﻿﻿{"id":2615,"date":"2026-03-26T15:19:41","date_gmt":"2026-03-26T14:19:41","guid":{"rendered":"https:\/\/elearningsamba.com\/index.php\/fraude-bancaire-des-smartphones-fantomes-dans-le-cloud-dupent-les-banques\/"},"modified":"2026-03-26T15:19:41","modified_gmt":"2026-03-26T14:19:41","slug":"fraude-bancaire-des-smartphones-fantomes-dans-le-cloud-dupent-les-banques","status":"publish","type":"page","link":"https:\/\/elearningsamba.com\/index.php\/fraude-bancaire-des-smartphones-fantomes-dans-le-cloud-dupent-les-banques\/","title":{"rendered":"Fraude bancaire : des smartphones fant\u00f4mes dans le cloud dupent les banques"},"content":{"rendered":"<p>Les fraudeurs n&#8217;ont plus besoin de vrais t\u00e9l\u00e9phones pour vider des comptes bancaires. Des smartphones virtuels h\u00e9berg\u00e9s dans le cloud, louables quelques centimes de l&#8217;heure, imitent sans probl\u00e8me de vrais appareils et passent sous le radar des syst\u00e8mes anti-fraude.<\/p>\n<h2>Un smartphone qui n&#8217;existe pas<\/h2>\n<p>Group-IB vient de publier un rapport qui fait froid dans le dos. Des plateformes comme GeeLark, Redfinger ou LDCloud proposent de louer des smartphones Android virtuels h\u00e9berg\u00e9s dans des datacenters, pour 0,10 \u00e0 0,50 dollar de l&#8217;heure. \u00c0 la base, ils sont pr\u00e9vus pour tester des apps ou g\u00e9rer plusieurs comptes.<\/p>\n<p>Sauf que les fraudeurs ont tr\u00e8s vite compris l&#8217;int\u00e9r\u00eat du truc. Ces t\u00e9l\u00e9phones fant\u00f4mes reproduisent tout ce qui fait un vrai smartphone : identifiant unique, adresse IP locale, g\u00e9olocalisation cr\u00e9dible, et m\u00eame des donn\u00e9es de capteurs comme l&#8217;acc\u00e9l\u00e9rom\u00e8tre ou le gyroscope.<\/p>\n<p>Votre banque croit parler \u00e0 un iPhone \u00e0 Paris. En r\u00e9alit\u00e9, c&#8217;est un serveur quelque part en Asie. Et le pire, c&#8217;est que \u00e7a marche. Les syst\u00e8mes anti-fraude qui se basent sur l&#8217;empreinte de l&#8217;appareil n&#8217;y voient que du feu.<\/p>\n<h2>Revolut et Wise en vitrine sur le darknet<\/h2>\n<p>L\u00e0 o\u00f9 \u00e7a devient concret, c&#8217;est quand on regarde ce qui se vend sur les forums criminels. Des comptes bancaires pr\u00e9-v\u00e9rifi\u00e9s sur Revolut ou Wise, cr\u00e9\u00e9s via ces cloud phones, s&#8217;\u00e9changent entre 50 et 200 dollars.<\/p>\n<p>On parle de comptes mules utilis\u00e9s pour recevoir et faire transiter de l&#8217;argent vol\u00e9. Le tout \u00e0 \u00e9chelle industrielle. C\u00f4t\u00e9 chiffres, c&#8217;est vertigineux : 485 millions de livres de pertes li\u00e9es \u00e0 la fraude au Royaume-Uni en 2022.<\/p>\n<p>Aux \u00c9tats-Unis, Deloitte projette 14,9 milliards de dollars d&#8217;ici 2028, contre 8,3 milliards en 2024. Et la France n&#8217;est pas \u00e9pargn\u00e9e, avec 618 millions d&#8217;euros de fraude bancaire au premier semestre 2025, en hausse de 7 % par rapport \u00e0 2024.<\/p>\n<h2>Comment les d\u00e9tecter ?<\/h2>\n<p>Group-IB a quand m\u00eame identifi\u00e9 quelques indices. Un cloud phone n&#8217;a en g\u00e9n\u00e9ral aucune application par d\u00e9faut install\u00e9e. Sa batterie reste bloqu\u00e9e \u00e0 100 %. Et surtout, les capteurs de mouvement ne bougent jamais, ce qui est impossible avec un vrai t\u00e9l\u00e9phone que quelqu&#8217;un tient dans la main.<\/p>\n<p>Le probl\u00e8me, c&#8217;est que ces indices sont marginaux face \u00e0 l&#8217;ampleur du ph\u00e9nom\u00e8ne. Les solutions propos\u00e9es passent par de l&#8217;analyse comportementale, de la mod\u00e9lisation par graphes et une meilleure corr\u00e9lation entre l&#8217;appareil et son environnement r\u00e9seau.<\/p>\n<p>Les banques vont devoir arr\u00eater de se fier uniquement \u00e0 l&#8217;empreinte du t\u00e9l\u00e9phone pour v\u00e9rifier que vous \u00eates bien vous.<\/p>\n<p>Le mod\u00e8le de s\u00e9curit\u00e9 des banques bas\u00e9 sur l&#8217;identification de l&#8217;appareil est en train de prendre l&#8217;eau. Ces cloud phones sont en location libre, parfaitement l\u00e9gaux, et n&#8217;importe qui peut en louer un.<\/p>\n<p>Et puis il faut le dire, les n\u00e9obanques qui ont mis\u00e9 \u00e0 fond sur la fluidit\u00e9 d&#8217;ouverture de compte se retrouvent avec le revers de la m\u00e9daille. Quand ouvrir un compte prend deux minutes depuis un t\u00e9l\u00e9phone virtuel \u00e0 50 dollars, on imagine bien que les fraudeurs ne se privent pas.