Les e-mails invitaient les destinataires à renouveler l’enregistrement d’un appareil de confiance, sous peine de perdre l’accès à leur espace bancaire. Les victimes étaient ensuite redirigées vers un faux site reproduisant fidèlement l’apparence du portail officiel du Crédit Agricole.
Plus de 900 victimes piégées

Selon les données récupérées par Cybernews, 912 personnes ont renseigné leurs identifiants bancaires sur ces faux formulaires.
Les pirates ne se sont pas contentés de récupérer les noms d’utilisateur et les mots de passe. Ils ont également obtenu diverses informations sensibles, notamment le solde des comptes, l’agence bancaire concernée ainsi que le nom du conseiller bancaire.
Ces renseignements leur ont ensuite permis de lancer une seconde phase de leur escroquerie, beaucoup plus personnalisée.
Plutôt que de vider directement les comptes, les fraudeurs ont privilégié des appels téléphoniques au cours desquels ils se faisaient passer pour des interlocuteurs de confiance. Grâce aux nombreuses informations dont ils disposaient déjà, ils parvenaient à rassurer leurs victimes avant de les convaincre d’effectuer des paiements pour de prétendus services ou opérations de sécurité.
Les chercheurs indiquent que 83 paiements auraient été obtenus au cours de cette campagne.
Une organisation structurée avec primes à la performance

Les investigations ont également permis de mettre en évidence le mode de fonctionnement du groupe criminel.
L’interface de gestion utilisée par les fraudeurs comportait un classement interne comparant les résultats de chaque membre de l’équipe. Celui qui parvenait à soutirer le plus d’argent aux victimes pouvait recevoir une récompense pouvant atteindre 3 000 euros, une sorte de prime destinée à encourager les meilleurs escrocs.
