Turquie : pas de pitié chez les pirates, des escroqueries liées au tremblement de terre déjà identifiées

07 février 2023 à 18h30
15
turquie drapeau © Shutterstock
© Shutterstock

En à peine quelques heures, des hackers ont lancé des campagnes de phishing pour exploiter l'opportunité du tremblement de terre qui a touché la Turquie et la Syrie. Ils se cachent derrière une organisation caritative fictive ukrainienne dans le but de voler des crypto-monnaies.

Même lors des pires catastrophes, les cybercriminels ne passent pas leur chemin, saisissant chaque drame comme une opportunité de faire des victimes et de soigner leurs revenus. Le tremblement de terre survenu à proximité de la frontière entre la Turquie et la Syrie le lundi 6 février aurait fait plus de 5 000 morts, selon un dernier bilan, et il est en train d'être tristement mis à profit par les hackers. Bitdefender nous apprend avoir repéré des campagnes de phishing qui viennent s'immiscer dans l'élan de solidarité et la générosité de personnes du monde entier.

Une campagne diffusée partout dans le monde sous les traits d'une organisation caritative ukrainienne

Les pirates se font passer pour des membres d'une fondation caritative ukrainienne qui essaie d'obtenir des moyens financiers pour aider les personnes touchées par les catastrophes naturelles. Bitdefender nous fournit l'un des e-mails de phishing interceptés :

Nous lançons un appel aux dons pour soutenir les populations de Turquie et de Syrie qui ont été durement touchées par le tremblement de terre en cours. De nombreux enfants et familles sont déplacés, les laissant sans abri. La FONDATION WLADIMIR a pris l'initiative d'apporter une aide de première urgence sur le terrain pour aider autant de personnes en détresse que possible. Nous vous demandons instamment de faire des dons aux victimes.

e-mail phishing turquie © Bitdefender
L'un des e-mails de phishing interceptés © Bitdefender

Le premier lot d'échantillons analysés par Bitdefender fait état de destinataires situés en Corée du Sud (49 %), au Viêt Nam (19 %), aux États-Unis et en Inde (7 %), au Danemark (3 %), en Irlande (2 %), au Royaume-Uni et en Allemagne (1 %).

Selon les experts cyber, la plupart de ces e-mails malveillants proviennent d'adresses IP localisées au Pakistan. Les hackers utilisent une organisation fictive installée en Ukraine pour appâter les victimes : la Wladimir Charity Foundation, créée le 3 octobre 2022. Celle-ci figure déjà sur la liste noire des filtres antispam et antifraude de certains spécialistes de la sécurité informatique comme Bitdefender.

Sans doute une campagne malveillante parmi d'autres

Cette fausse organisation a donc brusquement changé de bord pour ouvrir ses portefeuilles de crypto-monnaies aux dons, prétendant ensuite tout reverser aux victimes du terrible tremblement de terre. Si celle qui se revendique comme « la principale plateforme de collecte de fonds en ligne en Ukraine » ne présente que quelques milliers de dollars de dons à destination de l'armée ukrainienne, l'un de ses portefeuilles de crypto-monnaie Bitcoin est bien plus garni, affichant des transactions atteignant les 100 000 dollars depuis mai 2021.

Ces mêmes portefeuilles ont déjà été utilisés dans une précédente campagne de spam. Ici, les pirates essayaient, en fin d'année dernière, d'obtenir de l'aide pour les Ukrainiens déplacés par la guerre.

Hélas, la nouvelle campagne consécutive au tremblement de terre n'est sans doute pas un acte isolé. D'autres doivent déjà être actives et faire leurs premières victimes, jouant toujours sur l'empathie des uns et la détresse des autres. Restez vigilant et privilégiez toute action de bienfaisance en passant par des plateformes ou des canaux officiels.

