DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Gros plan sur une machine à écrire affichant les mots "fake or real" dactylographiés sur une feuille rose.
    OFCS : un quiz pour apprendre à repérer les images IA
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : 14 actualités majeures du 16 août 2026 (dont Apple)
  • Carte de la Russie aux couleurs du drapeau national sur un fond de code informatique, illustrant l'infiltration du code d'origine russe dans la chaîne d'approvisionnement d'applications sensibles.
    Le code d’origine russe s’infiltre dans des apps sensibles
  • Illustration de l'article d'ARTE sur les dérives des modèles d'IA, avec le mot HACKED sur fond numérique.
    À découvrir : ARTE et les dérives des modèles d’OpenAI
  • Une femme se prenant en selfie avec son smartphone à côté du logo Google, illustrant l'intégration de la vidéo selfie pour débloquer un compte Google.
    Google intègre la vidéo selfie pour débloquer son compte
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cybercrime
  • À la une

Opération SIMCARTEL : Europol neutralise 49 millions de faux comptes

  • Marc Barbezat
  • 22 octobre 2025
  • 4 minutes de lecture
Exemple de ferme à SIM (source Europol - opération SIMCARTEL)
Exemple de ferme à SIM (source Europol – opération SIMCARTEL)
Europol a neutralisé un réseau CaaS basé en Lettonie, responsable de 49 millions de faux comptes et de fraudes massives dans toute l’Europe.

En bref

  • Une opération internationale menée par Europol a conduit au démantèlement d’un réseau de « crime-as-a-service » CaaS opérant depuis la Lettonie.
  • Les autorités ont arrêté sept suspects et saisi 1 200 boîtiers SIM, 40 000 cartes actives et cinq serveurs.
  • Le réseau est lié à plus de 3 200 cas de fraude, pour plusieurs millions d’euros de pertes en Europe.
  • Au total, 49 millions de comptes en ligne ont été créés grâce à ce service illégal.
▾ Sommaire
En brefUn réseau international au service du crime organiséDes services utilisés pour une multitude de crimesUne infrastructure technique sophistiquéeUne coopération internationale déterminanteShadowserver Foundation : organisme de veille et d’intervention cyber

Un réseau international au service du crime organisé

L’opération baptisée SIMCARTEL a mis fin à l’activité d’un réseau de cybercriminalité structuré offrant des services de « crime-as-a-service ». Selon Europol, une journée d’action menée le 10 octobre 2025 en Lettonie a permis l’arrestation de cinq ressortissants lettons et la saisie d’une infrastructure utilisée pour des crimes contre des milliers de victimes à travers l’Europe. Deux autres suspects ont été interpellés dans le cadre de cette même opération.
Les enquêteurs d’Autriche, d’Estonie et de Lettonie, épaulés par Europol et Eurojust, ont attribué à ce réseau plus de 1 700 cas de fraude en Autriche et 1 500 en Lettonie. Les pertes s’élèvent à environ 4,5 millions d’euros en Autriche et 420 000 euros en Lettonie.
L’enquête a conduit à la saisie de 1 200 boîtiers SIM-box, 40 000 cartes SIM actives et plusieurs centaines de milliers de cartes supplémentaires, ainsi que de cinq serveurs et de deux sites Web utilisés par le réseau (gogetsms.com et apisim.com). Plus de 430 000 euros sur des comptes bancaires et 333 000 dollars en cryptomonnaies ont été gelés, tandis que quatre véhicules de luxe ont été confisqués.
Selon les autorités, plus de 49 millions de comptes en ligne ont été créés via cette infrastructure illégale. Les numéros fournis, enregistrés dans plus de 80 pays, permettaient de dissimuler l’identité et la localisation des fraudeurs.

