top 10 des pires prénoms qui ont été autorisés par l’État civil, c’est chaud

    Top 10 des pires prénoms qui ont été autorisés par l’État civil, c’est chaud

    Quelqu’un en Bulgarie colle des yeux globuleux sur des objets cassés dans la rue, et c’est encore mieux que de les réparer

    Quelqu’un en Bulgarie colle des yeux globuleux sur des objets cassés dans la rue, et c’est encore mieux que de les réparer

    30 citations démotivantes qui sont douloureusement vraies

    30 citations démotivantes qui sont douloureusement vraies

    Des employés de bureau découvrent qu’un « chat espion » sournois les observait en secret

    Photos avant et après d’avoir été appelés « bon chien »

  • Vidéos

    Steven Spielberg dévoile enfin la première bande-annonce de son nouveau film sur les ovnis, « Disclosure Day », et nous sommes terrifiés

    Un « voyageur temporel » affirme être le seul survivant sur Terre en 2028 : vidéos et photos à l’appui

    Mars en 4K : l’édition ultime

    Mars en 4K : l’édition ultime

    Moments extrêmement rares de la nature

    Moments extrêmement rares de la nature

    VIDÉO INCROYABLE ! Un homme soulève un bloc de 20 tonnes à la main ?

    VIDÉO INCROYABLE ! Un homme soulève un bloc de 20 tonnes à la main ?

    75 catastrophes naturelles choquantes capturées en vidéo !

    75 catastrophes naturelles choquantes capturées en vidéo !

    Comment j’ai créé mon propre OVNI après l’avoir vu dans mes rêves (VIDÉO)

    Comment j’ai créé mon propre OVNI après l’avoir vu dans mes rêves (VIDÉO)

  • Art

    Ce faussaire raconte comment il a dupé le monde de l’art

    Les 10 bâtiments les plus emblématiques de l’architecte Frank Gehry à découvrir absolument

    14 des chefs-d’œuvre les plus horribles de l’histoire de l’art

    14 des chefs-d’œuvre les plus horribles de l’histoire de l’art

    Cet homme a mis 3 ans pour réaliser la statue de ses parents en bois « Merci d’apprécier mon travail »

    Cet homme a mis 3 ans pour réaliser la statue de ses parents en bois « Merci d’apprécier mon travail »

    Les scientifiques ont fait une nouvelle découverte terrifiante en Afrique qui change tout !

    Les scientifiques ont fait une nouvelle découverte terrifiante en Afrique qui change tout !

    Quelqu’un en Bulgarie colle des yeux globuleux sur des objets cassés dans la rue, et c’est encore mieux que de les réparer

    Quelqu’un en Bulgarie colle des yeux globuleux sur des objets cassés dans la rue, et c’est encore mieux que de les réparer

    Vous remettrez en question le monde qui vous entoure après avoir vu ces images

  • Innovations

    Le nouveau produit d’Elon Musk est le plus gros pari de l’histoire de l’industrie

    Personne ne réalise ce que Yann LeCun vient de créer

    Le directeur de la NASA : « Nous venons de mettre au point un système de propulsion antigravitationnelle ! »

    Le système 03 de The Ocean Cleanup récupère des quantités record de plastique dans le Pacifique

    Comment une nouvelle enzyme transforme l’air en électricité propre et inépuisable

    Les nouveaux robots chinois dotés d’IA viennent de franchir la barrière des capacités humaines

    💥 Dassault dit NON à Macron, NON à l’Europe et NON à Airbus !

  • Environnement

    Un chasseur américain de gros gibier, âgé de 75 ans et millionnaire, a été piétiné à mort par cinq éléphants alors qu’il chassait l’antilope en Afrique centrale

    Des scientifiques du MIT alertaient sur le rôle crucial des inversions magnétiques terrestres avant leur assassinat

    Si la Troisième Guerre mondiale éclatait demain, où vous cacheriez-vous ?

    Le bois : le matériau le plus rare de l’univers, bien plus précieux que le diamant !

    Ce qui se cache réellement dans les océans les plus profonds

    ★ Géo-ingénierie et manipulation du climat – Révélations choquantes – Jean-Pierre Petit

    55 fois où Mère Nature s’est mise en colère devant la caméra

Pas de résultat
Voir tous les résultats
Buzz Panda
Pas de résultat
Voir tous les résultats
Accueil Tech

Il a infiltré un réseau d’arnaqueurs au SMS

27 septembre 2024
dans Enquête et Investigation, Société, Tech
32
PARTAGES
Partager sur Facebook

Tout commence par un banal contrôle de police, un vendredi soir de décembre 2022, dans le 10e arrondissement de Paris. Les agents arrêtent une Ford près de la porte de Saint-Denis. À son bord, une jeune femme de 23 ans, visiblement droguée, au volant d’un véhicule qui n’est pas le sien. Rien d’extraordinaire jusque-là. Mais en fouillant la voiture, les policiers découvrent sur la banquette arrière plusieurs téléphones et une imposante antenne blanche, reliée par un câble à une mystérieuse caisse noire dans le coffre. Premier réflexe : ils pensent à une bombe artisanale et appellent les démineurs. Sauf que l’appareil ne contient aucun explosif. C’est bien pire : il s’agit d’un IMSI catcher, un appareil d’espionnage ultra-sophistiqué capable d’intercepter les communications téléphoniques dans un rayon de plusieurs kilomètres.

