
Un réseau criminel générant un million de dollars par mois a été démantelé par la police ukrainienne et le SBU.
AI-generated summary
Le réseau utilisait des publicités sur Telegram pour attirer des victimes vers de fausses plateformes d'investissement.
Un million de dollars par mois, sans jamais passer le moindre ordre. La police nationale ukrainienne et le SBU, le service de sécurité du pays, ont annoncé le démantèlement d’un réseau de fausses plateformes d’investissement piloté depuis Kiev. Soixante-deux victimes ont déjà été identifiées dans plus de vingt pays, dont la France, l’Allemagne, l’Espagne, le Royaume-Uni, la Pologne, le Canada et Israël. À la tête du dispositif se trouvait, selon les autorités, un informaticien de 25 ans entouré de gardes armés. Plus de 46 personnes avaient été recrutées pour faire fonctionner plusieurs bureaux dans la capitale ukrainienne et sa région.
Points clés
La police ukrainienne et le SBU ont démantelé à Kiev un réseau de fausses plateformes d’investissement crypto, avec 62 victimes identifiées dans plus de 20 pays
Dirigé par un informaticien de 25 ans et fort de plus de 46 employés, le réseau générait jusqu’à 1 million de dollars par mois
Le piège reposait sur une fausse « transaction test » qui activait un drainer et vidait le wallet principal de la victime
34 perquisitions, plus de 100 ordinateurs, 79 cartes SIM et 15 véhicules saisis ; les poursuites peuvent mener à douze ans de prison
De faux investissements pilotés depuis des bureaux à Kiev
Selon les sources officielles, l’organisation fonctionnait comme une véritable entreprise. Des développeurs créaient les plateformes et les maintenaient en ligne malgré les tentatives de blocage. D’autres employés s’occupaient des appels, des clients ou de la sécurité des bureaux. Au plus fort de son activité, le réseau aurait détourné jusqu’à un million de dollars par mois, selon le SBU.
Le recrutement des victimes commençait sur Telegram, avec des publicités vantant des projets crypto prétendument très rentables. Les personnes intéressées créaient un compte, connectaient un portefeuille et transféraient des fonds censés être investis.
Aucune opération réelle n’était pourtant exécutée. Les employés modifiaient manuellement les tableaux de bord afin d’afficher des soldes en hausse et de donner l’impression que les placements produisaient des bénéfices.
L’inscription et la procédure de vérification permettaient également au groupe de collecter des données personnelles : copies de passeports, photographies, numéros de téléphone, adresses e-mail, identifiants et mots de passe.
La transaction test qui permettait de vider les wallets
Le piège se refermait lorsque les clients demandaient à récupérer leur argent. Les retraits étaient alors bloqués sous différents prétextes. Pour résoudre le problème, la victime devait connecter son portefeuille principal et approuver une petite « transaction test » présentée comme une simple vérification technique.
Cette validation accordait en réalité au dispositif malveillant intégré au site la possibilité de transférer les actifs vers des adresses contrôlées par le groupe. Une fois les fonds déplacés, la victime perdait également l’accès à son compte sur la fausse plateforme.
Les enquêteurs ont retrouvé aux Pays-Bas les serveurs contenant la base de données de l’organisation. Celle-ci recensait les victimes, leurs adresses de wallets, les montants dérobés, la correspondance interne et des informations détaillées sur le fonctionnement des sites.
Lors de 34 perquisitions menées à Kiev et dans sa région, les autorités ont saisi plus de 100 ordinateurs, plus de 100 téléphones, 79 cartes SIM, une passerelle GSM, des espèces et 15 véhicules. Plusieurs voitures et biens avaient été enregistrés au nom des épouses ou de proches des suspects.
Les poursuites ont été engagées sur le fondement de la partie 5 de l’article 190 du Code pénal ukrainien, consacré aux escroqueries commises en bande organisée ou à très grande échelle. L’enquête se poursuit pour identifier les autres participants, retrouver de nouvelles victimes et établir le montant total des fonds détournés.
AI outlook — possibilities, not facts
Poursuites judiciaires contre les suspects arrêtés.
Very likely · Within months

Berlin refused to pay a ransom of 30 bitcoins to the Rhysida group after a computer hack. In retaliation, hackers published 1.4 million confidential files on the dark web, exposing sensitive personal and administrative data.

In Vern-sur-Seiche, attackers kidnapped and assaulted a family, thinking they were targeting the owner of the house, a cryptocurrency holder who was absent from the premises. An investigation is underway by the Rennes Research Section.

In San Francisco, former Google engineer Linwei Ding was sentenced to 12 months in prison for the theft of 1,255 confidential documents on AI. The judge dropped the economic espionage charges due to lack of evidence of a direct link with Beijing.

The Paris prosecutor's office has confirmed the indictment and provisional detention of an 18-year-old man suspected of belonging to the ZeroBytes group, the claimed author of the massive hacking of the DGFiP this summer. A second minor suspect under the age of 16 was released after being taken into custody. This case directly concerns cryptocurrency holders due to the increased risk of wrench attacks facilitated by the leak of 678,000 tax files containing sensitive data.

Gwangju police arrested four Uzbek nationals in April suspected of financing the terrorist group Katibat Tawhid wal Jihad by sending 4,267 USDT in seven transfers between August 2024 and April 2025. The alleged ringleader received cryptocurrencies from the group, converted them into eleven used cars and two excavators shipped to Syria, and is now in pre-trial detention in court. The other three are being prosecuted without incarceration. The investigation is based on South Korea's anti-terrorist financing law and the travel rule, while the suspects claim that the money was used to support family needs.

A fraudulent site imitating a GTA 6 fan page is offering a “leaked” copy of the game to steal cryptocurrencies. The site uses a “wallet drainer” to siphon assets from users connecting their digital wallet.