Turquie : pas de pitié chez les pirates, des escroqueries liées au tremblement de terre déjà identifiées

Alexandre Boero
Chargé de l'actualité de Clubic
07 février 2023 à 18h30
15
© Shutterstock
© Shutterstock

En à peine quelques heures, des hackers ont lancé des campagnes de phishing pour exploiter l'opportunité du tremblement de terre qui a touché la Turquie et la Syrie. Ils se cachent derrière une organisation caritative fictive ukrainienne dans le but de voler des crypto-monnaies.

Même lors des pires catastrophes, les cybercriminels ne passent pas leur chemin, saisissant chaque drame comme une opportunité de faire des victimes et de soigner leurs revenus. Le tremblement de terre survenu à proximité de la frontière entre la Turquie et la Syrie le lundi 6 février aurait fait plus de 5 000 morts, selon un dernier bilan, et il est en train d'être tristement mis à profit par les hackers. Bitdefender nous apprend avoir repéré des campagnes de phishing qui viennent s'immiscer dans l'élan de solidarité et la générosité de personnes du monde entier.

Une campagne diffusée partout dans le monde sous les traits d'une organisation caritative ukrainienne

Les pirates se font passer pour des membres d'une fondation caritative ukrainienne qui essaie d'obtenir des moyens financiers pour aider les personnes touchées par les catastrophes naturelles. Bitdefender nous fournit l'un des e-mails de phishing interceptés :

Nous lançons un appel aux dons pour soutenir les populations de Turquie et de Syrie qui ont été durement touchées par le tremblement de terre en cours. De nombreux enfants et familles sont déplacés, les laissant sans abri. La FONDATION WLADIMIR a pris l'initiative d'apporter une aide de première urgence sur le terrain pour aider autant de personnes en détresse que possible. Nous vous demandons instamment de faire des dons aux victimes.

L'un des e-mails de phishing interceptés © Bitdefender
L'un des e-mails de phishing interceptés © Bitdefender

Le premier lot d'échantillons analysés par Bitdefender fait état de destinataires situés en Corée du Sud (49 %), au Viêt Nam (19 %), aux États-Unis et en Inde (7 %), au Danemark (3 %), en Irlande (2 %), au Royaume-Uni et en Allemagne (1 %).

Selon les experts cyber, la plupart de ces e-mails malveillants proviennent d'adresses IP localisées au Pakistan. Les hackers utilisent une organisation fictive installée en Ukraine pour appâter les victimes : la Wladimir Charity Foundation, créée le 3 octobre 2022. Celle-ci figure déjà sur la liste noire des filtres antispam et antifraude de certains spécialistes de la sécurité informatique comme Bitdefender.

Sans doute une campagne malveillante parmi d'autres

Cette fausse organisation a donc brusquement changé de bord pour ouvrir ses portefeuilles de crypto-monnaies aux dons, prétendant ensuite tout reverser aux victimes du terrible tremblement de terre. Si celle qui se revendique comme « la principale plateforme de collecte de fonds en ligne en Ukraine » ne présente que quelques milliers de dollars de dons à destination de l'armée ukrainienne, l'un de ses portefeuilles de crypto-monnaie Bitcoin est bien plus garni, affichant des transactions atteignant les 100 000 dollars depuis mai 2021.

Ces mêmes portefeuilles ont déjà été utilisés dans une précédente campagne de spam. Ici, les pirates essayaient, en fin d'année dernière, d'obtenir de l'aide pour les Ukrainiens déplacés par la guerre.

Hélas, la nouvelle campagne consécutive au tremblement de terre n'est sans doute pas un acte isolé. D'autres doivent déjà être actives et faire leurs premières victimes, jouant toujours sur l'empathie des uns et la détresse des autres. Restez vigilant et privilégiez toute action de bienfaisance en passant par des plateformes ou des canaux officiels.

Source : Bitdefender

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de CLUBIC. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de CLUBIC. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM), pour écrire, interroger, filmer, monter et produire au quotidien. Des atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la prod' vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et Koh-Lanta :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (15)

