🇺🇦 Contexte

Source : BleepingComputer, publié le 13 août 2026. Une opération de grande envergure menée cette semaine en Ukraine a conduit au démantèlement de 94 centres d’appels frauduleux sur l’ensemble du territoire national.

🏛️ Acteurs impliqués

L’opération a impliqué plusieurs entités :

  • La Police nationale ukrainienne
  • Le Service de sécurité ukrainien (SBU)
  • Le Bureau du Procureur général
  • La police allemande

🎯 Modes opératoires identifiés

Les opérateurs de ces centres utilisaient plusieurs schémas frauduleux :

  • Usurpation d’identité bancaire : appels prétextant des transactions suspectes pour extorquer des paiements ou bloquer des comptes
  • Plateformes d’investissement fictives : leurre de victimes vers de fausses plateformes de courtage
  • Installation de logiciels d’accès à distance sur les appareils des victimes
  • Escroqueries à la récupération : promesse d’aide aux victimes déjà escroquées
  • Promotion de faux produits médicaux sans propriétés thérapeutiques réelles

Certains centres disposaient d’équipes dédiées à l’identification de personnes ayant un intérêt réel pour l’investissement.

📦 Éléments saisis

  • 1 794 postes de travail équipés
  • 3 336 équipements informatiques
  • 1 346 téléphones
  • 5 200 cartes SIM
  • 90 cartes bancaires
  • Accès à 20 portefeuilles de cryptomonnaies
  • 22 véhicules
  • 2 millions de dollars, 64 000 euros et des hryvnias ukrainiennes en espèces
  • 1 kg d’or en lingots et bijoux

⚖️ Suites judiciaires

26 individus ont été formellement notifiés de leur statut de suspects. Les charges potentielles incluent les articles 190 (parties 4 et 5) et 209 (partie 3) du Code pénal ukrainien, passibles de jusqu’à 12 ans d’emprisonnement et de confiscation de biens. L’enquête forensique en cours vise à identifier les victimes, les organisateurs, les mules financières et les blanchisseurs d’argent.

📰 Nature de l’article

Article de presse spécialisée relatant une opération de police internationale contre la fraude en ligne à grande échelle, ciblant notamment des victimes dans l’Union européenne.

🧠 TTPs et IOCs détectés

TTP

  • T1598 — Phishing for Information (Reconnaissance)
  • T1566 — Phishing (Initial Access)
  • T1219 — Remote Access Software (Command and Control)
  • T1657 — Financial Theft (Impact)
  • T1534 — Internal Spearphishing (Lateral Movement)

🟡 Indice de vérification factuelle : 60/100 (moyenne)

  • ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
  • ✅ 4044 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 5 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.bleepingcomputer.com/news/security/ukraine-shuts-down-94-fraudulent-call-centers-seize-millions-in-cash/