Source : Bitdefender

A découvrir en vidéo

Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
15
14
pecore
Le proverbe dit: « il n’y a pas d’honneur chez les voleurs ». Tous les types de voleurs, visiblement.
nicgrover
Quelques jours de déblaiement ne leur feraient pas de mal…
SPH
L’argent envoyé devrait être traçable… On pourrait les retrouver. Enfin, si on y met les moyens
Ccts
Faut quand même être sacrément mauvais pour récupérer de l’argent pour soi qui aurait pu sauver des vies… monde de mer**
MattS32
Déjà un truc qui s’appelle « Wladimir », même avec un W (comme… Wagner), ça n’inspire pas confiance
KlingonBrain
@Ccts<br /> Faut quand même être sacrément mauvais pour récupérer de l’argent pour soi qui aurait pu sauver des vies… monde de mer**<br /> @pecore<br /> Le proverbe dit: « il n’y a pas d’honneur chez les voleurs ». Tous les types de voleurs, visiblement.<br /> Depuis la nuit des temps, les bonnes causes ont toujours été d’excellents chevaux de Troie pour les mauvais desseins.
Bondamanmanw
Je t’enverrai tout ça comme chair à canon sur les champs de batailles ukrainiens en y envoyant tant qu’on y est la racaille d’ici, fourni aux russes ou aux ukrainiens peu importe tant qu’ils soient en premiere ligne.
Blackalf
« en ce moment » ? quand ils ont au contraire annoncé qu’ils abandonnaient leur activité ?
danicela
Une fondation ukrainienne qui s’appelle Wladimir, déjà rien que ça, y’a du niveau !
Comcom1
Dans le même genre, les médias se nourrirent de ce malheur et nous diffusent les images en continue de tous ces pauvres gens pour qu’on puisse bien se dire devant nos écrans en train de manger bien au chaud : « oh comme c’est triste »<br /> Mais ça c’est légal lol<br /> (La petite larme c’est le plus pour le buzz et ça développe encore plus de vue et donc de fric hummm le bon malheur des autres)
Palou
Et si on revenait au sujet d’origine qui est :<br /> Turquie : pas de pitié chez les pirates, des escroqueries liées au tremblement de terre déjà identifiées
MattS32
Comcom1:<br /> Dans le même genre, les médias se nourrirent de ce malheur et nous diffusent les images en continue de tous ces pauvres gens pour qu’on puisse bien se dire devant nos écrans en train de manger bien au chaud : « oh comme c’est triste »<br /> Mais ça c’est légal lol<br /> Les médias, c’est leur boulot d’informer, et une couverture médiatique de ce genre d’événements, ça aide les vrais organismes humanitaires à lever des fonds pour venir en aide aux victimes. Parce que s’il est évident qu’une partie des gens se disent « oh comme c’est triste » sans plus, il y en a aussi une partie qui vont chercher comment aider.
Comcom1
Ils ne font pas qu’informer, ils insistent sur le malheur, ils en font leur fond de commerce, insiste sur les images les plus chocantes pour mieux faire le buzz
arnaques_tutoriels_aide_informatique_tests
Au lieu d’aider son voisin…
gemini7
Citation de l’article : « Les pirates se font passer pour des membres d’une fondation caritative ukrainienne qui essaie d’obtenir des moyens financiers pour aider les personnes touchées par les catastrophes naturelles. Bitdefender nous fournit l’un des e-mails de phishing interceptés : »<br /> E-Mail fourni par Bitdefender : « Nous lançons un appel aux dons pour soutenir les populations de Turquie et de Syrie qui ont été durement touchées par le tremblement de terre en cours. De nombreux enfants et familles sont déplacés, les laissant sans abri. La FONDATION WLADIMIR a pris l’initiative d’apporter une aide de première urgence sur le terrain pour aider autant de personnes en détresse que possible. Nous vous demandons instamment de faire des dons aux victimes. »<br /> Ah, ces pirates, vraiment des anges salvateurs. « Eh, les gars, y a un gros malheur, allons donc aider ces pauvres petites victimes, on va se faire un max de blé sur leurs dos » de vrais anges je vous dis !<br /> Des types comme ceux-là, on devrait les mettre au travail, « au vrai » par exemple, les mettre dans les gravats de ce qui reste des villages, villes touchées par le tremblement de terre, à sortir les cadavres et les survivants qui restent sûrement bien ensevelis, sous les gravats.<br /> Ça leur fera les pieds, ensuite, ça mettra ces lâches devant de réels malheurs, peut-être que sur le coup, ils deviendront des hommes, je dis ça, mais je voudrais surtout que le /my life/ pirate qui m’agresse et cherche par tous les moyens de me faire « caguer », tout ça pour un bête post que je lui ai fait sur Clubic, sans savoir qui il était, et n’ayant pas le courage ou les capacités de bêtement, m’envoyer bouler, s’est amusé à rechercher mon adresse IP, mes adresses Mail, qui se l’est octroyée et je n’ai plus aucuns moyens de la récupérer, il va même jusqu’à poster sous mon ancien pseudo « Cid 1 », des commentaires tous pire les uns que les autres, et pour ce compte, c’est la même chose, il a réussi à me dénier la possibilité de récupérer mon compte, en faisant en sorte que quand j’ai essayé de me connecter, ou de cliquer sur « j’ai oublié mon mot de passe », je suis instantanément déconnecté.<br /> Il a changé mon PIN sur le site de ma commune, si bien que lorsque j’ai voulu demander le statut BIM, je suis allé à la mutuelle et quand l’employée a voulu, consulter le site my MinFin pour y retrouver ma fiche fiscale, elle n’a pas pu se connecter, elle a essayé deux fois et a abandonné pour ne pas bloquer ma carte, j’ai fait la dernière tentative chez moi et vlan, carte ID bloquée, j’ai dû me taper la maison communale, pour leur donner ma carte, et leur dire qu’il y avait un soucis avec le code de ma carte, là-dessus, ils changent le PIN de ma carte et par curiosité, j’ai demandé quel numéro était dans leurs ordinateurs, il m’a donné un code que je n’avais jamais mis dans ma carte, j’ai essayé de lui dire que c’était un pirate qui me cherchait des crosses, il m’a répondu que ce n’est pas possible, que pour changer les chiffres, il fallait avoir eu accès à ma carte, en gros, il me prend pour un imbécile qui laisse traîner sa carte d’identité n’importe où, cretino VF. /my life/<br /> C’est pour cette raison là que je dis qu’ils sont des lâches. Mais où sont les corsaires ?
Voir tous les messages sur le forum

Derniers actualités

Ce jeu de course Lego vous permet de construire votre propre véhicule (et ça arrive vite !)
Comment Microsoft se donne les moyens de capter le CO2 qu'il dégage ?
Microsoft confirme les problèmes de la dernière mise à jour de Windows 11
Des abonnements à moitié prix sont disponibles chez CCleaner !
Roblox, le jeu au 160 millions de joueurs par mois, lance deux IA ; mais pour quoi faire ?
Une puissance brute de 22 TFLOPs pour la future GeForce RTX 4060 Ti
Diablo IV est tellement infernal qu'il est apparemment capable de brûler des cartes graphiques
La souris gaming Logitech G502 est à prix cassé en ce moment
Gmail : rédiger ses mails avec l'IA, ça va ressembler à quoi ?
Spatium M570 : MSI officialise son premier SSD NVMe PCI Express 5.0
Haut de page