Buzz Panda
  • Nature

    Après 44 ans d’observation, les chercheurs ont découvert que l’Amazonie fait l’inverse de ce que tous les modèles prédisaient

    Ces poissons des profondeurs à l’apparence effrayante sont en réalité très amicaux avec les humains.

    55 fois où Mère Nature s’est mise en colère devant la caméra

    Moments incroyables filmés par caméra

    Une baleine de 10 tonnes découverte dans la forêt amazonienne : le mystère intrigue les scientifiques

    Une baleine de 10 tonnes découverte dans la forêt amazonienne : le mystère intrigue les scientifiques

    Un éléphant d’Afrique tue un chasseur de gros gibier en lui tombant dessus

    Un éléphant d’Afrique tue un chasseur de gros gibier en lui tombant dessus

    Des scientifiques révèlent l’intelligence et la sensibilité des plantes

    Des scientifiques révèlent l’intelligence et la sensibilité des plantes

  • Animaux

    Une évolution à l’énergie nucléaire | Les loups de Tchernobyl révèlent le potentiel humain

    Les chats orange sont génétiquement différents de tous les autres mammifères, et nous savons désormais pourquoi

    Pourquoi les singes qui crient le plus fort ont les plus petits testicules

    Laila Del Monte parle avec les animaux et ce qu’elle révèle est troublant… 🐾

    Les scientifiques ont découvert pourquoi le T-Rex avait des bras si petits

    Voici Jonathan, la tortue de 193 ans photographiée en 1886 et aujourd’hui

    Voici Jonathan, la tortue de 193 ans photographiée en 1886 et aujourd’hui

    Ces poissons des profondeurs à l’apparence effrayante sont en réalité très amicaux avec les humains.

  • Lifestyle
    VIDÉO. Depuis 15 ans, cet homme vit dans une cabane sans eau ni électricité en Auvergne

    VIDÉO. Depuis 15 ans, cet homme vit dans une cabane sans eau ni électricité en Auvergne

    D’après un psychologue, les gens qui décorent tôt pour Noël sont plus heureux !

    D’après un psychologue, les gens qui décorent tôt pour Noël sont plus heureux !

    Être super introverti/extraverti : c’est quoi le pire ?!

    Être super introverti/extraverti : c’est quoi le pire ?!

    La face cachée de la « vanlife » que personne ne veut voir

    La face cachée de la « vanlife » que personne ne veut voir

    Un homme humilie publiquement une femme sans enfants, elle réplique si fortement qu’il prend un « congé maladie »

    Un homme humilie publiquement une femme sans enfants, elle réplique si fortement qu’il prend un « congé maladie »

    15 choses dont vous ignoriez l’utilité !

    15 choses dont vous ignoriez l’utilité !

    9 types de câlins qui vont vous éclairer sur votre relation

    9 types de câlins qui vont vous éclairer sur votre relation

  • LOL
    Les vidéos d’animaux les plus amusantes de l’année ! 🤣 | Meilleure compilation

    Les vidéos d’animaux les plus amusantes de l’année ! 🤣 | Meilleure compilation

    Voici ce qui arrive quand on énerve un garde royal

    Voici ce qui arrive quand on énerve un garde royal

    Top 10 des pires prénoms qui ont été autorisés par l’État civil, c’est chaud

    Top 10 des pires prénoms qui ont été autorisés par l’État civil, c’est chaud

    Quelqu’un en Bulgarie colle des yeux globuleux sur des objets cassés dans la rue, et c’est encore mieux que de les réparer

    Quelqu’un en Bulgarie colle des yeux globuleux sur des objets cassés dans la rue, et c’est encore mieux que de les réparer

    30 citations démotivantes qui sont douloureusement vraies

    30 citations démotivantes qui sont douloureusement vraies

    Des employés de bureau découvrent qu’un « chat espion » sournois les observait en secret

    Photos avant et après d’avoir été appelés « bon chien »

  • Vidéos

    Steven Spielberg dévoile enfin la première bande-annonce de son nouveau film sur les ovnis, « Disclosure Day », et nous sommes terrifiés

    Un « voyageur temporel » affirme être le seul survivant sur Terre en 2028 : vidéos et photos à l’appui

    Mars en 4K : l’édition ultime

    Mars en 4K : l’édition ultime

    Moments extrêmement rares de la nature

    Moments extrêmement rares de la nature

    VIDÉO INCROYABLE ! Un homme soulève un bloc de 20 tonnes à la main ?

    VIDÉO INCROYABLE ! Un homme soulève un bloc de 20 tonnes à la main ?

    75 catastrophes naturelles choquantes capturées en vidéo !

