Actualités et Réflexions 

Livre blanc – Écosystème de la fraude

«A Case Study Focused on the Montreal Fraud Ecosystem»

[Disponible en anglais seulement]

La prise de contrôle de compte est un type d’acte illégal dans lequel les criminels obtiennent un accès non autorisé au compte d’un utilisateur légitime. Les comptes bancaires en ligne présentent un risque plus élevé de prise de contrôle de compte que les autres types de comptes en ligne en raison des opportunités financières qu’ils offrent aux criminels. Plus précisément, une fois qu’un criminel en ligne obtient un accès illégitime au compte bancaire ciblé, il peut modifier les paramètres du compte et utiliser un moyen de paiement numérique pour effectuer un retrait important du compte, utiliser le compte bancaire pour orchestrer des schémas de blanchiment d’argent ou vendre les informations d’identification du compte compromis à des parties intéressées sur les marchés clandestins en ligne.

Étant donné que l’accès aux comptes bancaires compromis permet de soutenir un large éventail d’activités illégales, une chaîne d’approvisionnement en ligne illicite s’est développée autour des informations d’identification nécessaires pour contrôler les comptes bancaires compromis. Plus précisément, une fois qu’ils ont pris le contrôle des informations d’identification du compte bancaire, les pirates envoient ces informations à des testeurs de qualité qui traitent, analysent, vérifient la qualité et emballent les données. Ces données sont ensuite envoyées en ligne aux distributeurs qui les vendent aux clients. L’interaction entre les différents acteurs le long de la chaîne d’approvisionnement illicite a lieu sur le darknet ou des plateformes de messagerie chiffrées et peut être réalisée publiquement ou en privé. Les darknets (également connus sous le nom de dark webs) sont des réseaux superposés à l’Internet qui ne peuvent être accessibles qu’avec un logiciel spécifique et des protocoles de communication. Un marché du darknet est un site web commercial qui fonctionne via des réseaux anonymes, tels que le Projet Onion Routing (Tor) ou le Projet Internet Invisible (I2P). Comme les darknets, les plateformes de messagerie chiffrées (comme ICQ, WhatsApp, Discord et Telegram) offrent un niveau élevé de cryptage et protègent ainsi les utilisateurs de l’identification, rendant également plus difficile la collecte de preuves. Par conséquent, les plateformes de communication chiffrées sont de plus en plus utilisées pour faciliter le commerce de biens illicites en général, et de données volées en ligne en particulier.

VEUILLEZ REMPLIR LE FORMULAIRE POUR RECEVOIR LE RAPPORT COMPLET

Rapport disponible en anglais seulement.

Tous les champs sont requis.

En cliquant sur le bouton envoyer, vous acceptez le traitement de vos données personnelles par VIDOCQ tel que décrit dans la Politique de confidentialité.