Google démantÚle l'' Outsider Enterprise ', réseau cybercriminel chinois de phishing par SMS à grande échelle

đŸ—“ïž Contexte Source : blog.google — Publication du 12 juin 2026. Google annonce une action juridique et coordonnĂ©e contre un rĂ©seau cybercriminel organisĂ© opĂ©rant Ă  grande Ă©chelle via des campagnes de smishing (SMS phishing) alimentĂ©es par l’IA. 🎯 L’acteur malveillant : « Outsider Enterprise » L’Outsider Enterprise est un rĂ©seau cybercriminel basĂ© en Chine, coordonnant ses activitĂ©s via Telegram. Il distribue des kits de phishing permettant Ă  des criminels d’envoyer des campagnes massives de faux SMS usurpant l’identitĂ© de Google et d’autres marques de confiance. ...

17 juin 2026 Â· 3 min

Le FBI démantÚle Outsider Enterprise, une plateforme de phishing-as-a-service alimentée par l'IA

🌐 Contexte Source : BleepingComputer, publiĂ© le 14 juin 2026. Le FBI, en coordination avec Google et Black Lotus Labs, a annoncĂ© le dĂ©mantĂšlement d’une vaste opĂ©ration de phishing-as-a-service (PhaaS) d’origine chinoise baptisĂ©e Outsider Enterprise, dans le cadre de l’OpĂ©ration Riptide. 🎯 Description de la menace Outsider Enterprise est actif depuis au moins 2023 et opĂ©rait Ă  grande Ă©chelle : 9 000 faux sites web et plus d’un million d’URLs frauduleuses identifiĂ©s par Google Distribution de kits de phishing permettant Ă  des cybercriminels de lancer des campagnes de SMS frauduleux imitant des marques de confiance (dont Google) Envoi de 2,5 millions de SMS vers des utilisateurs Android sur une pĂ©riode de deux semaines en mai Coordination via Telegram, avec un bot dĂ©diĂ© contenant des informations sur les clients du service Utilisation de l’intelligence artificielle pour automatiser et optimiser les campagnes đŸ’„ Impact 3,8 millions de donnĂ©es de cartes bancaires volĂ©es Pertes estimĂ©es Ă  1,9 milliard de dollars Des centaines de milliers d’utilisateurs impactĂ©s dans le monde Campagnes diffusĂ©es via les opĂ©rateurs AT&T, T-Mobile et Verizon ⚖ Actions de dĂ©mantĂšlement Saisie de plusieurs serveurs d’administration Saisie d’une boutique Shopify et d’un compte de test du service Saisie d’environ 100 000 USDT depuis les portefeuilles de paiement Redirection de milliers de domaines phishing vers une page de saisie FBI Prise de contrĂŽle du bot Telegram associĂ© Ă  l’opĂ©ration DĂ©pĂŽt d’une plainte civile par Google ciblant l’infrastructure Coordination avec AT&T, T-Mobile et Verizon pour bloquer les messages frauduleux 📋 Type d’article Article de presse spĂ©cialisĂ©e relatant une opĂ©ration de dĂ©mantĂšlement judiciaire et technique d’une infrastructure cybercriminelle, avec des Ă©lĂ©ments d’impact chiffrĂ©s et de coopĂ©ration public-privĂ©. ...

17 juin 2026 Â· 2 min

Campagne de smishing mondiale : 1 628 URLs malveillantes ciblant 19 pays sur 3 continents