    75 catastrophes naturelles choquantes capturées en vidéo !

    Comment j’ai créé mon propre OVNI après l’avoir vu dans mes rêves (VIDÉO)

    Comment j’ai créé mon propre OVNI après l’avoir vu dans mes rêves (VIDÉO)

  • Art

    Les 10 bâtiments les plus emblématiques de l’architecte Frank Gehry à découvrir absolument

    14 des chefs-d’œuvre les plus horribles de l’histoire de l’art

    14 des chefs-d’œuvre les plus horribles de l’histoire de l’art

    Cet homme a mis 3 ans pour réaliser la statue de ses parents en bois « Merci d’apprécier mon travail »

    Cet homme a mis 3 ans pour réaliser la statue de ses parents en bois « Merci d’apprécier mon travail »

    Les scientifiques ont fait une nouvelle découverte terrifiante en Afrique qui change tout !

    Les scientifiques ont fait une nouvelle découverte terrifiante en Afrique qui change tout !

    Quelqu’un en Bulgarie colle des yeux globuleux sur des objets cassés dans la rue, et c’est encore mieux que de les réparer

    Quelqu’un en Bulgarie colle des yeux globuleux sur des objets cassés dans la rue, et c’est encore mieux que de les réparer

    Vous remettrez en question le monde qui vous entoure après avoir vu ces images

    Un photographe révèle l’envers du décor de ses photos surréalistes et stylisées

  • Innovations

    Comment une nouvelle enzyme transforme l’air en électricité propre et inépuisable

    Les nouveaux robots chinois dotés d’IA viennent de franchir la barrière des capacités humaines

    💥 Dassault dit NON à Macron, NON à l’Europe et NON à Airbus !

    Des scientifiques ouvrent une fenêtre sur la quatrième dimension

    Boston Dynamics et Agibot dévoilent des robots aux capacités surhumaines

    Le premier robot chinois doté d’une IA biomimétique ressemble de manière saisissante à un être humain

    Elon Musk dévoile un nouveau produit incroyable

  • Environnement

    Ce qui se cache réellement dans les océans les plus profonds

    ★ Géo-ingénierie et manipulation du climat – Révélations choquantes – Jean-Pierre Petit

    55 fois où Mère Nature s’est mise en colère devant la caméra

    Ce nouveau cheval robot à hydrogène de Kawasaki va vous couper le souffle

    Ce nouveau cheval robot à hydrogène de Kawasaki va vous couper le souffle

    Le scandale des produits chimiques éternels

    Le scandale des produits chimiques éternels

    Des scientifiques ressuscitent les loups géants 10.000 ans après leur extinction (ou pas?)

    Des scientifiques ressuscitent les loups géants 10.000 ans après leur extinction (ou pas?)

    Cette découverte dans la fosse des Mariannes va transformer la géopolitique

    Cette découverte dans la fosse des Mariannes va transformer la géopolitique

Pas de résultat
Voir tous les résultats
Buzz Panda
Pas de résultat
Voir tous les résultats
Accueil Tech

Il a infiltré un réseau d’arnaqueurs au SMS

27 septembre 2024
dans Enquête et Investigation, Société, Tech
32
PARTAGES
Partager sur Facebook

Tout commence par un banal contrôle de police, un vendredi soir de décembre 2022, dans le 10e arrondissement de Paris. Les agents arrêtent une Ford près de la porte de Saint-Denis. À son bord, une jeune femme de 23 ans, visiblement droguée, au volant d’un véhicule qui n’est pas le sien. Rien d’extraordinaire jusque-là. Mais en fouillant la voiture, les policiers découvrent sur la banquette arrière plusieurs téléphones et une imposante antenne blanche, reliée par un câble à une mystérieuse caisse noire dans le coffre. Premier réflexe : ils pensent à une bombe artisanale et appellent les démineurs. Sauf que l’appareil ne contient aucun explosif. C’est bien pire : il s’agit d’un IMSI catcher, un appareil d’espionnage ultra-sophistiqué capable d’intercepter les communications téléphoniques dans un rayon de plusieurs kilomètres.

C’est à partir de cette affaire que Micode, le vidéaste spécialisé en technologie, a décidé de mener sa propre enquête pour comprendre et infiltrer les réseaux d’arnaqueurs au SMS qui sévissent en France.

