L’Espace de connexion privée, la tendance 2020-2021 de l’arnaque

Les dernières tendances Philippe Miller Publié le 23 janvier 2021 à 12:02
espace connection privé

Les arnaques s’adaptent. Pour contrer le scanner permanent des autorités qui placent un site escroc sur leur liste noire dès qu’ils l’ont détecté, quand ils n’obtiennent pas son blocage, les escrocs ont élaboré une contre-mesure: Un espace de connexion privée

Un nouveau mode opératoire

Depuis plusieurs mois, nous notons une recrudescence de ce mode opératoire passant par un espace de connexion privée:

  1. Les victimes sont démarchées via un appel téléphonique par un conseiller qui, très majoritairement, usurpe l’identité d’une société réelle.
  2. Le conseiller renvoie au site de la société usurpée mais ses coordonnées téléphoniques et son adresse mail est libellée de façon légèrement différente (par exemple @edf-fr.fr au lieu de @edf.fr) que la victime ne remarque pas.
  3. Il adresse un identifiant de connexion et un mot de passe à la victime pour lui permettre d’accéder à un espace sécurisé dans lequel sont présentées des offres frauduleuses d’investissement.
  4. Il noue et entretien une relation régulière en renvoyant à cet espace sécurisé pour faire croire à des retours sur investissement important et inciter à de nouveaux versements

Pour des escrocs, l’avantage de l’espace sécurisé, c’est de diminuer la détectabilité de l’arnaque. Il faut attendre qu’une victime se soit manifestée pour que le site soit grillé. Cela leur laisse plus de temps avant d’être repéré, placé sur une liste noire ou bloqué judiciairement.

L’espace de connexion privée, une tendance de fond

Nous avons recensé dans leur grande majorité, tous les sites qui présentent ce mode opératoire:

Le signe d’une industrialisation des arnaques

Ces interfaces ont toutes des points communs que l’on s’explique aisément: pas de procédure de récupération de mot de passe oublié, pas de mentions légales, des hébergeurs à l’étranger et que l’on retrouve dans de nombreuses arnaques…

Voici les interfaces de connexion privée de trois arnaques: SCP-roncin, and-solution.com et apartners-limited.com

Similitudes arnaques

Leur identité graphique saute aux yeux. Les programmateurs-escrocs ont donc copié-collé des lignes de code HTML. Seul les noms de chacun de ces sites changent.

Une plongée dans les “feuilles de styles” du langage HTML permet de retrouver les mêmes terminologies sur d’autres sites:

Cela permet d’affirmer qu’il est pratiquement certain que les mêmes personnes ont conçu au moins ces cinq sites.

En effet, les codes HTML des pages d’accueil sont pratiquement identiques du point de vue de la présentation du code, des noms des identifiants utilisés dans les feuilles CSS et des commentaires.

Pour jci-cpl, il possible de montrer que le code HTML est le même que pour apartners-limited, and-solution et scp-roncin. Seule l’image de l’écran de connexion a été modifiée.

Sur le serveur hébergeant le site Europe-Pimco, on trouve d’autres images qui ont été déposées là mais ne servent pas, probablement pour les prochains sites d’arnaques à venir

Ces photos, on les retrouve sur d’autres sites internet sans rapport comme celui-ci ou celui-ci.

Cette industrialisation de la création de sites d’arnaques a été relevée en 2019 dans une conférence de presse de l’AMF, qui évoque le “clonage de sites frauduleux”. 59 clones d’un même site ont pu être identifié à l’été 2019. Hélas pour les victimes, dans le même exposé, l’AMF explique que “Sauf exception, on ne récupère jamais les sommes investies”.

Capture d’écran d’une diapositive utilisée en 2019 par l’AMF.

Un espoir pour les victimes

Découvrir qu’il s’agit d’un seul et même groupe derrière tous ces sites est un espoir pour les victimes. Elles seront plus nombreuses et les préjudices seront plus importants. Elles peuvent ainsi espérer mobiliser les autorités policières et judiciaires sur ces arnaques, pour espérer une coopération internationale.

N’hésitez pas à nous contacter si vous êtes victime de l’un de ces sites.

Philippe Miller

Cet article a été écrit par Philippe Miller
Journaliste professionnel, télé et web, carte de presse n°115527, depuis 2010, spécialiste des arnaques financières, des paradis fiscaux et des mafias.

Publicités

Contactez Broker Defense

Du lundi au vendredi
de 8 à 11h et de 13h à 17h
09 77 21 82 78
Appel non-surtaxé. Coût d'une communication ordinaire depuis la France
+33 9 77 21 82 78
Coût d’une communication internationale depuis l’étranger
logo balance ton escroc

Devenez annonceur

Cet emplacement publicitaire est libre.

Si vous souhaitez acheter cet emplacement publicitaire sur notre site. Vous trouverez la marche à suivre dans ce document.
N'hésitez pas à nous contacter pour plus de précisions.

Traitement des données en cours
Merci de bien vouloir patienter