C’est à partir de cette affaire que Micode, le vidéaste spécialisé en technologie, a décidé de mener sa propre enquête pour comprendre et infiltrer les réseaux d’arnaqueurs au SMS qui sévissent en France.

L’IMSI catcher : un outil d’espionnage au service de l’arnaque

Un IMSI catcher simule une fausse antenne relais en exploitant une faille du protocole 2G, conçu dans les années 90 sans système d’authentification robuste. Une fois activé, il brouille le signal 3G environnant et récupère la connexion de toutes les cartes SIM à proximité. Résultat : l’appareil intercepte SMS et appels téléphoniques de manière totalement invisible pour les victimes. Ce type de matériel, dont le prix oscille entre 30 000 et 300 000 euros, est normalement réservé aux services de renseignement, et son usage civil est parfaitement illégal en France.

L’enquête policière a révélé que la conductrice était missionnée pour rouler lentement dans les quartiers parisiens en échange de quelques centaines d’euros. Au moment de son arrestation, l’appareil avait déjà capturé près de 17 000 numéros de téléphone. Les pistes ont mené à cinq interpellations en février 2023 et à deux gérants d’une société de marketing digital à Neuilly, dont le site proposait l’envoi de SMS en masse et la location d’une base de 20 millions de numéros. Le gang aurait envoyé 424 000 SMS frauduleux imitant l’Assurance Maladie.

Les coulisses techniques du phishing par SMS

Mais malgré ces arrestations, les faux SMS n’ont pas diminué. Micode a donc voulu comprendre la mécanique qui se cache derrière. En analysant les liens contenus dans ces messages, il a découvert un écosystème bien rodé. Les noms de domaine frauduleux sont achetés sur des plateformes américaines avec des coordonnées masquées, puis hébergés chez des prestataires dits bulletproof, souvent situés en Moldavie, en Russie ou au Panama. Ces hébergeurs garantissent explicitement l’ignorance des demandes de retrait légales, et acceptent les paiements en cryptomonnaie.

En scannant les serveurs, Micode a découvert que celui qui hébergeait l’arnaque qu’il analysait contenait non pas un, mais 47 sites de phishing actifs simultanément, et que d’autres serveurs du même centre de données en abritaient des centaines. Ces sites sont déployés via le logiciel d’administration Plesk, détourné pour permettre à des malfaiteurs sans compétence technique d’installer leurs arnaques en quelques clics.

Plus surprenant encore : les arnaqueurs laissent régulièrement traîner sur leurs serveurs un fichier ZIP contenant l’intégralité du code source de leur arnaque, accessible à quiconque sait où chercher. Ces archives, appelées kits de phishing, contiennent les pages du faux site, les filtres anti-détection et surtout un fichier de configuration avec les coordonnées de l’attaquant.

Un système de filtrage redoutablement efficace

Micode a découvert que ces sites frauduleux sont loin d’être de simples copies bâclées. Ils intègrent des systèmes de filtrage sophistiqués qui combinent la détection du navigateur utilisé et le type de connexion internet. Depuis une fibre professionnelle, le site affiche une banale erreur 404. Mais en se connectant via la 4G d’un smartphone, le faux site Chronopost apparaît dans toute sa splendeur. Ce mécanisme explique pourquoi Google et les robots anti-phishing peinent à les détecter : de leur point de vue, ces sites semblent parfaitement inoffensifs. Certains kits redirigent même les robots vers le site de Mediapart pour brouiller les pistes.

Une économie souterraine parfaitement organisée

L’un des aspects les plus frappants de l’enquête de Micode est la découverte d’une véritable économie parallèle, structurée comme une chaîne de production avec des rôles bien définis :

  • Le spammeur envoie les SMS en masse à l’aide de téléphones équipés de SIM jetables ou de cartes eSIM professionnelles détournées. Les numéros à 14 chiffres en 07, normalement réservés aux objets connectés, sont revendus 200 euros sur le marché noir.
  • Le fausseur fournit des dossiers d’identité volés (les « packs ID ») à 30 euros pièce, souvent récupérés via de fausses annonces immobilières.
  • Le checker constitue des listes de numéros ciblés grâce à une astuce ingénieuse : tenter de créer un compte sur Amazon ou d’autres services avec chaque numéro. Si le site refuse en indiquant que le numéro est déjà utilisé, c’est qu’il correspond à un vrai client.
  • Le développeur crée les faux sites, vendus entre 20 et 80 euros.
  • L’hébergeur administre les serveurs Plesk pour 20 à 30 euros par mois.
  • L’alloteuse (ou l’alloteur) est le maillon final et le plus redoutable de la chaîne.

L’alloteuse : le maillon le plus redoutable

Le site de phishing ne sert pas à voler directement de l’argent. Les 2 euros demandés pour « débloquer un colis » ne sont souvent même pas prélevés. Le formulaire sert uniquement à récupérer les coordonnées bancaires de la victime. Ensuite, pour contourner la double authentification (3D Secure), intervient l’alloteuse.

Son rôle : appeler la victime en se faisant passer pour sa banque, l’informer qu’elle a été victime d’une fraude et que des paiements suspects sont en cours vers l’étranger. Sous prétexte d’annuler ces transactions, elle convainc la victime de valider des notifications sur son téléphone. Chaque validation correspond en réalité à un prélèvement de 200 à 2000 euros.

Pour vérifier cette réalité, Micode a monté une opération d’infiltration. En se faisant passer pour un spammeur sur Telegram, il a fourni une fausse liste de victimes contenant son propre numéro. Son complice Arthur jouait le rôle de la cible dans la pièce d’à côté. Ils ont ainsi pu assister en direct à une tentative d’arnaque, entendre l’alloteuse passer de sa voix normale à celle d’une conseillère bancaire professionnelle, et observer la mécanique de manipulation en temps réel. Lors de cette session, l’arnaqueur a révélé avoir fait 6000 euros dans la semaine.

Des profils loin des clichés

En épluchant des mois de conversations sur Telegram, Micode a dressé un portrait inattendu de ces escrocs. Contrairement à ce qu’on pourrait imaginer, il ne s’agit pas de cybercriminels internationaux sophistiqués ni de « brouteurs » africains. Ce sont majoritairement de jeunes issus des banlieues parisiennes — Évry, Aubervilliers, Sevran, Clichy, Argenteuil — qui se connaissent souvent dans la vie réelle, se retrouvent physiquement pour des ventes ou des formations, et font même leur publicité sur TikTok.

Le niveau de violence verbale et de mépris envers les victimes est sidérant. Micode a écouté des dizaines d’enregistrements où des mères de famille endettées se faisaient dépouiller jusqu’à la limite de leur découvert, avant d’être insultées et humiliées. L’argent sert à acheter des iPhone, des sacs de luxe, sans l’ombre d’un remord.

La justice peut-elle suivre ?

Des arrestations ont bien lieu. Micode a suivi le cas de « CRN », un vendeur de kits Plesk réputé dans la communauté, démasqué et interpellé. Il avait 16 ans et était lycéen. L’affaire a été relatée par Le Parisien et a provoqué une onde de choc sur Telegram. Mais les arnaqueurs eux-mêmes savent que sous 3000 euros de préjudice, la police n’a généralement pas les moyens de déclencher une enquête. Une arrestation reste une goutte d’eau dans l’océan face à cette nébuleuse de petits indépendants.

En guise de conclusion, Micode a piégé un arnaqueur en se faisant passer pour une victime, lui dictant un faux mot de passe composé d’une insulte, déclenchant la fureur de l’escroc. Un moment de satisfaction dérisoire face à l’ampleur du phénomène, mais qui illustre bien l’esprit de cette enquête fleuve : documenter, comprendre et, quand c’est possible, rendre la monnaie de leur pièce à ceux qui font du hameçonnage par SMS un véritable fléau quotidien.

Source : Micode

Tags: arnaques smscybercriminalitéhaloteusesimsi catcherphishingspammeurstelegram groupes

En relationArticles

Conspirations

La Suite de la Chute de la Cabale – Partie 27 : Le Forum économique mondial, la fin de l’Homo sapiens

par admin
3 mai 2026
Conspirations

La Suite de la Chute de la Cabale – Partie 26 : Covid-19 – Un génocide déguisé

par admin
3 mai 2026
Conspirations

La Suite de la Chute de la Cabale – Partie 25 : Covid-19 – Le programme de torture à l’échelle mondiale

par admin
3 mai 2026
Conspirations

La Suite de la Chute de la Cabale – Partie 24 : Covid-19 – Vaccinations obligatoires ? Il est temps d’agir !

par admin
3 mai 2026
Conspirations

La Suite de la Chute de la Cabale – Partie 23 : Covid-19 – Des lanceurs d’alerte dénoncent des meurtres dans les hôpitaux

par admin
3 mai 2026
Conspirations

La Suite de la Chute de la Cabale – Partie 22 : Covid-19 – Argent et meurtres dans les hôpitaux

par admin
3 mai 2026
Conspirations

La Suite de la Chute de la Cabale – Partie 21 : Covid-19 – La vérité cachée sur les prélèvements nasaux

par admin
3 mai 2026
Conspirations

La Suite de la Chute de la Cabale – Partie 20 : Covid-19 – Une grande expérience comportementale

par admin
3 mai 2026
Article suivant
Jetez-le dans l’évier et le drain ne se bouchera plus jamais ! 💥 (Incroyable) 🤯

Jetez-le dans l'évier et le drain ne se bouchera plus jamais ! 💥 (Incroyable) 🤯

Facebook

Buzz Panda

Suivez-Nous

  • Politique de confidentialité

© 2025 BuzzPanda

Pas de résultat
Voir tous les résultats
  • Nature
  • Animaux
  • Lifestyle
  • LOL
  • Vidéos
  • Art
  • Innovations
  • Environnement

© 2025 BuzzPanda