• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
OpinionsTribunes

Le cybercrime français est plus porté par la fraude que par les cyberattaques

Leroy Terrelonge

Publié le 20 juillet 2018 à 09:40 - Mis à jour le 13 décembre 2024 à 00:43

nuit du hack

nuit du hack

DR

L'essentiel de l'actualité

mercredi 10 juin

  • Nespresso supprime jusqu'à 178 postes en France
  • Le trafic perturbé par la grève à la SNCF
  • Lecornu pressé d'agir pour éviter la liquidation de Fibre Excellence
  • Le projet alternatif au SCAF doit être officialisé à Berlin jeudi
  • Le TFA considéré comme « toxique pour la reproduction »
Voir plus

Le Quotidien Numérique

10 juin 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    Un Rafale français a effectué une nouvelle première en abattant un drone, vraisemblablement russe

  • 2

    « Le macronisme est l’échec le plus fulgurant depuis l’après-guerre » : le bilan coup de gueule de François Hommeril, patron du syndicat des cadres (CFE-CGC)

  • 3

    Automobile : pendant que le marché chinois plonge de 22 %, les exportations de véhicules électriques s’envolent de 112 %

  • 4

    OPINION. « La France paie beaucoup : elle comprend de moins en moins »

  • 5

    Comment la famille Trump a bâti un empire crypto sans risque… et refilé les pertes aux investisseurs

  • 6

    SCAF : pourquoi Airbus et Dassault étaient définitivement devenus irréconciliables

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Comme tous les autres membres de l'organisation FlashPoint, Leroy Terrelongue est un infiltré. Il fréquente depuis de nombreuses années le Deep & Dark Web, ces réseaux cachés du public où les cybercriminels se rencontrent pour mettre au point les fraudes et les malveillances dont les entreprises risquent tôt ou tard d'être les victimes. Il livre ici une photographie de l'underground cybercriminel francophone. Pour Leroy Terrelonge, spécialiste des réseaux Dark Web, les cybercriminels francophones...

La communauté underground française du Deep & Dark Web, selon son propre historien « Hamster-guerrier », a débuté aux alentours de 2008 avec un forum non modéré, appelé Noel Board. Celui-ci était si anarchique que l'un de ses utilisateurs, connu sous le pseudonyme "V1ct0r", a décidé de fonder le French Deep Web (FDW), un forum dédié à l'échange d'informations sans censure. FDW a battu tous les records de longévité et tous les forums créés depuis au sein du Dark Web français déclinent son modèle.

FDW et ses forums dérivés se revendiquent d'être des « sanctuaires » pour la liberté d'expression, où les modérateurs ne censurent que la pédophilie et à la haine ethnique. Et même si le cybercrime est l'un des fondamentaux de ces forums, les trafics frauduleux n'y sont que secondaires, l'essentiel de l'activité restant le partage d'informations.

Les sujets en vogue sur les forums

Les sujets les plus ouvertement discutés sur les forums underground français concernent les drogues et la fraude. D'une manière générale, les acteurs de l'underground français ne montrent pas de compétence pour développer, ni même déployer, des malwares. Ce sont essentiellement des adeptes de la contrefaçon (fausse monnaie, faux documents d'identité, fausses factures), des numéros de carte bancaire volés, des moyens frauduleux pour obtenir des fonds ou encore pour distribuer de la drogue.

On note par ailleurs des effets de mode. Pendant près d'un an et demi, beaucoup d'intervenants se sont intéressés à la redirection SIM (ou « SIM swap », comme disent les anglophones), une technique pour tromper une authentification à deux facteurs par SMS. Les discussions à ce sujet semblent disparaître à présent.

L'état d'esprit des communautés francophone

Les derniers mois, ont surtout été marqués par des actions de police qui ont mis sous pression ces communautés. Il y a d'abord eu la fermeture de la place de marché frauduleuse AlphaBay en juillet 2017 ; AlphaBay n'était pas à proprement parler une place de marché francophone, mais elle hébergeait de nombreux commerces en ligne tenus par des francophones.

Newsletter

Ma Tribune

L’actualité qui compte pour vous, chaque jour dans votre boîte mail.

Illustration de la newsletter Ma Tribune

Plus récemment, Europol a procédé à plusieurs arrestations de cybercriminels francophones et, en juin dernier, La Direction nationale du Renseignement et des Enquêtes Douanières a fermé l'un des plus importants forums français du Dark Net - Black Hand, auparavant connu comme La Main Noire - lors d'une descente de police coordonnée en divers endroits du territoire. Parmi les personnes arrêtées, l'administratrice de 28 ans est notable, car les femmes sont excessivement rares dans cette communauté ; du moins, quasiment aucune n'indique publiquement qu'elle est de sexe féminin.

En tout état de cause, ces interventions musclées des autorités ont mis fin au sentiment d'impunité qui a longtemps perduré dans la communauté cybercriminelle francophone. Et il est probable qu'elles aient incité plusieurs membres à quitter le cybercrime.

Que peut-on dire de la menace que représentent les communautés ?

C'est une menace en perpétuelle évolution. En effet, les schémas de fraude ont une durée de vie assez courte, d'autant que les contre-mesures du côté des victimes se perfectionnent sans cesse. Si les champs d'activité restent les mêmes, les tactiques-techniques-procédures (TTPs) discutées se transforment régulièrement pour conserver une longueur d'avance sur les chercheurs en sécurité et les autorités.

Pour que les entreprises puissent contrecarrer ces menaces, il faudrait qu'elles aient des yeux et des oreilles parmi l'underground français. Cela leur servirait à connaître les tendances, les TTPs débattues. Et il faudrait ensuite que tout cela soit correctement traduit pour que les décisionnaires comprennent eux-mêmes comment mieux protéger leur entreprise.

Le plus surprenant parmi les communautés cybercriminelle francophones

Alors que l'on a tendance à considérer les membres de ces communautés comme de simples malfaiteurs, j'ai été surpris de voir qu'ils défendaient certaines valeurs. Il y a quelques années, par exemple, des membres d'un forum criminel francophone travaillaient à le rendre accessible aux non-voyants. Comme quoi, cette communauté est capable de faire preuve d'une certaine humanité.

Leroy Terrelonge

Sur le même sujet

  • 1

    OPINION. « Souveraineté technologique : la France doit réapprendre à connecter science, industrie et décision »

  • 2

    OPINION. « Face à l’IA offensive, la France et l’Europe doivent reprendre le contrôle de leur cybersécurité »

  • 3

    OPINION. « PLF 2027 : le dilemme des capacités »

  • 4

    OPINION. « Arménie : Pachinian a gagné son pari européen »