Un vol de crypto-monnaie via un échange de cartes SIM découvert en Pologne

Un vol de crypto-monnaie via un échange de cartes SIM découvert en Pologne

Le vol de crypto-monnaies a déclenché une opération internationale en Pologne : le Bureau central de lutte contre la cybercriminalité a arrêté quatre personnes soupçonnées d'être membres d'un groupe organisé qui avait détourné des actifs numériques en échangeant des cartes SIM.

Selon les enquêteurs, les attaquants ont intercepté les numéros de téléphone des victimes, pris le contrôle des messages et des e-mails, puis ont contourné l'authentification à deux facteurs pour accéder aux comptes sur les échanges cryptographiques. Le FBI et le Département américain des enquêtes sur la sécurité intérieure ont signalé que des actifs volés avaient été supprimés grâce à de telles attaques d'échange de cartes SIM.

Les prévenus sont accusés de participation à une communauté criminelle, de piratage de systèmes informatiques pour voler des fonds et de blanchiment d'argent. Tous les quatre resteront en détention en attendant leur procès. La peine maximale dans cette affaire peut aller jusqu'à 25 ans de prison.

Notation

le meilleur commerçants

selon les visiteurs site

“Fermé l'affaire minimum de +40%…”

« Maintenant, nous travaillons avec plus de 1 300 $ par mois. »

« Il s'avère que l'on retire systématiquement 500 à 600 $ »

Comment fonctionnait le système de substitution de carte SIM

L'enquête estime que le groupe a d'abord eu accès aux systèmes informatiques d'entreprises liées aux opérateurs télécoms. Plusieurs approches ont été utilisées pour cela :

  • Piratage technique des systèmes informatiques des entreprises associées aux opérateurs télécoms.
  • Ingénierie sociale.
  • Manipulation avec les employés.
  • Logiciel spécial permettant d'accéder à la messagerie professionnelle.

Les criminels se sont ensuite lancés dans l'usurpation de carte SIM : ils ont transféré ou intercepté les numéros des victimes afin de recevoir des codes à usage unique et des notifications. Lorsque le groupe avait le contrôle du téléphone et du courrier, cela permettait :

  • Réinitialisez les mots de passe.
  • Accédez aux comptes d’échange.
  • Retirer des fonds.

Ce schéma est dangereux car le numéro de téléphone est toujours utilisé comme clé pour restaurer l'accès. Pour les utilisateurs qui stockent du Bitcoin, de l’Ethereum ou d’autres crypto-monnaies sur des bourses, la faible sécurité du numéro de téléphone mobile peut se transformer en une voie directe vers une perte de fonds.

Le FBI avait précédemment estimé les dégâts causés par les attaques par échange de simulation aux États-Unis pour 2021 à plus de 68 millions de dollars. L’argent a quitté les comptes bancaires et les portefeuilles cryptographiques.

L'enquête vérifie le blanchiment de dizaines de millions de zlotys

Selon la police, les fonds volés ont rapidement transité par un vaste réseau financier. Le parquet estime que les suspects considéraient cette activité comme une source de revenus permanente.

Selon les enquêteurs, l’argent aurait pu transiter par plusieurs canaux :

  • Comptes bancaires personnels – comptes en Pologne et à l'étranger ; exemple : les transferts entre différentes juridictions.
  • Les services de paiement sont un autre canal de mouvement de fonds ; exemple : transactions via les plateformes de paiement.
  • Portefeuilles cryptographiques multidevises – portefeuilles pour stocker et déplacer divers actifs numériques ; exemple : transferts entre portefeuilles.

Les enquêteurs estiment l'ampleur du blanchiment présumé à plusieurs dizaines de millions de zlotys, soit plusieurs millions de dollars.

De tels cas ne se limitent généralement pas à un seul pays. Les délits liés aux technologies de l’information traversent rapidement les frontières nationales : les infrastructures, les victimes, les comptes et les portefeuilles peuvent se trouver dans différentes juridictions. C’est pourquoi le FBI et le service d’enquête américain du ministère de la Sécurité intérieure se sont joints à l’enquête polonaise.

Pourquoi le sim swap reste une menace pour le marché de la cryptographie

Les attaques par échange de simulation reposent sur une combinaison de facteurs humains et de procédures de récupération d'accès faibles. Parfois, il suffit aux criminels de convaincre un employé, d'obtenir des données officielles ou d'installer des logiciels malveillants pour remonter la chaîne jusqu'aux comptes des victimes.

