DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
    Caméras Flock : quand des policiers surveillent leurs proches
  • Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
    Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)
  • Logo du Common Vulnerability Scoring System avec jauge de sévérité colorée, illustrant la logique du score CVSS et la mesure d'un risque maximal de 10/10.
    Score CVSS : comprendre la logique d’un risque maximal de 10/10
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)
  • Illustration aux couleurs de l'Union européenne avec les badges AI Generated et AI Modified, illustrant l'obligation imposée par l'UE de marquer les contenus générés pour la transparence de l'IA
    Transparence de l’IA : l’UE impose de marquer les contenus générés
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cybercrime
  • À la une

Opération SIMCARTEL : Europol neutralise 49 millions de faux comptes

  • Marc Barbezat
  • 22 octobre 2025
  • 4 minutes de lecture
Exemple de ferme à SIM (source Europol - opération SIMCARTEL)
Exemple de ferme à SIM (source Europol – opération SIMCARTEL)
Europol a neutralisé un réseau CaaS basé en Lettonie, responsable de 49 millions de faux comptes et de fraudes massives dans toute l’Europe.

En bref

  • Une opération internationale menée par Europol a conduit au démantèlement d’un réseau de « crime-as-a-service » CaaS opérant depuis la Lettonie.
  • Les autorités ont arrêté sept suspects et saisi 1 200 boîtiers SIM, 40 000 cartes actives et cinq serveurs.
  • Le réseau est lié à plus de 3 200 cas de fraude, pour plusieurs millions d’euros de pertes en Europe.
  • Au total, 49 millions de comptes en ligne ont été créés grâce à ce service illégal.
▾ Sommaire
En brefUn réseau international au service du crime organiséDes services utilisés pour une multitude de crimesUne infrastructure technique sophistiquéeUne coopération internationale déterminanteShadowserver Foundation : organisme de veille et d’intervention cyber

Un réseau international au service du crime organisé

L’opération baptisée SIMCARTEL a mis fin à l’activité d’un réseau de cybercriminalité structuré offrant des services de « crime-as-a-service ». Selon Europol, une journée d’action menée le 10 octobre 2025 en Lettonie a permis l’arrestation de cinq ressortissants lettons et la saisie d’une infrastructure utilisée pour des crimes contre des milliers de victimes à travers l’Europe. Deux autres suspects ont été interpellés dans le cadre de cette même opération.
Les enquêteurs d’Autriche, d’Estonie et de Lettonie, épaulés par Europol et Eurojust, ont attribué à ce réseau plus de 1 700 cas de fraude en Autriche et 1 500 en Lettonie. Les pertes s’élèvent à environ 4,5 millions d’euros en Autriche et 420 000 euros en Lettonie.
L’enquête a conduit à la saisie de 1 200 boîtiers SIM-box, 40 000 cartes SIM actives et plusieurs centaines de milliers de cartes supplémentaires, ainsi que de cinq serveurs et de deux sites Web utilisés par le réseau (gogetsms.com et apisim.com). Plus de 430 000 euros sur des comptes bancaires et 333 000 dollars en cryptomonnaies ont été gelés, tandis que quatre véhicules de luxe ont été confisqués.
Selon les autorités, plus de 49 millions de comptes en ligne ont été créés via cette infrastructure illégale. Les numéros fournis, enregistrés dans plus de 80 pays, permettaient de dissimuler l’identité et la localisation des fraudeurs.

Des services utilisés pour une multitude de crimes

Le réseau proposait des numéros de téléphone permettant à ses clients de mener des activités criminelles variées. Ce service de SIM-box a servi à commettre des fraudes financières, des escroqueries sur les plateformes de revente, des extorsions, des campagnes de phishing et smishing, ainsi que la diffusion de contenus pédopornographiques.
Les enquêteurs ont recensé plusieurs schémas de fraude : des ventes fictives sur des sites d’occasion, de fausses alertes WhatsApp où les escrocs se faisaient passer pour des enfants en détresse (« daughter-son scam »), des investissements frauduleux, des boutiques et banques fictives, ou encore de fausses identités policières utilisées pour soutirer des fonds.
Les cartes SIM anonymisées permettaient de valider de faux comptes et de multiplier les canaux de communication tout en échappant à la détection. Ce modèle technique rendait la traçabilité particulièrement complexe. Les fraudeurs utilisaient également des logiciels d’accès à distance pour prendre le contrôle des appareils de leurs victimes.