🌍 Contexte PubliĂ© le 27 mai 2026 par Hunt.io, cet article prĂ©sente les rĂ©sultats d’une investigation sur une vaste campagne de smishing (phishing par SMS) initialement dĂ©tectĂ©e via un avertissement de sĂ©curitĂ© du portail gouvernemental roumain Ghișeul.ro (7 mai 2026). L’enquĂȘte a rĂ©vĂ©lĂ© une opĂ©ration coordonnĂ©e Ă  l’échelle mondiale. 📊 Ampleur de la campagne 1 628 URLs malveillantes confirmĂ©es actives dans 19 pays (Europe, AmĂ©riques, Caucase) 32 adresses IP backend rĂ©parties sur 6 rĂ©gions gĂ©ographiques Un identifiant de campagne unique de 128 caractĂšres (39dabeddef7c2f0806110b305bd8ca7307c13ac987e7c64fc1d46752868a258958eba99f16413f522a4961dfb09565983 36fc258794664ccc9f71f25e8f688c5) prĂ©sent dans le HTML de chaque page Infrastructure hĂ©bergĂ©e sur : Tencent Cloud (15 IPs), Cloudflare CDN (14 IPs), Alibaba Cloud (3 IPs), ALEXHOST Moldova (2 IPs) 🎯 Secteurs et entitĂ©s ciblĂ©s Pays Organisation ciblĂ©e URLs Royaume-Uni DPD (livraison) 558 Irlande DPD (livraison) 47 États-Unis T-Mobile, DMV NC/OH 39 Espagne SEUR (postal) 9 Roumanie Ghișeul.ro (gouvernement) 9 Bulgarie MVR (MinistĂšre de l’IntĂ©rieur) 10 SlovĂ©nie E-uprava (gouvernement) 9 France DAO/ASF (pĂ©ages) 3 GĂ©orgie TBC Pay (banque/amendes) 5 Albanie Vodafone 1 🔬 Analyse technique Deux templates de phishing distincts : ...

31 mai 2026 Â· 7 min

Des publicités YouTube vendent des SMS blasters usurpant les opérateurs philippins Smart et Globe

đŸ—“ïž Contexte Article publiĂ© le 25 mai 2026 sur Commsrisk par Eric Priezkalns. Il documente la prĂ©sence persistante de publicitĂ©s pour des SMS blasters (fausses stations de base) sur YouTube, avec un cas particuliĂšrement flagrant ciblant les Philippines. 📡 Équipement et canal de distribution Une vidĂ©o intitulĂ©e “SMS Auto Blaster”, publiĂ©e le 30 octobre 2025 sur la chaĂźne YouTube “SMS Broadcast Software Free”, fait la promotion de fausses stations de base de fabrication chinoise. La description de la chaĂźne mentionne explicitement les termes “Pseudo base station” et “sms broadcasting system”. Les liens du profil renvoient vers deux sites en chinois proposant des “Carrier-grade fake base stations”, des “5G fake base station” et des “4G fake base station”. Le profil affiche Ă©galement un canal Telegram du vendeur. ...

31 mai 2026 Â· 3 min

Autriche : arrestation d'un homme utilisant des SMS Blasters pour envoyer des millions de SMS de phishing

📰 Source : vienna.at — Article publiĂ© le 19 mai 2026, relatant une opĂ©ration de police menĂ©e Ă  Vienne (Autriche) dans le cadre d’une enquĂȘte sur une campagne de phishing par SMS Ă  grande Ă©chelle. 🎯 Contexte de l’attaque Depuis au moins le 6 avril 2026, un individu non identifiĂ© opĂ©rait dans la rĂ©gion de Vienne avec un ou plusieurs appareils de type SMS Blaster pour envoyer massivement des SMS frauduleux. Les messages usurpaient l’identitĂ© de services de livraison de colis et d’opĂ©rateurs de tĂ©lĂ©phonie mobile connus. L’individu ciblait prĂ©fĂ©rentiellement les lieux Ă  forte affluence (Ă©vĂ©nements publics, etc.). ...

21 mai 2026 Â· 3 min

Canada : arrestation de 3 individus pour fraude par SMS blasters Ă  Toronto

📰 Source : CBC News | Date : 23 avril 2026 | Lieu : Toronto et rĂ©gion du Grand Toronto (GTA), Canada La police de Toronto a annoncĂ© lors d’une confĂ©rence de presse l’arrestation de trois hommes originaires de Markham et Hamilton, ĂągĂ©s de 21 Ă  27 ans, dans le cadre d’une enquĂȘte sur la cybercriminalitĂ© impliquant des SMS blasters. Ces dispositifs constituent une technologie non dĂ©tectĂ©e auparavant au Canada. ...