Les risques ici diffèrent des stratagèmes frauduleux classiques, dans lesquels les investisseurs sont attirés par une pyramide financière. Avec un échange de cartes SIM, l'utilisateur ne peut pas communiquer directement avec les criminels et découvrir le piratage après le retrait des actifs.

Le vol de crypto-monnaie ne commence pas toujours par un échange de carte SIM. D'autres schémas sont également courants :

  • Le phishing est un faux e-mail, site Web ou message qui vous attire avec un mot de passe, un code ou une phrase de départ. Ne cliquez pas sur des liens douteux et vérifiez l’adresse du site avant d’entrer.
  • Piratage de portefeuille – accès à l'appareil, aux fichiers ou aux clés d'un utilisateur. Pour les gros montants, il est préférable d’utiliser des portefeuilles matériels et de stocker la phrase de départ séparément d’Internet.
  • Les fausses applications sont de faux portefeuilles et services qui copient de vrais produits. Téléchargez des applications uniquement à partir des sites Web et des magasins officiels.
  • Escroqueries à l'investissement – promesses de revenus rapides, après quoi l'argent va aux criminels. Vérifiez la plateforme et ne transférez pas de fonds sous la contrainte ou sous la promesse de bénéfices garantis.

Les régulateurs, dont la Banque de Russie, mettent régulièrement en garde contre une augmentation de la fraude numérique, et le développement d’outils basés sur l’intelligence artificielle rend le phishing et l’ingénierie sociale plus convaincants. Dans ce contexte, une authentification fiable ne devient pas une option supplémentaire, mais une protection de base pour les propriétaires d’actifs cryptographiques.

Pour les comptes crypto, il vaut mieux ne pas considérer les codes SMS comme principale protection : il est plus sûr d'utiliser l'authentification multifacteur, qui ne dépend pas du numéro de téléphone.

Le Bureau central polonais de lutte contre la cybercriminalité ne divulgue pas les noms des personnes arrêtées ni leurs photographies pendant que l'enquête se poursuit. Le département a admis que de nouvelles arrestations pourraient suivre dans cette affaire.

Que faire si la crypto-monnaie est volée ou trompée lors d'un transfert

Si vous remarquez des frais, connectez-vous à votre compte depuis l'appareil de quelqu'un d'autre ou réalisez que vous avez transféré de la cryptomonnaie à des fraudeurs, il est préférable d'agir immédiatement :

  • Changez les mots de passe pour l'échange, la messagerie et les services associés.
  • Désactivez l'accès aux appareils suspects et aux sessions actives.
  • Signalez le vol à la bourse, au portefeuille ou à la plateforme via laquelle la transaction a eu lieu.
  • Enregistrez les faits : hachages de transactions, adresses de portefeuille, captures d'écran de compte, lettres, notifications et correspondance.
  • Contactez les forces de l’ordre et fournissez-leur les données collectées.
  • S'il s'agit d'un échange de SIM, contactez d'urgence votre opérateur mobile et reprenez le contrôle du numéro.

Les traces numériques sont importantes pour les procès et les enquêtes : transactions blockchain, correspondance, données de compte, notifications de connexion, documents des plateformes et, si nécessaire, avis d'experts.

Est-il possible de restituer la cryptomonnaie volée ?

Il peut être difficile de restituer les avoirs volés, mais les chances sont plus grandes si vous détectez rapidement le vol et connectez immédiatement l'échange, le portefeuille, le service de paiement et les forces de l'ordre. Le résultat est influencé par la rapidité du recours, le degré d’anonymat des attaquants et la volonté des plateformes de coopérer.

Le processus commence généralement par le suivi des transactions et la transmission des adresses de portefeuille aux plateformes par lesquelles les fonds peuvent transiter. Si des actifs se retrouvent sur un service d'échange ou de paiement, vous pouvez demander le blocage du compte ou le gel des fonds. Vient ensuite l’enquête et la procédure judiciaire.

Comment protéger votre crypto-monnaie contre le vol

La protection de base repose sur quelques règles simples :

  • Utilisez des mots de passe complexes et uniques pour les échanges, le courrier et les portefeuilles.
  • Activez l’authentification à deux ou plusieurs facteurs, de préférence pas via SMS.
  • Stockez de grosses sommes d’argent dans des portefeuilles matériels.
  • Ne partagez pas votre phrase de départ, vos clés privées ou vos codes à usage unique.
  • Vérifiez les liens, les adresses de sites Web et les applications avant de vous connecter ou de procéder à l'installation.
  • N'acceptez pas les transferts sous pression, les promesses de bénéfices rapides ou les demandes d'étrangers.



Voir l’article original en russe