{"id":6453,"date":"2016-12-13T08:59:30","date_gmt":"2016-12-13T08:59:30","guid":{"rendered":"https:\/\/kasperskydaily.com\/france\/?p=6453"},"modified":"2017-09-24T11:58:12","modified_gmt":"2017-09-24T11:58:12","slug":"indian-techsupport-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/indian-techsupport-scam\/6453\/","title":{"rendered":"Faux support technique : une combine d\u00e9masqu\u00e9e"},"content":{"rendered":"<p>Il y a quelques ann\u00e9es, une organisation criminelle en Inde avait d\u00e9cid\u00e9 de se faire de l\u2019argent sur le dos d\u2019utilisateurs peu habitu\u00e9s aux nouvelles technologies, originaires d\u2019Europe, d\u2019Australie, et de Grande-Bretagne. Ils se d\u00e9brouillaient plut\u00f4t bien jusqu\u2019au jour o\u00f9 ils se sont fait coincer par David Jacoby, et plus tard par la cellule d\u2019investigation de la police indienne.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/12\/06093710\/fake-techsupport-featured-2-1024x672.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-13607\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/12\/06093710\/fake-techsupport-featured-2-1024x672.jpg\" alt=\"fake-techsupport-featured\" width=\"1280\" height=\"840\"><\/a><\/p>\n<p>Ce sc\u00e9nario vous sera peut-\u00eatre familier\u00a0: les cybercriminels appelaient au hasard des num\u00e9ros de t\u00e9l\u00e9phones fixes europ\u00e9ens pendant la journ\u00e9e. Ils se pr\u00e9sentaient eux-m\u00eames comme \u00e9tant des repr\u00e9sentants de fournisseurs de technologies et persuadaient les victimes que quelque chose fonctionnait mal sur leur ordinateur. Les personnes qui ne connaissaient pas grand-chose aux ordinateurs sont tomb\u00e9es dans le panneau.<\/p>\n<p>Afin de convaincre les victimes, les faux sp\u00e9cialistes du support technique leur disaient parfois qu\u2019un malware ralentissait leur ordinateur. Ils demandaient \u00e9galement aux victimes de saisir une commande DOS (v\u00e9rifier) pour examiner s\u2019il y avait un probl\u00e8me avec la licence du software. Au moment de s\u2019apercevoir que cela ne fonctionnait pas (rien d\u2019\u00e9tonnant puisque la validit\u00e9 du syst\u00e8me d\u2019exploitation est contr\u00f4l\u00e9e diff\u00e9remment), les escrocs avaient d\u00e9clar\u00e9 que la licence \u00e9tait fausse.<\/p>\n<p>Ensuite, ils avaient demand\u00e9 aux utilisateurs d\u2019installer un outil d\u2019administration \u00e0 distance. En ayant acc\u00e8s \u00e0 l\u2019ordinateur de la victime, les cybercriminels installaient un logiciel qui \u00e9tait cens\u00e9 r\u00e9soudre le probl\u00e8me. A la fin, le \u00ab\u00a0support technique\u00a0\u00bb demandait de l\u2019argent pour le service rendu et promettait une assistance technique \u00e0 vie, des outils de s\u00e9curit\u00e9 gratuits et autres promesses trop belles pour \u00eatre vraies. Si cela s\u2019av\u00e9rait n\u00e9cessaire, les hackers apprenaient m\u00eame aux victimes comment utiliser Paypal afin qu\u2019elles puissent les payer pour \u00ab\u00a0l\u2019assistance\u00a0\u00bb.<\/p>\n<p>Ils n\u2019avaient bien \u00e9videmment r\u00e9gl\u00e9 aucun probl\u00e8me (si au moins les victimes en avaient) et le logiciel install\u00e9 par les escrocs ne disposait d\u2019aucune fonction utile. Cette combine avait \u00e9tonnement bien fonctionn\u00e9 permettant aux cybercriminels d\u2019empocher plusieurs millions de dollars.<\/p>\n<p>La combine astucieuse consistait \u00e0 appeler des t\u00e9l\u00e9phones fixes toute la journ\u00e9e afin de tomber sur des personnes \u00e2g\u00e9es, des retrait\u00e9s, qui n\u2019y connaissaient rien en informatique. Les hackers ne s\u2019attendaient n\u00e9anmoins pas \u00e0 ce qu\u2019ils appellent la mauvaise personne\u00a0: de nos jours, beaucoup d\u2019experts en technologie travaillent \u00e0 la maison, pr\u00e8s de leur t\u00e9l\u00e9phone fixe. L\u2019une d\u2019entre elles \u00e9tait notre chercheur en s\u00e9curit\u00e9 senior David Jacoby.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/LLk9_EH6Pfo?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Agac\u00e9, il d\u00e9cida d\u2019entrer dans leur jeu, en permettant aux cybercriminels de se connecter \u00e0 une machine virtuelle fonctionnant sur son ordinateur afin de voir ce qu\u2019ils manigan\u00e7aient et recueillir des preuves. David suivait exactement les instructions des fraudeurs jusqu\u2019\u00e0 ce qu\u2019ils demandent le paiement, 250$. Il expliqua par la suite que sa carte bancaire ne fonctionnait pas pour les paiements en ligne.