DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration de l'incarcération injuste : vue de barreaux de prison sur fond de mur en briques rouges, évoquant les conséquences d'une erreur de reconnaissance faciale.
    Reconnaissance faciale : 6 mois de prison suite à une erreur
  • Infrastructures critiques en Suisse : pylônes électriques et réseau haute tension sous un ciel d’orage, illustrant la protection et le cadre légal suisse.
    Infrastructures critiques : La Suisse renforce son cadre légal
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 11 alertes critiques du 16 mars 2026
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 11 actualités majeures du 15 mars 2026
  • L'État de New York veut imposer la détection d'armes sur les imprimantes 3D.
    Imprimantes 3D : New York impose un blocage algorithmique risqué
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cybercrime
  • À la une

Opération SIMCARTEL : Europol neutralise 49 millions de faux comptes

  • Marc Barbezat
  • 22 octobre 2025
  • 4 minutes de lecture
Exemple de ferme à SIM (source Europol - opération SIMCARTEL)
Exemple de ferme à SIM (source Europol – opération SIMCARTEL)
Europol a neutralisé un réseau CaaS basé en Lettonie, responsable de 49 millions de faux comptes et de fraudes massives dans toute l’Europe.

En bref

  • Une opération internationale menée par Europol a conduit au démantèlement d’un réseau de « crime-as-a-service » CaaS opérant depuis la Lettonie.
  • Les autorités ont arrêté sept suspects et saisi 1 200 boîtiers SIM, 40 000 cartes actives et cinq serveurs.
  • Le réseau est lié à plus de 3 200 cas de fraude, pour plusieurs millions d’euros de pertes en Europe.
  • Au total, 49 millions de comptes en ligne ont été créés grâce à ce service illégal.
▾ Sommaire
En brefUn réseau international au service du crime organiséDes services utilisés pour une multitude de crimesUne infrastructure technique sophistiquéeUne coopération internationale déterminanteShadowserver Foundation : organisme de veille et d’intervention cyber

Un réseau international au service du crime organisé

L’opération baptisée SIMCARTEL a mis fin à l’activité d’un réseau de cybercriminalité structuré offrant des services de « crime-as-a-service ». Selon Europol, une journée d’action menée le 10 octobre 2025 en Lettonie a permis l’arrestation de cinq ressortissants lettons et la saisie d’une infrastructure utilisée pour des crimes contre des milliers de victimes à travers l’Europe. Deux autres suspects ont été interpellés dans le cadre de cette même opération.
Les enquêteurs d’Autriche, d’Estonie et de Lettonie, épaulés par Europol et Eurojust, ont attribué à ce réseau plus de 1 700 cas de fraude en Autriche et 1 500 en Lettonie. Les pertes s’élèvent à environ 4,5 millions d’euros en Autriche et 420 000 euros en Lettonie.
L’enquête a conduit à la saisie de 1 200 boîtiers SIM-box, 40 000 cartes SIM actives et plusieurs centaines de milliers de cartes supplémentaires, ainsi que de cinq serveurs et de deux sites Web utilisés par le réseau (gogetsms.com et apisim.com). Plus de 430 000 euros sur des comptes bancaires et 333 000 dollars en cryptomonnaies ont été gelés, tandis que quatre véhicules de luxe ont été confisqués.
Selon les autorités, plus de 49 millions de comptes en ligne ont été créés via cette infrastructure illégale. Les numéros fournis, enregistrés dans plus de 80 pays, permettaient de dissimuler l’identité et la localisation des fraudeurs.

Des services utilisés pour une multitude de crimes

Le réseau proposait des numéros de téléphone permettant à ses clients de mener des activités criminelles variées. Ce service de SIM-box a servi à commettre des fraudes financières, des escroqueries sur les plateformes de revente, des extorsions, des campagnes de phishing et smishing, ainsi que la diffusion de contenus pédopornographiques.
Les enquêteurs ont recensé plusieurs schémas de fraude : des ventes fictives sur des sites d’occasion, de fausses alertes WhatsApp où les escrocs se faisaient passer pour des enfants en détresse (« daughter-son scam »), des investissements frauduleux, des boutiques et banques fictives, ou encore de fausses identités policières utilisées pour soutirer des fonds.
Les cartes SIM anonymisées permettaient de valider de faux comptes et de multiplier les canaux de communication tout en échappant à la détection. Ce modèle technique rendait la traçabilité particulièrement complexe. Les fraudeurs utilisaient également des logiciels d’accès à distance pour prendre le contrôle des appareils de leurs victimes.