pecore
Le proverbe dit: « il n’y a pas d’honneur chez les voleurs ». Tous les types de voleurs, visiblement.
nicgrover
Quelques jours de déblaiement ne leur feraient pas de mal…
SPH
L’argent envoyé devrait être traçable… On pourrait les retrouver. Enfin, si on y met les moyens
Ccts
Faut quand même être sacrément mauvais pour récupérer de l’argent pour soi qui aurait pu sauver des vies… monde de mer**
MattS32
Déjà un truc qui s’appelle « Wladimir », même avec un W (comme… Wagner), ça n’inspire pas confiance
KlingonBrain
@Ccts<br /> Faut quand même être sacrément mauvais pour récupérer de l’argent pour soi qui aurait pu sauver des vies… monde de mer**<br /> @pecore<br /> Le proverbe dit: « il n’y a pas d’honneur chez les voleurs ». Tous les types de voleurs, visiblement.<br /> Depuis la nuit des temps, les bonnes causes ont toujours été d’excellents chevaux de Troie pour les mauvais desseins.
Bondamanmanw
Je t’enverrai tout ça comme chair à canon sur les champs de batailles ukrainiens en y envoyant tant qu’on y est la racaille d’ici, fourni aux russes ou aux ukrainiens peu importe tant qu’ils soient en premiere ligne.
Blackalf
« en ce moment » ? quand ils ont au contraire annoncé qu’ils abandonnaient leur activité ?
danicela
Une fondation ukrainienne qui s’appelle Wladimir, déjà rien que ça, y’a du niveau !
Comcom1
Dans le même genre, les médias se nourrirent de ce malheur et nous diffusent les images en continue de tous ces pauvres gens pour qu’on puisse bien se dire devant nos écrans en train de manger bien au chaud : « oh comme c’est triste »<br /> Mais ça c’est légal lol<br /> (La petite larme c’est le plus pour le buzz et ça développe encore plus de vue et donc de fric hummm le bon malheur des autres)
Palou
Et si on revenait au sujet d’origine qui est :<br /> Turquie : pas de pitié chez les pirates, des escroqueries liées au tremblement de terre déjà identifiées
MattS32
Comcom1:<br /> Dans le même genre, les médias se nourrirent de ce malheur et nous diffusent les images en continue de tous ces pauvres gens pour qu’on puisse bien se dire devant nos écrans en train de manger bien au chaud : « oh comme c’est triste »<br /> Mais ça c’est légal lol<br /> Les médias, c’est leur boulot d’informer, et une couverture médiatique de ce genre d’événements, ça aide les vrais organismes humanitaires à lever des fonds pour venir en aide aux victimes. Parce que s’il est évident qu’une partie des gens se disent « oh comme c’est triste » sans plus, il y en a aussi une partie qui vont chercher comment aider.
Comcom1
Ils ne font pas qu’informer, ils insistent sur le malheur, ils en font leur fond de commerce, insiste sur les images les plus chocantes pour mieux faire le buzz
arnaques_tutoriels_aide_informatique_tests
Au lieu d’aider son voisin…
gemini7
Citation de l’article : « Les pirates se font passer pour des membres d’une fondation caritative ukrainienne qui essaie d’obtenir des moyens financiers pour aider les personnes touchées par les catastrophes naturelles. Bitdefender nous fournit l’un des e-mails de phishing interceptés : »<br /> E-Mail fourni par Bitdefender : « Nous lançons un appel aux dons pour soutenir les populations de Turquie et de Syrie qui ont été durement touchées par le tremblement de terre en cours. De nombreux enfants et familles sont déplacés, les laissant sans abri. La FONDATION WLADIMIR a pris l’initiative d’apporter une aide de première urgence sur le terrain pour aider autant de personnes en détresse que possible. Nous vous demandons instamment de faire des dons aux victimes. »<br /> Ah, ces pirates, vraiment des anges salvateurs. « Eh, les gars, y a un gros malheur, allons donc aider ces pauvres petites victimes, on va se faire un max de blé sur leurs dos » de vrais anges je vous dis !<br /> Des types comme ceux-là, on devrait les mettre au travail, « au vrai » par exemple, les mettre dans les gravats de ce qui reste des villages, villes touchées par le tremblement de terre, à sortir les cadavres et les survivants qui restent sûrement bien ensevelis, sous les gravats.<br /> Ça leur fera les pieds, ensuite, ça mettra ces lâches devant de réels malheurs, peut-être que sur le coup, ils deviendront des hommes, je dis ça, mais je voudrais surtout que le /my life/ pirate qui m’agresse et cherche par tous les moyens de me faire « caguer », tout ça pour un bête post que je lui ai fait sur Clubic, sans savoir qui il était, et n’ayant pas le courage ou les capacités de bêtement, m’envoyer bouler, s’est amusé à rechercher mon adresse IP, mes adresses Mail, qui se l’est octroyée et je n’ai plus aucuns moyens de la récupérer, il va même jusqu’à poster sous mon ancien pseudo « Cid 1 », des commentaires tous pire les uns que les autres, et pour ce compte, c’est la même chose, il a réussi à me dénier la possibilité de récupérer mon compte, en faisant en sorte que quand j’ai essayé de me connecter, ou de cliquer sur « j’ai oublié mon mot de passe », je suis instantanément déconnecté.<br /> Il a changé mon PIN sur le site de ma commune, si bien que lorsque j’ai voulu demander le statut BIM, je suis allé à la mutuelle et quand l’employée a voulu, consulter le site my MinFin pour y retrouver ma fiche fiscale, elle n’a pas pu se connecter, elle a essayé deux fois et a abandonné pour ne pas bloquer ma carte, j’ai fait la dernière tentative chez moi et vlan, carte ID bloquée, j’ai dû me taper la maison communale, pour leur donner ma carte, et leur dire qu’il y avait un soucis avec le code de ma carte, là-dessus, ils changent le PIN de ma carte et par curiosité, j’ai demandé quel numéro était dans leurs ordinateurs, il m’a donné un code que je n’avais jamais mis dans ma carte, j’ai essayé de lui dire que c’était un pirate qui me cherchait des crosses, il m’a répondu que ce n’est pas possible, que pour changer les chiffres, il fallait avoir eu accès à ma carte, en gros, il me prend pour un imbécile qui laisse traîner sa carte d’identité n’importe où, cretino VF. /my life/<br /> C’est pour cette raison là que je dis qu’ils sont des lâches. Mais où sont les corsaires ?
Voir tous les messages sur le forum
Haut de page

Sur le même sujet