<\/p>\n<p>Source :<br \/>\n<a href=\"https:\/\/www.infosecurity-magazine.com\/news\/cloud-phones-financial-fraud\/\">Info Security<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les fraudeurs n&#8217;ont plus besoin de vrais t\u00e9l\u00e9phones pour vider des comptes bancaires. Des smartphones virtuels h\u00e9berg\u00e9s dans le cloud, louables quelques centimes de l&#8217;heure, imitent sans probl\u00e8me de vrais appareils et passent sous le radar des syst\u00e8mes anti-fraude. Un smartphone qui n&#8217;existe pas Group-IB vient de publier un rapport qui fait froid dans le dos. Des plateformes comme GeeLark, Redfinger ou LDCloud proposent de louer des smartphones Android virtuels h\u00e9berg\u00e9s dans des datacenters, pour 0,10 \u00e0 0,50 dollar de l&#8217;heure. \u00c0 la base, ils sont pr\u00e9vus pour tester des apps ou g\u00e9rer plusieurs comptes. Sauf que les fraudeurs ont tr\u00e8s vite compris l&#8217;int\u00e9r\u00eat du truc. Ces t\u00e9l\u00e9phones fant\u00f4mes reproduisent tout ce qui fait un vrai smartphone : identifiant unique, adresse IP locale, g\u00e9olocalisation cr\u00e9dible, et m\u00eame des donn\u00e9es de capteurs comme l&#8217;acc\u00e9l\u00e9rom\u00e8tre ou le gyroscope. Votre banque croit parler \u00e0 un iPhone \u00e0 Paris. En r\u00e9alit\u00e9, c&#8217;est un serveur quelque part en Asie. Et le pire, c&#8217;est que \u00e7a marche. Les syst\u00e8mes anti-fraude qui se basent sur l&#8217;empreinte de l&#8217;appareil n&#8217;y voient que du feu. Revolut et Wise en vitrine sur le darknet L\u00e0 o\u00f9 \u00e7a devient concret, c&#8217;est quand on regarde ce qui se vend sur les forums criminels. Des comptes bancaires pr\u00e9-v\u00e9rifi\u00e9s sur Revolut ou Wise, cr\u00e9\u00e9s via ces cloud phones, s&#8217;\u00e9changent entre 50 et 200 dollars. On parle de comptes mules utilis\u00e9s pour recevoir et faire transiter de l&#8217;argent vol\u00e9. Le tout \u00e0 \u00e9chelle industrielle. C\u00f4t\u00e9 chiffres, c&#8217;est vertigineux : 485 millions de livres de pertes li\u00e9es \u00e0 la fraude au Royaume-Uni en 2022. Aux \u00c9tats-Unis, Deloitte projette 14,9 milliards de dollars d&#8217;ici 2028, contre 8,3 milliards en 2024. Et la France n&#8217;est pas \u00e9pargn\u00e9e, avec 618 millions d&#8217;euros de fraude bancaire au premier semestre 2025, en hausse de 7 % par rapport \u00e0 2024. Comment les d\u00e9tecter ? Group-IB a quand m\u00eame identifi\u00e9 quelques indices. Un cloud phone n&#8217;a en g\u00e9n\u00e9ral aucune application par d\u00e9faut install\u00e9e. Sa batterie reste bloqu\u00e9e \u00e0 100 %. Et surtout, les capteurs de mouvement ne bougent jamais, ce qui est impossible avec un vrai t\u00e9l\u00e9phone que quelqu&#8217;un tient dans la main. Le probl\u00e8me, c&#8217;est que ces indices sont marginaux face \u00e0 l&#8217;ampleur du ph\u00e9nom\u00e8ne. Les solutions propos\u00e9es passent par de l&#8217;analyse comportementale, de la mod\u00e9lisation par graphes et une meilleure corr\u00e9lation entre l&#8217;appareil et son environnement r\u00e9seau. Les banques vont devoir arr\u00eater de se fier uniquement \u00e0 l&#8217;empreinte du t\u00e9l\u00e9phone pour v\u00e9rifier que vous \u00eates bien vous. Le mod\u00e8le de s\u00e9curit\u00e9 des banques bas\u00e9 sur l&#8217;identification de l&#8217;appareil est en train de prendre l&#8217;eau. Ces cloud phones sont en location libre, parfaitement l\u00e9gaux, et n&#8217;importe qui peut en louer un. Et puis il faut le dire, les n\u00e9obanques qui ont mis\u00e9 \u00e0 fond sur la fluidit\u00e9 d&#8217;ouverture de compte se retrouvent avec le revers de la m\u00e9daille. Quand ouvrir un compte prend deux minutes depuis un t\u00e9l\u00e9phone virtuel \u00e0 50 dollars, on imagine bien que les fraudeurs ne se privent pas. Source : Info Security<\/p>\n","protected":false},"author":1,"featured_media":2616,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"give_campaign_id":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_kadence_starter_templates_imported_post":false,"footnotes":""},"class_list":["post-2615","page","type-page","status-publish","has-post-thumbnail","hentry"],"campaignId":"","_links":{"self":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2615","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/comments?post=2615"}],"version-history":[{"count":0,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2615\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media\/2616"}],"wp:attachment":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media?parent=2615"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}