Des escrocs se faisant passer pour Microsoft ont bénéficié de l'aide de dirigeants américains.

| 26 mai 2026
Arnaque au support technique

Une fenêtre contextuelle apparaît sur votre ordinateur, vous avertissant d'un virus. Vous appelez le « technicien Microsoft » du message, qui vous explique avoir besoin d'un accès à distance pour résoudre le problème. La plupart d'entre nous connaissent ce scénario. C'est une arnaque, orchestrée par des personnes mal intentionnées qui cherchent à vous soutirer de l'argent.

Un procès la semaine dernière a permis de mieux comprendre le fonctionnement de ces opérations. Deux anciens dirigeants de CA Cloud Attribution Ltd, une société de suivi et d'analyse des appels, ont plaidé coupable de vente de numéros de téléphone et d'infrastructures téléphoniques à des escrocs se faisant passer pour des techniciens. Selon l'accusation, ils conseillaient même leurs clients illégitimes sur les stratégies à adopter pour éviter d'être démasqués.

Adam Young, ancien PDG, et Harrison Gevirtz, ancien directeur de la sécurité, ont dirigé l'entreprise entre début 2017 et avril 2022. Selon le département de la Justice américain, ils vendaient des numéros de téléphone, des enregistrements d'appels et des services de transfert d'appels à des sociétés indiennes dont ils savaient qu'elles menaient des opérations de fraude au support technique. Bien que tous deux résident aux États-Unis, CA Cloud Attribution était enregistrée à Chypre.

Les escroqueries suivaient un schéma classique : de fausses fenêtres contextuelles annonçant des infections imaginaires. Les victimes étaient incitées à appeler les numéros indiqués, où des agents se faisaient passer pour Microsoft et Apple et facturaient des centaines de dollars pour des prestations techniques fictives. Dans certains cas, les escrocs accédaient aux systèmes des victimes et obtenaient des informations financières personnelles à distance.

participants volontaires

Les deux dirigeants n'ont pas simplement fermé les yeux. Selon l'accusation, ils ont conseillé à leurs clients fraudeurs de faire tourner un grand nombre de numéros afin qu'aucun compte ne soit clôturé suite à des plaintes. Ils ont également incité leurs commerciaux à démarcher des entreprises dont ils savaient déjà qu'elles étaient frauduleuses. À l'occasion, ils ont même servi d'intermédiaires pour permettre aux fraudeurs d'acheter et de vendre des appels entre eux.

Pour couronner le tout, le couple a également géré son propre centre d'appels en Tunisie de 2016 à avril 2022, où certains employés auraient eux-mêmes perpétré des escroqueries au faux support technique.

Selon Ted E. Docks, agent spécial du FBI en charge du bureau de Boston :

« Ce qu'ont fait le PDG et le directeur de la sécurité de cette entreprise bien connue de suivi et d'analyse des appels est tout simplement méprisable. De leur propre aveu, ils ont sciemment profité des arnaques au télémarketing et au faux support technique, tant au niveau national qu'international, qui ciblaient les personnes âgées, exploitaient les plus vulnérables et dépouillaient leurs victimes de leurs économies et de leur tranquillité d'esprit. »

Young et Gevirtz ont plaidé coupable de non-dénonciation de crime (dissimulation de connaissance d'un délit), un crime passible d'une peine maximale de trois ans de prison fédérale et d'une amende de 250 000 $. Il est à noter que les autorités fédérales ne les ont pas inculpés de complot en vue de commettre une fraude par voie électronique, un crime passible d'une peine maximale de 20 ans de prison .

CA Cloud Attribution n'est pas le premier fournisseur d'infrastructure à être pris la main dans le sac pour complicité avec des escrocs se faisant passer pour des experts en assistance technique. En 2023, la Federal Trade Commission (FTC) a poursuivi le processeur de paiements Nexway , l'accusant d'être « fortement dépendant » de ses clients de « assistance technique premium », qui représentaient environ un quart de son chiffre d'affaires. Visa avait déjà placé Nexway sous surveillance en décembre 2017, mais la fraude a persisté. La FTC avait initialement réclamé une amende de 49,5 millions de dollars, ramenée par la suite à 650 000 dollars.

Le prochain appel de « Microsoft »

Le schéma est constant. L'escroquerie en elle-même peut être bruyante, avec des alertes intempestives et de faux écrans bleus, mais la chaîne d'approvisionnement sous-jacente paraît souvent banale et impersonnelle. Selon des documents judiciaires , Young et Gevirtz ont délibérément empêché que leurs coordonnées apparaissent dans les alertes d'assistance technique afin que CA Cloud Attribution puisse rester discret.

Si une société réputée de suivi et d'analyse des appels peut passer des années à acheminer sciemment des appels vers des opérations frauduleuses et encourir une peine maximale de trois ans, cela soulève des questions gênantes quant à la dissuasion pour le prochain fournisseur tenté de détourner le regard.

Le prononcé des peines pour les deux hommes est prévu pour le 16 juin 2026.


Quelque chose vous semble étrange ? Vérifiez avant de cliquer. 

Malwarebytes Scam Guard vous aide à analyser instantanément les liens, les textes et les captures d'écran suspects.  

Disponible avec Malwarebytes Premium Security pour tous vos appareils, et dans l' application Malwarebytes pour iOS et Android .  

Essayez-le gratuitement → 

À propos de l'auteur

Danny Bradbury est journaliste spécialisé dans les technologies depuis 1989 et rédacteur indépendant depuis 1994. Il couvre un large éventail de sujets technologiques pour un public allant des consommateurs aux développeurs de logiciels et aux DSI. Il rédige également des articles pour de nombreux dirigeants d'entreprises du secteur technologique. Originaire du Royaume-Uni, il vit désormais dans l'ouest du Canada.