SocksEscort Proxy malveillant s'effondre, 3,5 millions de dollars de crypto-monnaie gelés

SocksEscort惡意代理倒台

L’Organisation européenne de police (Europol) et le Département de la justice des États-Unis ont annoncé conjointement le 11 mars les résultats de l’« Opération Lightning », ayant permis de démanteler le service d代理 malveillant « SocksEscort ». Les autorités américaines ont gelé 3,5 millions de dollars en cryptomonnaies liés à cette affaire et ont saisi 34 domaines et 23 serveurs dans sept pays.

Portée de l’opération : résultats quantifiés de l’application de la loi dans sept pays

L’enquête a débuté en juin 2025, menée par le groupe de travail sur la cybercriminalité de l’Europol (J-CAT). Elle a révélé un réseau de zombies constitué de routeurs domestiques infectés, recrutés clandestinement comme serveurs proxy pour dissimuler l’origine des activités criminelles sur le réseau.

Le bureau du procureur fédéral de l’Est de la Californie a indiqué qu’en février 2026, environ 8 000 routeurs infectés par SocksEscort avaient été enregistrés, dont environ 2 500 aux États-Unis. La plateforme de paiement associée à cette affaire aurait reçu plus de 5,7 millions de dollars en cryptomonnaies, dont 3,5 millions ont été gelés par les autorités américaines.

Catherine De Bolle, directrice exécutive d’Europol, a déclaré : « En démantelant cette infrastructure, les forces de l’ordre ont détruit un service qui alimentait la cybercriminalité à l’échelle mondiale. »

Utilisations criminelles de SocksEscort : vol de comptes cryptographiques et exploitation sexuelle infantile

Les accusations du Département de la justice des États-Unis révèlent que le réseau proxy SocksEscort a été utilisé pour diverses activités criminelles :

  • Vol de comptes bancaires et de cryptomonnaies : utilisation de proxies pour masquer l’origine des accès et réaliser des attaques de prise de contrôle de comptes
  • Demandes frauduleuses d’allocations chômage : soumission de demandes de prestations au nom d’autres personnes pour détourner des fonds publics
  • Ransomware : distribution et déploiement de logiciels de rançon via le réseau proxy
  • Attaques DDoS : utilisation de routeurs zombies pour lancer des attaques par déni de service distribué
  • Diffusion de matériel de pornographie infantile (CSAM) : propagation de contenus illégaux via des appareils infectés

Plusieurs victimes concrètes ont été citées : un client d’une plateforme de cryptomonnaies à New York aurait été escroqué de 1 million de dollars en actifs numériques, un fabricant en Pennsylvanie aurait perdu 700 000 dollars, et plusieurs militaires en service ou retraités auraient été victimes d’escroqueries totalisant 100 000 dollars.

Questions fréquentes

Qu’est-ce que SocksEscort et comment fonctionne-t-il ?

SocksEscort est un service proxy malveillant qui, en infiltrant des routeurs domestiques et des appareils IoT dans le monde entier, transforme ces appareils infectés en serveurs proxy, offrant un accès payant à ses clients. Ces derniers peuvent ainsi dissimuler la véritable origine de leurs activités en utilisant ces « proxies résidentiels », en réalité des adresses IP d’utilisateurs ordinaires, pour commettre des actes criminels.

Combien de cryptomonnaies ont été gelées lors de cette opération et dans quels pays ?

Les autorités américaines ont gelé 3,5 millions de dollars en cryptomonnaies liés à cette affaire. La plateforme de paiement associée aurait reçu plus de 5,7 millions de dollars en cryptomonnaies. L’opération a été menée simultanément dans sept pays, avec la saisie de 34 domaines et 23 serveurs.

Comment SocksEscort est-il utilisé dans la fraude en cryptomonnaies ?

Les criminels utilisent SocksEscort pour masquer leur origine en passant par ses serveurs proxy, lançant des attaques de prise de contrôle de comptes de cryptomonnaies à partir d’adresses IP résidentielle légitimes, contournant ainsi les mécanismes de sécurité basés sur la localisation. Dans un cas, un client d’une plateforme de cryptomonnaies à New York aurait été escroqué de 1 million de dollars en actifs numériques par ce biais.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Les 4 bureaux provinciaux du Japon lancent un appel conjoint : les transactions immobilières d’actifs cryptographiques doivent être strictement soumises au KYC et à la lutte contre le blanchiment d’argent

Les quatre ministères, dont l’Agence des services financiers du Japon, ont publié en avril une demande conjointe qui met en garde contre les risques de blanchiment d’argent liés à l’utilisation d’actifs cryptographiques pour des transactions immobilières. Ils demandent aux acteurs de l’immobilier de respecter strictement la loi sur les paiements des fonds et la loi sur la prévention du transfert de produits du crime, de mettre en œuvre le KYC, de déclarer les transactions suspectes et d’en informer la police ; lorsque des opérateurs d’échange d’actifs cryptographiques font face à des transactions d’un montant élevé dont les caractéristiques du client ne correspondent pas, ils doivent confirmer et déclarer strictement la transaction lors de la prise en charge. Conformément à la loi sur les changes, il est obligatoire de déclarer les actifs cryptographiques reçus à l’étranger pour un montant supérieur à 30 000 000 yens japonais, ainsi que l’acquisition d’un bien immobilier japonais par des non-résidents, et cela s’appliquera intégralement à partir du 2026-04-01. Il s’agit d’une orientation administrative, qui montre que les risques liés à l’AML se sont concrétisés.

