Former US execs plead guilty to aiding tech support scammers
Mis à jour :
Condamnation d’ex-cadres impliqués dans une vaste escroquerie au support technique
Deux anciens dirigeants de la société C.A. Cloud Attribution, Ltd., Adam Young (PDG) et Harrison Gevirtz (CSO), ont plaidé coupables pour avoir sciemment facilité des activités de fraude au support technique entre 2017 et 2022. Ils risquent jusqu’à trois ans de prison pour avoir dissimulé ces activités illégales et aidé activement les escrocs à optimiser leurs opérations.
Points clés :
- Mode opératoire : Les escrocs utilisaient des fenêtres contextuelles (pop-ups) trompeuses pour alerter les victimes d’infections inexistantes, les incitant à appeler de faux services techniques (usurpant l’identité d’entreprises comme Microsoft ou Apple) pour extorquer des fonds.
- Complicité corporative : Young et Gevirtz fournissaient des services de routage d’appels, de masquage de numéros et de tracking, conseillant même aux fraudeurs d’utiliser des numéros rotatifs pour éviter la détection et les blocages.
- Opérations directes : Les deux hommes géraient également un centre d’appels en Tunisie impliqué directement dans des accès distants frauduleux sur les ordinateurs des victimes, du vol de données financières et l’envoi de fausses factures.
- Impact financier : Selon l’FBI, les fraudes au support technique ont engendré des pertes dépassant 2,1 milliards de dollars aux États-Unis pour la seule année 2025.
Vulnérabilités :
- L’article ne mentionne pas de CVE spécifique, car il s’agit d’une affaire de fraude par ingénierie sociale et d’abus de services de télécommunications, plutôt que d’une exploitation de vulnérabilités logicielles techniques.
Recommandations :
- Méfiance face aux alertes : Ne jamais contacter un support technique via un numéro affiché sur une fenêtre contextuelle soudaine ou un message d’erreur bloquant votre navigateur.
- Accès à distance : Ne jamais autoriser un tiers inconnu à prendre le contrôle à distance de votre ordinateur.
- Vérification officielle : En cas de doute sur l’état de santé de votre système, contactez exclusivement les services support via les sites officiels des constructeurs ou éditeurs de logiciels.
- Signalement : Signaler toute tentative de fraude auprès des autorités compétentes, comme le centre IC3 du FBI pour les citoyens américains, afin de contribuer à la lutte contre ces réseaux.