Exemple de ferme à SIM (source Europol - opération SIMCARTEL)
Exemple de ferme à SIM (source Europol – opération SIMCARTEL)

Une infrastructure technique sophistiquée

Le réseau démantelé se distinguait par son haut niveau d’organisation et de technicité. Le service en ligne présentait un design professionnel et une interface commerciale complète. Derrière cette façade, une logistique complexe permettait l’acquisition de milliers de cartes SIM dans près de 80 pays afin de les louer à d’autres groupes criminels.
Le dispositif reposait sur une architecture redondante composée de plusieurs serveurs et d’une répartition géographique étudiée. Les plateformes hébergeant les services illégaux ont été saisies et remplacées par des pages d’avertissement affichées par les autorités judiciaires. L’un des principaux suspects avait déjà fait l’objet d’une enquête en Estonie pour extorsion et incendie criminel.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Une coopération internationale déterminante

L’opération a mobilisé les forces de l’ordre d’Autriche, d’Estonie, de Finlande et de Lettonie, avec le soutien d’Europol et d’Eurojust. Ces agences ont coordonné la planification, fourni un appui analytique, une assistance technique et un soutien logistique. Des spécialistes ont été déployés à Riga pour accompagner les autorités lettones.
La Shadowserver Foundation a collaboré avec Europol pour désactiver l’infrastructure numérique du réseau et afficher une page d’avertissement sur les sites illégaux. Les analyses OSINT et les échanges de données massives ont permis de cartographier le service en ligne et de recueillir les preuves numériques.
Ce succès illustre l’efficacité de la coopération transnationale face à des réseaux criminels exploitant la technologie pour masquer leur identité et industrialiser la fraude. Il confirme également la montée en puissance des modèles de cybercriminalité à la demande, où des services complets – anonymisation, comptes, communications – peuvent être loués en ligne.

Shadowserver Foundation : organisme de veille et d’intervention cyber

Fondée en 2004, cette organisation à but non lucratif collecte et analyse à l’échelle internationale des données sur les botnets, malwares, vulnérabilités et activités criminelles. Elle fournit gratuitement des rapports quotidiens à des CERT-nationaux, opérateurs réseau et forces de l’ordre pour informer et neutraliser des infrastructures cybercriminelles (ex. scan de l’ensemble de l’IPv4 plusieurs dizaines de fois par jour).
Elle agit comme un partenaire clé des services de police, des autorités judiciaires et des fournisseurs télécom, en focalisant sur la traçabilité et la disruption des réseaux frauduleux plutôt que sur la simple réaction à des incidents.

La Fondation Shadowserver

La Shadowserver Foundation est une organisation de sécurité à but non lucratif qui travaille de manière altruiste dans les coulisses pour rendre Internet plus sûr pour tous.

Lire la suite sur shadowserver.org
Logo Shadowserver fondation

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • CaaS
  • Europol
  • Shadowserver Foundation
  • SIM-box
  • SIM-farm
  • smishing
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
Lire l'article

À découvrir : Europol Podcast sur les menaces cyber

Deux individus en sweat à capuche travaillant devant des écrans d'ordinateur remplis de code, illustrant le nommage des cyberattaquants et la nouvelle norme établie par Google
Lire l'article

Nommage des cyberattaquants : Google ajoute sa norme

Individu anonyme en sweat à capuche devant un ordinateur, entouré de pièces de cryptomonnaies et de graphiques boursiers illustrant le contournement des sanctions.
Lire l'article

Cryptomonnaies et sanctions : 100 milliards échappent aux banques

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois