🇺🇦 Contexte
Source : BleepingComputer, publié le 13 août 2026. Une opération de grande envergure menée cette semaine en Ukraine a conduit au démantèlement de 94 centres d’appels frauduleux sur l’ensemble du territoire national.
🏛️ Acteurs impliqués
L’opération a impliqué plusieurs entités :
- La Police nationale ukrainienne
- Le Service de sécurité ukrainien (SBU)
- Le Bureau du Procureur général
- La police allemande
🎯 Modes opératoires identifiés
Les opérateurs de ces centres utilisaient plusieurs schémas frauduleux :
- Usurpation d’identité bancaire : appels prétextant des transactions suspectes pour extorquer des paiements ou bloquer des comptes
- Plateformes d’investissement fictives : leurre de victimes vers de fausses plateformes de courtage
- Installation de logiciels d’accès à distance sur les appareils des victimes
- Escroqueries à la récupération : promesse d’aide aux victimes déjà escroquées
- Promotion de faux produits médicaux sans propriétés thérapeutiques réelles
Certains centres disposaient d’équipes dédiées à l’identification de personnes ayant un intérêt réel pour l’investissement.
📦 Éléments saisis
- 1 794 postes de travail équipés
- 3 336 équipements informatiques
- 1 346 téléphones
- 5 200 cartes SIM
- 90 cartes bancaires
- Accès à 20 portefeuilles de cryptomonnaies
- 22 véhicules
- 2 millions de dollars, 64 000 euros et des hryvnias ukrainiennes en espèces
- 1 kg d’or en lingots et bijoux
⚖️ Suites judiciaires
26 individus ont été formellement notifiés de leur statut de suspects. Les charges potentielles incluent les articles 190 (parties 4 et 5) et 209 (partie 3) du Code pénal ukrainien, passibles de jusqu’à 12 ans d’emprisonnement et de confiscation de biens. L’enquête forensique en cours vise à identifier les victimes, les organisateurs, les mules financières et les blanchisseurs d’argent.
📰 Nature de l’article
Article de presse spécialisée relatant une opération de police internationale contre la fraude en ligne à grande échelle, ciblant notamment des victimes dans l’Union européenne.
🧠 TTPs et IOCs détectés
TTP
- T1598 — Phishing for Information (Reconnaissance)
- T1566 — Phishing (Initial Access)
- T1219 — Remote Access Software (Command and Control)
- T1657 — Financial Theft (Impact)
- T1534 — Internal Spearphishing (Lateral Movement)
🟡 Indice de vérification factuelle : 60/100 (moyenne)
- ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
- ✅ 4044 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 5 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.bleepingcomputer.com/news/security/ukraine-shuts-down-94-fraudulent-call-centers-seize-millions-in-cash/