<\/p>\n<p>Il persuada les cybercriminels de se rendre sur un site web qu\u2019il avait configur\u00e9 \u00e0 l\u2019avance et o\u00f9 il expliqua qu\u2019un ami avait stock\u00e9 des donn\u00e9es pour une autre carte bancaire. En r\u00e9alit\u00e9, il n\u2019y avait rien, seulement une ligne de texte. Mais lorsque les cybercriminels ont ouvert le site, le serveur du web avait enregistr\u00e9 leurs donn\u00e9es et David \u00e9tait tomb\u00e9 sur leurs adresses mail et IP. Il avait leurs num\u00e9ros de t\u00e9l\u00e9phone et de comptes PayPal. Imm\u00e9diatement, ces donn\u00e9es avaient \u00e9t\u00e9 partag\u00e9es avec le service du support technique de PayPal et la police indienne.<\/p>\n<p><strong>Tout est bien qui finit bien<\/strong><\/p>\n<p>Cette histoire s\u2019\u00e9tait produite il y a quatre ans de cela (plus d\u2019informations sur <a href=\"https:\/\/securelist.com\/blog\/incidents\/33734\/trying-to-unmask-the-fake-microsoft-support-scammers-17\/\" target=\"_blank\" rel=\"noopener\">son propre article de blog<\/a>). Nous la rappelons aujourd\u2019hui pour une occasion sp\u00e9ciale\u00a0: huit escrocs responsables de l\u2019affaire ont fini par \u00eatre arr\u00eat\u00e9s par la cellule d\u2019investigation de la police indienne.<\/p>\n<p>Nous sommes bien conscients que les autorit\u00e9s polici\u00e8res et les experts en cybers\u00e9curit\u00e9 devraient coop\u00e9rer si nous souhaitons lutter efficacement contre le cybercrime. Les \u00e9diteurs de logiciels n\u2019ont aucun pouvoir et aucune autorit\u00e9 pour arr\u00eater les hackers, tandis que les autorit\u00e9s polici\u00e8res peuvent b\u00e9n\u00e9ficier de l\u2019expertise professionnelle et des donn\u00e9es que nous poss\u00e9dons.<\/p>\n<p>L\u2019\u00e9quipe de Kaspersky Lab esp\u00e8re que nous pourrons davantage coop\u00e9rer avec les autorit\u00e9s polici\u00e8res dans diff\u00e9rents pays. Pour finir, nous aimerions vous laisser un avant-go\u00fbt\u00a0: nous serons bient\u00f4t de retour pour vous raconter comment nous avons d\u00e9masqu\u00e9 un autre r\u00e9seau de cybercriminels et sauv\u00e9 leurs victimes. Restez \u00e0 l\u2019\u00e9coute\u00a0!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des cybercriminels se faisant passer pour le support technique de Microsoft ont \u00e9t\u00e9 coinc\u00e9s par la police indienne avec l\u2019aide de Kaspersky Lab. <\/p>\n","protected":false},"author":696,"featured_media":6454,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[218,42,1398,1581,188,519,341],"class_list":{"0":"post-6453","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-arnaque","9":"tag-fraude","10":"tag-fraudeurs","11":"tag-inde","12":"tag-kaspersky-lab","13":"tag-support","14":"tag-support-technique-2"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/indian-techsupport-scam\/6453\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/indian-techsupport-scam\/5759\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/indian-techsupport-scam\/4030\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/indian-techsupport-scam\/10577\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/indian-techsupport-scam\/8150\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/indian-techsupport-scam\/8708\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/indian-techsupport-scam\/9759\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/indian-techsupport-scam\/9504\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/indian-techsupport-scam\/13740\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/indian-techsupport-scam\/2719\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/indian-techsupport-scam\/13606\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/indian-techsupport-scam\/6795\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/indian-techsupport-scam\/5834\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/indian-techsupport-scam\/9387\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/indian-techsupport-scam\/13448\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/indian-techsupport-scam\/13740\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/indian-techsupport-scam\/13606\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/indian-techsupport-scam\/13606\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/support\/","name":"support"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6453","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=6453"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6453\/revisions"}],"predecessor-version":[{"id":7081,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6453\/revisions\/7081"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/6454"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=6453"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=6453"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=6453"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}