Faux support technique : l’Inde s’attaque à ses pirates après un signalement d’Amazon et Microsoft

L’Inde monte en première ligne contre la fraude au support technique tous les trimestres. Suite à des alertes émises par Amazon et Microsoft, les autorités indiennes ont mené des perquisitions massives dans 76 lieux du pays suspectés d’être au cœur de vastes escroqueries liées au support technique.

ABONNEZ-VOUS GRATUITEMENT À NOS ACTUALITÉS
Vous aimez nos actus inédites ? ABONNEZ-VOUS A ZATAZ VIA GOOGLE NEWS        Recevez gratuitement, le samedi, PAR MAIL LES ACTUS ZATAZ de la semaine écoulée.

Encore une opération anti pirates, en Inde. Cela devient un vrai classique de série TV. L’originalité dans cette affaire, la plainte conjointe et orchestrée par Microsoft et Amazon pour s’allier dans cette nouvelle action.

C’est le Bureau central d’enquête indien (CBI) qui a orchestré pas moins de 76 raids, en collaboration étroite avec diverses agences internationales. Ces actions visaient à combattre des organisations criminelles spécialisées dans les cyberescroqueries comme ces fausses alertes antivirus qui peuvent, encore aujourd’hui, apparaitre dans les écrans.

Les enquêtes ont révélé un réseau de fraude bien structuré gérant plusieurs centres d’appels répartis dans cinq États de l’Inde. Ces fraudeurs se faisaient passer pour des employés du support technique, ciblant principalement des citoyens étrangers.

Microsoft et Amazon en première ligne

Bien que les responsables n’aient initialement pas révélé le nom des entreprises usurpées, Microsoft a par la suite confirmé son implication, ajoutant que les signalements avaient été faits conjointement avec Amazon. Les victimes, pour la plupart, résident aux États-Unis, au Royaume-Uni et en Allemagne. Ces types d’escroqueries ne sont pas nouveaux.

La Commission fédérale du commerce des États-Unis a déjà mis en garde à plusieurs reprises le public contre ces arnaques, largement documentées par ZATAZ.

L’envergure de cette opération est intéressante. Au-delà des 76 sites perquisitionnés dans de nombreux États indiens, une importante saisie matérielle a été effectuée : 32 téléphones, 48 ordinateurs et disques durs, et une multitude d’autres équipements, en plus du gel de nombreux comptes bancaires.

J’avoue que cela fait « peu » pour un vaste groupe de pirates. Le CBI a également dévoilé une liste de 15 comptes de messagerie, mettant en lumière l’ampleur du réseau de tromperie orchestré par ces cybercriminels. Dans l’opération « Border Collie » révélée par ZATAZ, en octobre 2023, certains des pirates infiltrés comptaient plusieurs milliers de faux comptes et fausses identités.

La méthode utilisée par ces escrocs était bien rodée. Ils contactaient leurs victimes par le biais de messages en ligne prétendant être des alertes de sécurité émanant d’entreprises de renom. Une fois la confiance établie, ils convainquaient les victimes de leur donner un accès à distance à leurs ordinateurs, inventaient de faux problèmes techniques et facturaient des sommes exorbitantes pour leur « résolution ». Bref, plus classique, il n’y a pas !

Microsoft a déclaré que certains des centres d’appels étaient spécifiquement conçus pour se faire passer pour eux et pour Amazon, ayant ciblé plus de 2 000 clients dans plusieurs pays.

Il est à noter que le FBI estime les pertes dues à ces escroqueries à plus de 800 millions de dollars en un an.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.