Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Deux ex-exécuteurs de la société C.A. call tracking and analysis Cloud Attribution Ltd. ont plaidé coupable d'avoir couvert pendant des années un plan global d'escroqueries de "soutien technique" qui laissent tomber des milliers de victimes, dont beaucoup sont âgées. Selon les documents judiciaires et l'annonce du ministère de la Justice, l'ancien directeur exécutif Adam Young et l'ancien directeur de la sécurité Harrison Gevirtz ont admis un poste de une infraction grave, c'est-à-dire avoir connu et caché un crime, avec une peine maximale de trois ans de prison et une amende maximale de 250 000 $; la peine est prévue pour le 16 juin. Voir les documents de l'affaire DocumentCloud et le rapport justice.gov.
Le système fonctionne par des fenêtres pop-up trompeuses qui alarment les utilisateurs avec des messages sur les virus présumés et un numéro de téléphone pour "soutien" ; en appelant, les victimes ont été convaincues de payer des centaines de dollars pour des services fictifs, ou permis l'accès à distance où elles ont été privées d'informations financières. L'accusation a accusé les dirigeants non seulement de signaler ces activités, mais aussi de faciliter l'impunité : ils les ont vendues ou louées en grande quantité. outils de numéro de téléphone rotatif, ils ont demandé à leur force de vente de capturer des clients sachant qu'ils étaient des escrocs et même des criminels connectés les uns aux autres pour acheter et vendre des appels.

Cette affaire est plus qu'une anecdote : elle implique une leçon sur la façon dont les services apparemment neutres - comme le routage des appels, l'enregistrement et l'analyse - peuvent devenir des facilitateurs de fraude lorsque la gouvernance et la diligence sont faibles. La conception du marché de la numérotation et la facilité de rotation et d'anonisation des numéros rendent la traçabilité difficile et multiplient les dommages. Des chiffres récents mettent en évidence l'ampleur du problème: le rapport FBI / IC3 indique des pertes pour les escroqueries de soutien technique qui ont dépassé le 2,1 milliards de dollars l'année dernière, avec des dizaines de milliers de plaintes recueillies; le rapport complet est disponible en IC3 2025, et le FBI garde des guides pour identifier ces arnaques dans votre page sur les escroqueries de support technique.
Outre les dommages économiques, ces fraudes ont un coût humain : victimes redoutables, perte de confidentialité, vol de compte bancaire et conséquences psychologiques durables. La présence d'un centre d'appels exploité par les mêmes cadres en Tunisie entre 2016 et 2022, où des attaques ont eu lieu avec des liens engagés et de fausses factures, montre la dimension internationale et la sophistication opérationnelle derrière de nombreux projets.
Pour les entreprises de technologie, les fournisseurs de services de communication et les plateformes de médias numériques, le cas présente des exigences spécifiques de conformité et de conception: Connaître votre client (KYC) en recrutant des clients et des services de marketing, en assurant une surveillance proactive de la circulation afin de détecter les types d'abus, en limitant la création et la rotation de masse des nombres, et en collaborant plus facilement avec les autorités pour faciliter la recherche. La généralisation des protocoles d'authentification des appels tels que STIR / SHAKEN et la surveillance des intégrateurs d'appels peuvent réduire la confiance que les arnaques exploitent dans l'apparence des « appels légitimes ».

Pour les utilisateurs et les victimes potentielles, les recommandations sont claires : ne pas appeler les numéros qui apparaissent dans les fenêtres émergentes ou fournir un accès à distance aux étrangers; toujours vérifier les canaux de support officiels d'entreprises telles que Microsoft ou Apple en visitant leurs sites Web officiels ou comptes vérifiés sur les réseaux sociaux; si vous avez déjà contacté ou payé, contactez votre banque et déposez une plainte par l'intermédiaire de l'IC3 (FBI) ou de l'agence de protection des consommateurs de votre pays. Le FBI offre des ressources pédagogiques sur la façon de reconnaître et de signaler ces escroqueries sur la page ci-dessus.
Les autorités ont commencé à punir sévèrement les opérateurs et les dirigeants de ces réseaux : en 2024, un responsable d'un réseau de soutien technique a été condamné à sept ans après avoir recueilli plus de 6 millions de dollars sur au moins 6 500 victimes. Toutefois, la poursuite des facilitateurs de la chaîne de services - plateformes qui louent les numéros, les processeurs de paiement, les opérateurs de centres d'appels - est essentielle pour démanteler l'écosystème qui permet l'impunité.
En fin de compte, ce cas devrait constituer un appel à l'action pour les organismes de réglementation, les entreprises et les utilisateurs: la responsabilité ne prend pas fin dans l'offre d'un service technique neutre lorsqu'il y a des signes évidents d'abus et que la coopération entre le secteur privé et la police est essentielle pour protéger les plus vulnérables. Pour ceux qui gèrent les services de communication, la leçon est d'investir dans les contrôles préventifs aujourd'hui pour éviter d'être complices demain; pour le public, la leçon est d'être informé, de douter de l'urgence et de signaler tout incident aux canaux officiels.
Autres
Plus de nouvelles sur le même sujet.

Anonymous MousKIT plateforme de phishing identifiée pour supprimer Activation Lock sur iPhone et iPad
Les chercheurs en cybersécurité ont documenté une plateforme d'hameçonnage comme un service visant à éliminer la protection des Verrouillage d'activation des iPhones volés et de...

Les États-Unis imposent des sanctions contre les réseaux iraniens liés au MOIS et au Mabna dans le cadre de l'opération de prévision économique
Le ministère du Trésor américain a lancé une nouvelle série de sanctions financières contre les réseaux liés à l'Iran, dans une campagne que les autorités américaines décrivent ...

La chaîne d'exploitation NemoClaw expose Olama à accès non authentifié et modifie les modèles de chat
Ce qui s'est passé (faits confirmés): Oasis Security des chercheurs ont publié un rapport décrivant une chaîne d'exploitation contre la configuration de NemoClaw qui permet à un...

CISA ajoute CVE-2026-21962 à KEV par opération à distance dans Oracle HTTP Server et WebLogic
La United States Agency for Cybersecurity and Infrastructure (CISA) a inclus dans son catalogue Les vulnérabilités exploitées connues (KEV) la défaillance critique constatée com...

IA dans la génération de code accélère les dépendances OSS et génère la dette de médiation de sécurité
Un récent séminaire organisé par ActiveState et une enquête auprès de 300 leaders de la sécurité et du développement dans des entreprises de différents secteurs confirment quelq...

Ils identifient WordlistLoader et SynkLoader, chargeurs intermédiaires liés à des courtiers d'accès pour
Les chercheurs en cybersécurité ont identifié deux nouvelles familles de malware - appelées WordlistLoader et SynkLoader - utilisées comme étapes intermédiaires pour déployer de...

TikTok paiera 400 millions pour COPPA; 100 M sous réserve de l'annulation du décret Musical. et
Le ministère de la Justice des États-Unis. États-Unis d ' Amérique 400 millions par TikTok pour résoudre un procès de 2024 qui accusait la plate-forme - détenue par ByteDance - ...