Des services utilisés pour une multitude de crimes

Le réseau proposait des numéros de téléphone permettant à ses clients de mener des activités criminelles variées. Ce service de SIM-box a servi à commettre des fraudes financières, des escroqueries sur les plateformes de revente, des extorsions, des campagnes de phishing et smishing, ainsi que la diffusion de contenus pédopornographiques.
Les enquêteurs ont recensé plusieurs schémas de fraude : des ventes fictives sur des sites d’occasion, de fausses alertes WhatsApp où les escrocs se faisaient passer pour des enfants en détresse (« daughter-son scam »), des investissements frauduleux, des boutiques et banques fictives, ou encore de fausses identités policières utilisées pour soutirer des fonds.
Les cartes SIM anonymisées permettaient de valider de faux comptes et de multiplier les canaux de communication tout en échappant à la détection. Ce modèle technique rendait la traçabilité particulièrement complexe. Les fraudeurs utilisaient également des logiciels d’accès à distance pour prendre le contrôle des appareils de leurs victimes.

Exemple de ferme à SIM (source Europol - opération SIMCARTEL)
Exemple de ferme à SIM (source Europol – opération SIMCARTEL)

Une infrastructure technique sophistiquée

Le réseau démantelé se distinguait par son haut niveau d’organisation et de technicité. Le service en ligne présentait un design professionnel et une interface commerciale complète. Derrière cette façade, une logistique complexe permettait l’acquisition de milliers de cartes SIM dans près de 80 pays afin de les louer à d’autres groupes criminels.
Le dispositif reposait sur une architecture redondante composée de plusieurs serveurs et d’une répartition géographique étudiée. Les plateformes hébergeant les services illégaux ont été saisies et remplacées par des pages d’avertissement affichées par les autorités judiciaires. L’un des principaux suspects avait déjà fait l’objet d’une enquête en Estonie pour extorsion et incendie criminel.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Une coopération internationale déterminante

L’opération a mobilisé les forces de l’ordre d’Autriche, d’Estonie, de Finlande et de Lettonie, avec le soutien d’Europol et d’Eurojust. Ces agences ont coordonné la planification, fourni un appui analytique, une assistance technique et un soutien logistique. Des spécialistes ont été déployés à Riga pour accompagner les autorités lettones.
La Shadowserver Foundation a collaboré avec Europol pour désactiver l’infrastructure numérique du réseau et afficher une page d’avertissement sur les sites illégaux. Les analyses OSINT et les échanges de données massives ont permis de cartographier le service en ligne et de recueillir les preuves numériques.
Ce succès illustre l’efficacité de la coopération transnationale face à des réseaux criminels exploitant la technologie pour masquer leur identité et industrialiser la fraude. Il confirme également la montée en puissance des modèles de cybercriminalité à la demande, où des services complets – anonymisation, comptes, communications – peuvent être loués en ligne.

Shadowserver Foundation : organisme de veille et d’intervention cyber

Fondée en 2004, cette organisation à but non lucratif collecte et analyse à l’échelle internationale des données sur les botnets, malwares, vulnérabilités et activités criminelles. Elle fournit gratuitement des rapports quotidiens à des CERT-nationaux, opérateurs réseau et forces de l’ordre pour informer et neutraliser des infrastructures cybercriminelles (ex. scan de l’ensemble de l’IPv4 plusieurs dizaines de fois par jour).
Elle agit comme un partenaire clé des services de police, des autorités judiciaires et des fournisseurs télécom, en focalisant sur la traçabilité et la disruption des réseaux frauduleux plutôt que sur la simple réaction à des incidents.

La Fondation Shadowserver

La Shadowserver Foundation est une organisation de sécurité à but non lucratif qui travaille de manière altruiste dans les coulisses pour rendre Internet plus sûr pour tous.

Lire la suite sur shadowserver.org
Logo Shadowserver fondation

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • CaaS
  • Europol
  • Shadowserver Foundation
  • SIM-box
  • SIM-farm
  • smishing
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
Lire l'article

À découvrir : Europol Podcast sur les menaces cyber

Deux individus en sweat à capuche travaillant devant des écrans d'ordinateur remplis de code, illustrant le nommage des cyberattaquants et la nouvelle norme établie par Google
Lire l'article

Nommage des cyberattaquants : Google ajoute sa norme

Individu anonyme en sweat à capuche devant un ordinateur, entouré de pièces de cryptomonnaies et de graphiques boursiers illustrant le contournement des sanctions.
Lire l'article

Cryptomonnaies et sanctions : 100 milliards échappent aux banques

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois