Faux support technique : l’Inde s’attaque à ses pirates après un signalement d’Amazon et Microsoft
L’Inde monte en première ligne contre la fraude au support technique tous les trimestres. Suite à des alertes émises par Amazon et Microsoft, les autorités indiennes ont mené des perquisitions massives dans 76 lieux du pays suspectés d’être au cœur de vastes escroqueries liées au support technique.
Encore une opération anti pirates, en Inde. Cela devient un vrai classique de série TV. L’originalité dans cette affaire, la plainte conjointe et orchestrée par Microsoft et Amazon pour s’allier dans cette nouvelle action.
C’est le Bureau central d’enquête indien (CBI) qui a orchestré pas moins de 76 raids, en collaboration étroite avec diverses agences internationales. Ces actions visaient à combattre des organisations criminelles spécialisées dans les cyberescroqueries comme ces fausses alertes antivirus qui peuvent, encore aujourd’hui, apparaitre dans les écrans.
Les enquêtes ont révélé un réseau de fraude bien structuré gérant plusieurs centres d’appels répartis dans cinq États de l’Inde. Ces fraudeurs se faisaient passer pour des employés du support technique, ciblant principalement des citoyens étrangers.
Microsoft et Amazon en première ligne
Bien que les responsables n’aient initialement pas révélé le nom des entreprises usurpées, Microsoft a par la suite confirmé son implication, ajoutant que les signalements avaient été faits conjointement avec Amazon. Les victimes, pour la plupart, résident aux États-Unis, au Royaume-Uni et en Allemagne. Ces types d’escroqueries ne sont pas nouveaux.
La Commission fédérale du commerce des États-Unis a déjà mis en garde à plusieurs reprises le public contre ces arnaques, largement documentées par ZATAZ.
L’envergure de cette opération est intéressante. Au-delà des 76 sites perquisitionnés dans de nombreux États indiens, une importante saisie matérielle a été effectuée : 32 téléphones, 48 ordinateurs et disques durs, et une multitude d’autres équipements, en plus du gel de nombreux comptes bancaires.
J’avoue que cela fait « peu » pour un vaste groupe de pirates. Le CBI a également dévoilé une liste de 15 comptes de messagerie, mettant en lumière l’ampleur du réseau de tromperie orchestré par ces cybercriminels. Dans l’opération « Border Collie » révélée par ZATAZ, en octobre 2023, certains des pirates infiltrés comptaient plusieurs milliers de faux comptes et fausses identités.
La méthode utilisée par ces escrocs était bien rodée. Ils contactaient leurs victimes par le biais de messages en ligne prétendant être des alertes de sécurité émanant d’entreprises de renom. Une fois la confiance établie, ils convainquaient les victimes de leur donner un accès à distance à leurs ordinateurs, inventaient de faux problèmes techniques et facturaient des sommes exorbitantes pour leur « résolution ». Bref, plus classique, il n’y a pas !
Microsoft a déclaré que certains des centres d’appels étaient spécifiquement conçus pour se faire passer pour eux et pour Amazon, ayant ciblé plus de 2 000 clients dans plusieurs pays.
Il est à noter que le FBI estime les pertes dues à ces escroqueries à plus de 800 millions de dollars en un an.