L’IMSI catcher : un outil d’espionnage au service de l’arnaque

Un IMSI catcher simule une fausse antenne relais en exploitant une faille du protocole 2G, conçu dans les années 90 sans système d’authentification robuste. Une fois activé, il brouille le signal 3G environnant et récupère la connexion de toutes les cartes SIM à proximité. Résultat : l’appareil intercepte SMS et appels téléphoniques de manière totalement invisible pour les victimes. Ce type de matériel, dont le prix oscille entre 30 000 et 300 000 euros, est normalement réservé aux services de renseignement, et son usage civil est parfaitement illégal en France.

L’enquête policière a révélé que la conductrice était missionnée pour rouler lentement dans les quartiers parisiens en échange de quelques centaines d’euros. Au moment de son arrestation, l’appareil avait déjà capturé près de 17 000 numéros de téléphone. Les pistes ont mené à cinq interpellations en février 2023 et à deux gérants d’une société de marketing digital à Neuilly, dont le site proposait l’envoi de SMS en masse et la location d’une base de 20 millions de numéros. Le gang aurait envoyé 424 000 SMS frauduleux imitant l’Assurance Maladie.

Les coulisses techniques du phishing par SMS

Mais malgré ces arrestations, les faux SMS n’ont pas diminué. Micode a donc voulu comprendre la mécanique qui se cache derrière. En analysant les liens contenus dans ces messages, il a découvert un écosystème bien rodé. Les noms de domaine frauduleux sont achetés sur des plateformes américaines avec des coordonnées masquées, puis hébergés chez des prestataires dits bulletproof, souvent situés en Moldavie, en Russie ou au Panama. Ces hébergeurs garantissent explicitement l’ignorance des demandes de retrait légales, et acceptent les paiements en cryptomonnaie.

En scannant les serveurs, Micode a découvert que celui qui hébergeait l’arnaque qu’il analysait contenait non pas un, mais 47 sites de phishing actifs simultanément, et que d’autres serveurs du même centre de données en abritaient des centaines. Ces sites sont déployés via le logiciel d’administration Plesk, détourné pour permettre à des malfaiteurs sans compétence technique d’installer leurs arnaques en quelques clics.

Plus surprenant encore : les arnaqueurs laissent régulièrement traîner sur leurs serveurs un fichier ZIP contenant l’intégralité du code source de leur arnaque, accessible à quiconque sait où chercher. Ces archives, appelées kits de phishing, contiennent les pages du faux site, les filtres anti-détection et surtout un fichier de configuration avec les coordonnées de l’attaquant.

Un système de filtrage redoutablement efficace

Micode a découvert que ces sites frauduleux sont loin d’être de simples copies bâclées. Ils intègrent des systèmes de filtrage sophistiqués qui combinent la détection du navigateur utilisé et le type de connexion internet. Depuis une fibre professionnelle, le site affiche une banale erreur 404. Mais en se connectant via la 4G d’un smartphone, le faux site Chronopost apparaît dans toute sa splendeur. Ce mécanisme explique pourquoi Google et les robots anti-phishing peinent à les détecter : de leur point de vue, ces sites semblent parfaitement inoffensifs. Certains kits redirigent même les robots vers le site de Mediapart pour brouiller les pistes.

Une économie souterraine parfaitement organisée

L’un des aspects les plus frappants de l’enquête de Micode est la découverte d’une véritable économie parallèle, structurée comme une chaîne de production avec des rôles bien définis :

  • Le spammeur envoie les SMS en masse à l’aide de téléphones équipés de SIM jetables ou de cartes eSIM professionnelles détournées. Les numéros à 14 chiffres en 07, normalement réservés aux objets connectés, sont revendus 200 euros sur le marché noir.
  • Le fausseur fournit des dossiers d’identité volés (les « packs ID ») à 30 euros pièce, souvent récupérés via de fausses annonces immobilières.
  • Le checker constitue des listes de numéros ciblés grâce à une astuce ingénieuse : tenter de créer un compte sur Amazon ou d’autres services avec chaque numéro. Si le site refuse en indiquant que le numéro est déjà utilisé, c’est qu’il correspond à un vrai client.
  • Le développeur crée les faux sites, vendus entre 20 et 80 euros.
  • L’hébergeur administre les serveurs Plesk pour 20 à 30 euros par mois.
  • L’alloteuse (ou l’alloteur) est le maillon final et le plus redoutable de la chaîne.

L’alloteuse : le maillon le plus redoutable

Le site de phishing ne sert pas à voler directement de l’argent. Les 2 euros demandés pour « débloquer un colis » ne sont souvent même pas prélevés. Le formulaire sert uniquement à récupérer les coordonnées bancaires de la victime. Ensuite, pour contourner la double authentification (3D Secure), intervient l’alloteuse.

