Une célébration de l’amour ou un piège pour les vulnérables?

Lucas Morel

La Saint-Valentin est le moment idéal pour célébrer l’amour, que vous soyez dans une relation ou un célibataire. Cependant, il peut y avoir un côté plus sombre de la Saint-Valentin – tandis que beaucoup célèbrent la romance, d’autres ciblent ceux qui veulent se sentir aimés ou spéciaux par quelqu’un.

Le FBI a défini les escroqueries romanes (boucherie de cochon) comme lorsqu’un «criminel utilise une fausse identité en ligne pour gagner l’affection et la confiance d’une victime. L’escroc utilise ensuite l’illusion d’une relation romantique ou étroite pour manipuler et / ou voler la victime. »

La FTC (Federal Trade Commission) a expliqué que la romance «Les escrocs créent de faux profils sur les sites de rencontres et les applications ou vous contactent via des sites de médias sociaux populaires comme Instagram ou Facebook. Les escrocs établissent une relation avec vous pour établir la confiance, parlant parfois ou discutant plusieurs fois par jour. Ensuite, ils constituent une histoire et demandent de l’argent. »

Les escrocs romantiques ne sont pas différents des autres escrocs – ils acquièrent rapidement des relations avec leurs cibles avant d’en tirer pleinement parti. Il n’est pas rare que les escrocs de romance connaissent bien d’autres types de fraude comme la fraude au chèque. Selon la FTC, il existe des tactiques spécifiques que ces employés escrocs pour obtenir rapidement des relations avec leurs cibles. Il est essentiel pour l’escroc de manipuler leur cible en donnant à la victime l’impression d’avoir un véritable lien.

Dans ce blog, nous examinerons non seulement comment les escroqueries et la boucherie de cochon sont souvent mentionnées à travers le Darknet, mais nous examinerons également divers types de fraudeurs de données rechercher pour identifier leurs cibles.

Trafic SEO du site Web pour adultes

Une méthode que les escrocs romantiques utilisés pour identifier les victimes sont ciblées les fils et bases de données d’optimisation des moteurs de recherche de sites Web pour adultes (SEO). Le thread XSS populaire suivant a été initialement publié en 2020, mais recevait toujours des réponses aussi récentes que janvier 2025. Le fil met en évidence comment les escrocs de romance utilisent le trafic SEO du site Web pour adultes pour trouver des cibles potentielles lorsque l’utilisateur a affirmé: «Il y a plus de 3000 personnes dans mon monnaie dans mon maître réseau actif et supérieur à l’âge de 20 ans. »:

Onlyfans serait un autre site efficace à cibler pour identifier de nouvelles victimes potentielles. L’utilisateur suivant sur le Forum de piratage populaire, Black Hat World, a conseillé à d’autres escrocs de se connecter avec d’autres fraudeurs sur des sites comme Seoclerk et des publicités juteuses où les utilisateurs vendent l’accès au trafic unique.

Bien que les exemples ci-dessus montrent des fraudeurs qui échangent des informations entre eux, il est également courant de voir des tutoriels à vendre sur les marchés DarkNet. La capture d’écran ci-dessous montre une liste d’un tutoriel sur la façon de monétiser le trafic SEO du site Web pour adultes. Cela a été inscrit sur le marché de Torzon le 20 janvier 2025:

Les escrocs vendront également des services liés au ciblage du trafic SEO pour adultes. Le message suivant du Cracked.io, désormais défunte.io, montre un utilisateur annonçant son service de trafic SEO pour 300 USD par jour. Les utilisateurs ont fourni une explication d’une méthodologie sur la façon de monétiser le trafic SEO du site Web pour adultes pour les escroqueries romantiques alléguant que Reddit est un bon endroit pour démarrer votre arnaque:

Les escroqueries romanes sont généralement discutées sur des forums de piratage populaires comme XSS, BreachForums et Exploit. Un Post XSS, du 8 janvier 2025, publié en russe et en anglais, un utilisateur qui cherche à collaborer avec d’autres cybercriminels qui sont expérimentés avec des escroqueries romantiques, déclarant: «Je cherche actuellement des personnes fiables et expérimentées qui travaillent activement dans ce domaine (escroqueries romanes). J’ai accès à plusieurs clients et opportunités qui pourraient être mutuellement bénéfiques pour la collaboration. »:

Un utilisateur sur le Forum de piratage populaire, CryptBB, a allégué un moyen efficace de devenir des fraudeurs est des escroqueries de porcs car elle implique des méthodes comme la crypto. L’évasissement de la crypto fait généralement référence à l’utilisation des crypto-monnaies pour les transferts monétaires transfrontaliers, inspirés par le système Swift (Society for Worldwide Interbank Financial Telecommunication), qui est largement utilisé par les banques traditionnelles pour envoyer des transactions financières internationales sécurisées. L’idée est d’utiliser les crypto-monnaies et la blockchain pour permettre des transactions mondiales en temps réel, à faible coût et sécurisées sans compter sur les banques centrales ou les systèmes hérités.