26 avril 2026 Â· 2 min

Scattered Spider : Tyler Buchanan 'Tylerb' plaide coupable de fraude et vol d'identité

📰 Contexte Source : KrebsOnSecurity, publiĂ© le 21 avril 2026. L’article couvre le plaidoyer de culpabilitĂ© de Tyler Robert Buchanan, ressortissant britannique de 24 ans originaire de Dundee (Écosse), membre senior du groupe cybercriminel Scattered Spider. đŸ‘€ Profil de l’acteur Buchanan, connu sous le pseudonyme Tylerb, figurait Ă  la 65e place d’un classement Telegram de SIM-swappers. Il est actuellement en dĂ©tention fĂ©dĂ©rale amĂ©ricaine depuis avril 2025, aprĂšs avoir Ă©tĂ© arrĂȘtĂ© par les autoritĂ©s espagnoles en juin 2024 alors qu’il tentait de prendre un vol vers l’Italie, puis extradĂ© vers les États-Unis. ...

22 avril 2026 Â· 3 min

Campagnes de phishing multi-canaux usurpant l'identité de SNCF Connect en France

📅 Source : Clubic, publiĂ© le 5 avril 2026. Contexte La SNCF a diffusĂ© un courrier Ă©lectronique d’alerte Ă  ses voyageurs pour les prĂ©venir de campagnes malveillantes actives usurpant l’identitĂ© de SNCF Connect. Ces campagnes sont diffusĂ©es via plusieurs canaux : e-mail, SMS (SMiShing), Messenger et WhatsApp. Techniques d’attaque observĂ©es Reproduction fidĂšle du logo, des couleurs et de la mise en page des communications officielles SNCF Connect Fausses promotions : rĂ©duction de 95% sur la Carte Avantage, valable 48 heures, incitant Ă  cliquer en urgence PrĂ©texte de remboursement : exploitation de grĂšves ou perturbations rĂ©centes pour soutirer des coordonnĂ©es bancaires SMiShing : envoi de SMS frauduleux Faux comptes sur Messenger et WhatsApp se faisant passer pour SNCF Connect Reproduction de l’apparence de l’application mobile SNCF Connect Objectif des attaquants Vol de donnĂ©es personnelles et de coordonnĂ©es bancaires des victimes. ...

12 avril 2026 Â· 2 min

Campagne de smishing aux USA : fausses amendes de circulation via QR codes menant Ă  des sites de phishing

📰 Source : BleepingComputer — Date de publication : 5 avril 2026 Une nouvelle campagne de smishing (phishing par SMS) cible des rĂ©sidents de plusieurs États amĂ©ricains en usurpant l’identitĂ© de tribunaux d’État. Les messages frauduleux se prĂ©sentent comme des « Notice of Default » concernant des infractions routiĂšres non rĂ©glĂ©es, et incluent une image d’un faux avis de tribunal contenant un QR code embarquĂ©. 🎯 États ciblĂ©s identifiĂ©s : New York, Californie, Caroline du Nord, Illinois, Virginie, Texas, Connecticut, New Jersey 🔗 ChaĂźne d’infection : ...

7 avril 2026 Â· 2 min

Un faux « Red Alert » diffusé par SMS installe un spyware lié à Hamas en Israël

Selon The Register, s’appuyant sur les analyses d’Acronis Threat Research Unit (TRU), une campagne de smishing en IsraĂ«l distribue depuis le 1er mars une application d’alerte aux roquettes « Red Alert » trojanisĂ©e, dĂ©guisĂ©e en mise Ă  jour urgente de « Oref Alert ». Les autoritĂ©s (Israeli National Cyber Directorate) et les grands mĂ©dias israĂ©liens ont Ă©mis des avertissements. ‱ Vecteur d’infection 🚹: des SMS usurpant « Oref Alert » avec ID d’expĂ©diteur spoofĂ© et lien bit.ly redirigeant vers un spyware Android au lieu d’une mise Ă  jour lĂ©gitime de Red Alert. ...

8 mars 2026 Â· 2 min
Derniùre mise à jour le: 25 juin 2026 📝