ChainNewsAbmediaIl y a 3h

Polymarket en pourparlers avec la CFTC pour ramener sa bourse principale aux États-Unis

Message de Gate News, 28 avril — Polymarket explore une voie pour ramener sa bourse principale aux États-Unis grâce à des discussions avec la Commodity Futures Trading Commission (CFTC), selon Bloomberg. La plateforme de marché de prédiction est réentrée sur le marché américain l’an dernier après l’acquisition de QCE

GateNewsIl y a 3h

Rapport de CertiK : l’application de la réglementation AML se renforce, les audits de contrats intelligents deviennent une exigence de licence

Message de Gate News, 28 avril — La société de sécurité Web3 CertiK a publié son rapport « 2026 State of Digital Asset Regulation », offrant une analyse approfondie des tendances réglementaires mondiales. En avril 2026, les principales juridictions, notamment les États-Unis, l'Union européenne, Hong Kong et Singapour, ont

GateNewsIl y a 5h

L’arnaque en crypto propulsée par l’IA vide l’épargne-retraite du senior ; le FBI signale $300K des pertes dues à la fraude en crypto pour 2025

Message de Gate News, 28 avril — Kyle Holder, une femme de 73 ans originaire de New York, a perdu la totalité de ses économies de retraite de 300 000 $ à cause d'une arnaque d'investissement en crypto pilotée par l'IA, qui a commencé en décembre 2024. Après avoir répondu à un message WhatsApp non sollicité faisant la promotion d'un cours d'investissement en crypto, elle a été mise en relation avec quelqu'un qui se faisait passer pour une mère célibataire nommée "Niamh" et pour une représentante du service client. En utilisant une tactique d'escroquerie classique de « pig butchering », les arnaqueurs ont aidé Holder à mettre en place des portefeuilles de crypto et ont d'abord affiché de faux gains afin de gagner sa confiance. En l'espace de deux mois, elle a transféré 300 000 $ sur 14 portefeuilles différents avant de découvrir l'escroquerie. L'IRS Criminal Investigation New York Field Office a retracé ces 14 adresses vers cinq portefeuilles qui détournaient environ million volé à plusieurs victimes. Les enquêteurs pensent que les criminels ont utilisé des outils d'IA disponibles sur le dark web pour collecter des informations personnelles et identifier des cibles vulnérables. Le centre de signalement des délits sur Internet de la FBI (Internet Crime Complaint Center) a reçu 453 000 plaintes liées à la cybercriminalité en 2025, avec des pertes totales atteignant milliard. L'escroquerie liée aux cryptomonnaies était la catégorie la plus coûteuse, représentant milliard de pertes dans 181 565 plaintes. La FBI a identifié 22 364 plaintes liées à des outils d'IA, entraînant des pertes combinées de million. Dans une affaire distincte, lors d'une condamnation le 23 avril, la cour fédérale des îles Mariannes du Nord a condamné Sze Man Yu Inos à 71 mois de prison pour un schéma de fraude par virement bitcoin visant des femmes plus âgées à Saipan, à Guam, à Washington et en Californie, avec 769 355 $ de réparations ordonnées. Le Département de la protection des consommateurs et des travailleurs de la ville de New York avertit que les indicateurs courants d'arnaques pilotées par l'IA incluent les contacts non sollicités, les messages créant l'urgence et les demandes de secret. La Federal Trade Commission souligne que toute entreprise qui demande des paiements en cryptomonnaies n'est pas légitime, et que des rendements d'investissement garantis en crypto constituent un signal d'alarme majeur. Les victimes peuvent signaler l'escroquerie via le portail IC3 de la FBI ou le site Report Fraud de la FTC ; un signalement précoce améliore les chances de retracer les fonds volés et d'identifier les auteurs.

GateNewsIl y a 9h

Les autorités françaises inculpent 88 personnes après la flambée des attaques violentes aux crypto « à la clé »

Message de Gate News, 28 avril — Les autorités françaises ont inculpé 88 personnes après une hausse des enlèvements violents liés aux crypto-monnaies, connus sous le nom de « wrench attacks » (attaques à la clé). Du nom d’une webbande xkcd populaire, les attaques à la clé impliquent des criminels utilisant la violence, l’intimidation ou la séquestration pour contraindre des détenteurs de crypto à révéler leurs clés privées ou leurs mots de passe, ou à les transmettre.

GateNewsIl y a 9h
Commentaire
0/400
Aucun commentaire