
Les autorités belges ont arrêté un jeune de 19 ans soupçonné d'être un personnage clé d'un réseau européen de phishing et de blanchiment d'argent qui a volé plus de 500 000 euros (572 000 dollars) en utilisant de faux e-mails et appels téléphoniques du gouvernement pour inciter les victimes à installer un logiciel d'accès à distance.
Les autorités ont arrêté le suspect dans un Airbnb à Anvers, où un deuxième suspect a également été retrouvé. La Police judiciaire fédérale a ouvert l'enquête en mars 2026, lorsque les attaques de phishing sont devenues une priorité dans la région, selon un rapport de police publié jeudi.
Le principal suspect a été déféré devant un juge d'instruction, qui a émis un mandat d'arrêt. Le gang a utilisé des mules et des transporteurs de fonds et a blanchi les bénéfices via des crypto-monnaies.
L’enquête montre que la cryptographie peut jouer plusieurs rôles dans les opérations de phishing, notamment comme moyen de blanchir des produits illicites.
Le phishing domine les pertes de sécurité cryptographique
Le phishing constitue également une menace majeure pour les investisseurs en cryptomonnaies, représentant la majorité des 482 millions de dollars perdus au premier trimestre 2026. Les attaques de phishing et d'ingénierie sociale représentent 306 millions de dollars de ces pertes, selon Hacken.
Les attaques de phishing et les escroqueries d’ingénierie sociale constituent un obstacle de longue date pour l’industrie de la cryptographie, car les attaquants exploitent le comportement humain plutôt que le code d’un protocole.
Le 25 mai, l'analyste onchain « b-block » a averti que les escrocs utilisaient Google pour déployer des publicités de phishing malveillantes se faisant passer pour l'échange décentralisé Uniswap, volant apparemment plus de 400 000 $ aux victimes.
L'agrégateur de données DeFiLlama a déclaré que « les fausses publicités sur Google sont une source courante d'attaques de phishing ». Le groupe de cybersécurité cryptographique Security Alliance a également signalé en avril une « augmentation significative » des activités de phishing sur la recherche Google en mars.
En rapport: Phantom Chat sous surveillance après une perte de 264 000 $ par empoisonnement d'adresse
Le rapport Skynet de la société de sécurité blockchain CertiK a également souligné le phishing et l'ingénierie sociale comme principaux vecteurs d'attaque pour les acteurs malveillants liés à la Corée du Nord.
Manuel de piratage de la RPDC. Source : Certik
CertiK a attribué l'exploit Ronin Bridge de 2022 qui a volé 600 millions de dollars à une campagne de spearphishing impliquant un faux recruteur LinkedIn et un PDF chargé de logiciels malveillants.
Revue: Rencontrez les détectives crypto en chaîne qui combattent le crime mieux que les flics
Voir l’article original en anglais