Son rôle : appeler la victime en se faisant passer pour sa banque, l’informer qu’elle a été victime d’une fraude et que des paiements suspects sont en cours vers l’étranger. Sous prétexte d’annuler ces transactions, elle convainc la victime de valider des notifications sur son téléphone. Chaque validation correspond en réalité à un prélèvement de 200 à 2000 euros.

Pour vérifier cette réalité, Micode a monté une opération d’infiltration. En se faisant passer pour un spammeur sur Telegram, il a fourni une fausse liste de victimes contenant son propre numéro. Son complice Arthur jouait le rôle de la cible dans la pièce d’à côté. Ils ont ainsi pu assister en direct à une tentative d’arnaque, entendre l’alloteuse passer de sa voix normale à celle d’une conseillère bancaire professionnelle, et observer la mécanique de manipulation en temps réel. Lors de cette session, l’arnaqueur a révélé avoir fait 6000 euros dans la semaine.

Des profils loin des clichés

En épluchant des mois de conversations sur Telegram, Micode a dressé un portrait inattendu de ces escrocs. Contrairement à ce qu’on pourrait imaginer, il ne s’agit pas de cybercriminels internationaux sophistiqués ni de « brouteurs » africains. Ce sont majoritairement de jeunes issus des banlieues parisiennes — Évry, Aubervilliers, Sevran, Clichy, Argenteuil — qui se connaissent souvent dans la vie réelle, se retrouvent physiquement pour des ventes ou des formations, et font même leur publicité sur TikTok.

Le niveau de violence verbale et de mépris envers les victimes est sidérant. Micode a écouté des dizaines d’enregistrements où des mères de famille endettées se faisaient dépouiller jusqu’à la limite de leur découvert, avant d’être insultées et humiliées. L’argent sert à acheter des iPhone, des sacs de luxe, sans l’ombre d’un remord.

La justice peut-elle suivre ?

Des arrestations ont bien lieu. Micode a suivi le cas de « CRN », un vendeur de kits Plesk réputé dans la communauté, démasqué et interpellé. Il avait 16 ans et était lycéen. L’affaire a été relatée par Le Parisien et a provoqué une onde de choc sur Telegram. Mais les arnaqueurs eux-mêmes savent que sous 3000 euros de préjudice, la police n’a généralement pas les moyens de déclencher une enquête. Une arrestation reste une goutte d’eau dans l’océan face à cette nébuleuse de petits indépendants.

En guise de conclusion, Micode a piégé un arnaqueur en se faisant passer pour une victime, lui dictant un faux mot de passe composé d’une insulte, déclenchant la fureur de l’escroc. Un moment de satisfaction dérisoire face à l’ampleur du phénomène, mais qui illustre bien l’esprit de cette enquête fleuve : documenter, comprendre et, quand c’est possible, rendre la monnaie de leur pièce à ceux qui font du hameçonnage par SMS un véritable fléau quotidien.

Source : Micode

Tags: arnaques smscybercriminalitéhaloteusesimsi catcherphishingspammeurstelegram groupes

En relationArticles

Analyse

Hollywood : manipulation par le contrôle mental

par admin
1 avril 2026
Psychologie

Quels sont les PARADOXES du FÉMINISME? l Lena Rey

par admin
31 mars 2026
Actualités

DIEUDONNÉ VS EPSTEIN ET ROTHSCHILD

par admin
31 mars 2026
Actualités

Des images divulguées d’interrogatoires de police de Netanyahou, et comment il se cache derrière la guerre pour garder le pouvoir

par admin
31 mars 2026
Actualités

La guerre en Iran, un écran de fumée pour libérer des tunnels et des bases souterraines remplis de portails, de géants et de technologies anciennes

par admin
31 mars 2026
Science

On vous a appris à croire que ça n’existe pas, mais en voici la preuve !

par admin
31 mars 2026
Bizarre

Un « mur supermassif » sous l’océan entoure la planète entière, selon une mystérieuse vidéo

par admin
30 mars 2026
Actualités

DIEUDONNÉ EN COLÈRE : Il dit ses 4 VÉRITÉS à la France et aux Français !

par admin
30 mars 2026
Article suivant
Jetez-le dans l’évier et le drain ne se bouchera plus jamais ! 💥 (Incroyable) 🤯

Jetez-le dans l'évier et le drain ne se bouchera plus jamais ! 💥 (Incroyable) 🤯

Facebook

Buzz Panda

Suivez-Nous

  • Politique de confidentialité

© 2025 BuzzPanda

Pas de résultat
Voir tous les résultats
  • Nature
  • Animaux
  • Lifestyle
  • LOL
  • Vidéos
  • Art
  • Innovations
  • Environnement

© 2025 BuzzPanda