Exemple de ferme à SIM (source Europol - opération SIMCARTEL)
Exemple de ferme à SIM (source Europol – opération SIMCARTEL)

Une infrastructure technique sophistiquée

Le réseau démantelé se distinguait par son haut niveau d’organisation et de technicité. Le service en ligne présentait un design professionnel et une interface commerciale complète. Derrière cette façade, une logistique complexe permettait l’acquisition de milliers de cartes SIM dans près de 80 pays afin de les louer à d’autres groupes criminels.
Le dispositif reposait sur une architecture redondante composée de plusieurs serveurs et d’une répartition géographique étudiée. Les plateformes hébergeant les services illégaux ont été saisies et remplacées par des pages d’avertissement affichées par les autorités judiciaires. L’un des principaux suspects avait déjà fait l’objet d’une enquête en Estonie pour extorsion et incendie criminel.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Une coopération internationale déterminante

L’opération a mobilisé les forces de l’ordre d’Autriche, d’Estonie, de Finlande et de Lettonie, avec le soutien d’Europol et d’Eurojust. Ces agences ont coordonné la planification, fourni un appui analytique, une assistance technique et un soutien logistique. Des spécialistes ont été déployés à Riga pour accompagner les autorités lettones.
La Shadowserver Foundation a collaboré avec Europol pour désactiver l’infrastructure numérique du réseau et afficher une page d’avertissement sur les sites illégaux. Les analyses OSINT et les échanges de données massives ont permis de cartographier le service en ligne et de recueillir les preuves numériques.
Ce succès illustre l’efficacité de la coopération transnationale face à des réseaux criminels exploitant la technologie pour masquer leur identité et industrialiser la fraude. Il confirme également la montée en puissance des modèles de cybercriminalité à la demande, où des services complets – anonymisation, comptes, communications – peuvent être loués en ligne.

Shadowserver Foundation : organisme de veille et d’intervention cyber

Fondée en 2004, cette organisation à but non lucratif collecte et analyse à l’échelle internationale des données sur les botnets, malwares, vulnérabilités et activités criminelles. Elle fournit gratuitement des rapports quotidiens à des CERT-nationaux, opérateurs réseau et forces de l’ordre pour informer et neutraliser des infrastructures cybercriminelles (ex. scan de l’ensemble de l’IPv4 plusieurs dizaines de fois par jour).
Elle agit comme un partenaire clé des services de police, des autorités judiciaires et des fournisseurs télécom, en focalisant sur la traçabilité et la disruption des réseaux frauduleux plutôt que sur la simple réaction à des incidents.

La Fondation Shadowserver

La Shadowserver Foundation est une organisation de sécurité à but non lucratif qui travaille de manière altruiste dans les coulisses pour rendre Internet plus sûr pour tous.

Lire la suite sur shadowserver.org
Logo Shadowserver fondation

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • CaaS
  • Europol
  • Shadowserver Foundation
  • SIM-box
  • SIM-farm
  • smishing
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
DCOD Iran Israel SOCRadar cartographie la cyberguerre en temps reel
Lire l'article

Iran-Israël : SOCRadar cartographie la cyberguerre en temps réel

Avis de saisie par Europol et Microsoft superposé à une enveloppe accrochée à un hameçon, symbolisant le démantèlement du réseau de phishing Tycoon 2FA
Lire l'article

Tycoon 2FA démantelé : Europol neutralise le géant du phishing MFA

Illustration du démantèlement du forum cybercriminel LeakBase par Europol et le FBI avec avis de saisie internationale.
Lire l'article

LeakBase : Europol démantèle le géant mondial du trafic de données

Des idées de lecture recommandées par DCOD

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café