Des criminels louent des téléphones virtuels pour contourner la sécurité bancaire.

| 27 mars 2026
téléphone nuage avec un masque

Des chercheurs du groupe IB mettent en garde contre les criminels qui utilisent le virtuel Android dispositifs permettant de contourner les solutions de sécurité modernes.

Les téléphones cloud sont virtuels Android Ces dispositifs peuvent imiter parfaitement les empreintes digitales d'appareils réels (modèle, matériel, adresse IP, fuseau horaire, données des capteurs, comportement). Cela leur permet de contourner les systèmes de détection de fraude basés sur les appareils utilisés par les banques.

À l'origine, les fermes de téléphones étaient constituées d'appareils physiques et destinées aux tests. Leur nombre a augmenté lorsque les entreprises ont découvert qu'elles pouvaient louer des téléphones virtuels et gonfler artificiellement leurs statistiques d'engagement, comme le nombre d'abonnés, de mentions « J'aime », de partages, etc. La migration de l'infrastructure des fermes de téléphones physiques vers des téléphones virtuels a ensuite favorisé leur développement.

À un moment donné, les cybercriminels ont découvert comment utiliser ces « téléphones de location » pour inciter les gens à partager l'accès à leurs comptes bancaires et à leurs portefeuilles de cryptomonnaies, qui étaient ensuite vidés.

Les banques ont pris conscience de ces tactiques et ont commencé à développer des applications mobiles s'appuyant sur l'empreinte digitale de l'appareil. Cela leur a permis de détecter et de bloquer les appareils frauduleux qui prenaient le contrôle des comptes.

Mais comme dans toute course aux armements, les criminels ont trouvé une parade. Ils « pré-activent » désormais les appareils en y ajoutant des applications bancaires, en enregistrant des identifiants et en effectuant de petites transactions afin que les comptes et les données de télémétrie des appareils paraissent peu risqués.

Les chercheurs notent que :

« Ils sont passés aux téléphones cloud — accès à distance Android Des appareils fonctionnant dans des centres de données. En pratique, ce sont de vrais téléphones, dotés d'un micrologiciel authentique, présentant un comportement normal des capteurs et une attestation matérielle valide.

Et pour les criminels, l'investissement est minime. Les principales plateformes de téléphonie cloud proposent la location d'appareils pour seulement 0,10 à 0,50 $ de l'heure, rendant ainsi l'infrastructure nécessaire à la fraude accessible à presque tous.

Ces dispositifs sont notamment utilisés dans les jeux mobiles intégrant une économie basée sur l'argent réel. Ces jeux sont confrontés depuis longtemps à un problème spécifique : l'exploitation abusive des ressources et de la monnaie virtuelle par des bots. Dans de nombreux cas, des comptes automatisés peuvent générer des objets virtuels ayant une valeur réelle.

Les banques sont confrontées à un autre problème : les attaques par prise de contrôle de compte (ATO). Avec le passage des services bancaires des navigateurs web aux applications mobiles, elles ont eu besoin de méthodes plus fiables et complètes pour identifier les appareils de confiance. De nombreuses banques associent désormais les comptes à des appareils spécifiques et signalent les transferts provenant d'appareils autres que ceux indiqués.

Le point de départ d'une attaque est toujours l'ingénierie sociale . Les criminels tentent d'amener les utilisateurs à partager des mots de passe à usage unique (OTP), à approuver une connexion ou à effectuer un virement « vers un compte sécurisé ».

En coulisses, le criminel se connecte à une instance de téléphone cloud qui ressemble déjà à l'appareil de la victime pour sa banque, grâce à des empreintes digitales correspondantes ou plausibles et à un comportement pré-activé.

Une fois que les criminels sont entrés, ils effectuent des transferts de paiement push autorisés (APP) (souvent vers des comptes de mules financières ), que les systèmes de la banque peuvent considérer comme à faible risque car rien dans l'appareil ne semble manifestement anormal.

À ce stade, les criminels peuvent commencer à vider votre compte ou à vendre les téléphones virtuels à d'autres criminels. Selon les chercheurs :

« Les marchés du darknet proposent activement des comptes dropper pré-vérifiés créés sur des téléphones cloud, avec des comptes Revolut et Wise vendus entre 50 et 200 dollars chacun, incluant souvent un accès continu à l'instance du téléphone cloud. »

Comment rester en sécurité

Les chercheurs du groupe IB conseillent aux utilisateurs finaux de :

  • Ne procédez jamais à la vérification de compte sur instruction d'un tiers. Sachez que les banques et les institutions gouvernementales ne vous demanderont jamais d'authentifier votre compte via des applications inconnues ou des environnements distants.
  • Activez les fonctionnalités de sécurité de votre appareil. Utilisez les applications bancaires mobiles officielles, l'authentification biométrique et des paramètres de sécurité robustes.
  • Méfiez-vous des arnaques promettant des gains faciles et impliquant des comptes bancaires. Méfiez-vous des fausses offres d'emploi exigeant une vérification de vos comptes bancaires, des agents du gouvernement demandant une vérification de compte ou des représentants de banque vous incitant à transférer de l'argent vers des comptes prétendument sécurisés.
  • Si vous pensez avoir été ciblé, contactez immédiatement votre banque. Mettez à jour vos mots de passe et activez l'authentification multifacteurs sur tous vos comptes.

Nous aimerions ajouter :

  • Activez les alertes bancaires pour les connexions, les changements de bénéficiaires et les transactions lorsque cela est possible, afin de repérer immédiatement toute activité inhabituelle.
  • Utilisez une solution anti-malware à jour et en temps réel pour votre appareil Android afin de détecter et de stopper les voleurs d'informations.
  • En cas de doute concernant un message, consultez Malwarebytes Scam Guard . Ce logiciel vous aidera à déterminer s'il s'agit d'une arnaque et vous indiquera la marche à suivre.

Les escrocs en savent plus sur vous que vous ne le pensez. 

Malwarebytes Mobile Security Vous protège contre le phishing, les SMS frauduleux, les sites malveillants et bien plus encore. Grâce à sa protection anti-arnaques intégrée, basée sur l'IA et fonctionnant en temps réel. 

À propos de l'auteur

Pieter Arntz

Chercheur en renseignements sur les logiciels malveillants

A été MVP Microsoft en sécurité grand public pendant 12 années consécutives. Parle quatre langues. Exhale un parfum d'acajou et de livres reliés cuir.