Les escroqueries romantiques sont souvent annoncées comme l’un des nombreux services de fraude par les cybercriminels sur les canaux télégrammes. La capture d’écran suivante a été tirée d’un marché populaire de fraude télégramme.

Un autre exemple qui met en évidence les services d’escroqueries romantiques provenait d’un marché du télégramme de fraude par carte de crédit. Cet utilisateur a également annoncé divers services, notamment PII associé à divers sites de rencontres que les ingénieurs sociaux peuvent exploiter les escroqueries romantiques:

Selon une récente étude de l’Université de Cambridge, «Ewhoring est le terme utilisé par les délinquants pour se référer à une technique d’ingénierie sociale où ils imitent les partenaires dans les rencontres sexuelles virtuelles, demandant des victimes en échange de photos, de vidéos ou même de conversations sexuelles ( également connu sous le nom de sexting). Des packs d’images et des vidéos des personnes imitées sont échangées sur des forums souterrains. Ce matériel est utilisé comme appât pour inciter les victimes à payer les rencontres en ligne. Les forums souterrains servent de lieu pour l’échange de connaissances et de nouvelles techniques pour améliorer les avantages obtenus de cette entreprise illicite »

Les cyber-criminels sont très fiers de faire leurs preuves en partageant leurs connaissances, leurs conseils et leurs astuces avec les autres pour constituer leur réputation et se démarquer au sein de la communauté des acteurs de menace. Les analystes de Darkowl ont observé de nombreux partages, certains gratuitement et certains à vendre, des guides et des livres électroniques couvrant comment s’impliquer dans des escroqueries en e-bois et en romance.

L’analyste de Darkowl a découvert des commentaires récents sur un article sur le Forum de piratage populaire, BreachForums, où un utilisateur a annoncé une grande base de données e-whore prétendument contenant plus de 637 Go.

Les packs de bois en ligne sont également couramment vendus sur les marchés DarkNet, les forums et les canaux télégrammes liés à la cybercriminalité et les serveurs de discorde. Le message suivant du Notable Carding Fraud Forum, CraxPro, a annoncé une base de données divulguée pour un modèle unique:

Les packs et bases de données sur le bois en ligne sont les plus courants, cependant, nous avons également découvert un bot en e-bois vendu sur Craxpro pour 10 000 USD par mois:

Nous avons également identifié les utilisateurs de télégrammes vendant l’accès aux services de mentorat en ligne. L’utilisateur ci-dessous a annoncé un service de mentorat en ligne pour 350 USD et accepte LTC, BTC, ETH, PPL et Wise.

Les escroqueries romanes, comment ils identifient leurs cibles et E-whoring A resteront des sujets populaires à travers le Darknet tant que cette forme de fraude reste rentable, efficace et efficace. L’un des exemples a affirmé que les escroqueries romantiques sont la passerelle pour devenir un fraudeur expérimenté qui se lance sous ses différentes formes. Nous avons également observé une grande offre d’utilisateurs vendant ces connaissances sur la fraude et une grande demande de fraudeurs de «nouveaux» avides prêts à payer pour ces connaissances.

Les acteurs de Darknet continueront d’innover tant qu’ils resteront rentables. Comme pour mener une activité sur Internet, il est toujours important de rester vigilant pour les escroqueries, qu’il s’agisse d’escroqueries romantiques ou non.

Darkowl voulait partager quelques étapes recommandées par le FBI afin de vous protéger à nouveau des escroqueries romanes.

Vous protéger

  • Faites attention à ce que vous publiez et rendez public en ligne. Les escrocs peuvent utiliser des détails partagés sur les réseaux sociaux et les sites de rencontres pour mieux vous comprendre et vous cibler.
  • Recherchez la photo et le profil de la personne à l’aide de recherches en ligne pour voir si l’image, le nom ou les détails ont été utilisés ailleurs.
  • Allez lentement et posez beaucoup de questions.
  • Méfiez-vous si l’individu semble trop parfait ou vous demande rapidement de quitter un service de rencontres ou un site de médias sociaux pour communiquer directement.
  • Méfiez-vous si l’individu tente de vous isoler des amis et de la famille ou demande des photos inappropriées ou des informations financières qui pourraient être utilisées plus tard pour vous extorquer.
  • Méfiez-vous si l’individu promet de se rencontrer en personne, mais propose toujours une excuse parce qu’elle ne peut pas. Si vous n’avez pas rencontré la personne après quelques mois, pour une raison quelconque, vous avez de bonnes raisons d’être suspects.
  • N’envoyez jamais d’argent à personne avec qui vous avez communiqué uniquement en ligne ou par téléphone.

Nous souhaitons à tous nos lecteurs une Saint-Valentin très heureuse et sûre!


Ne manquez rien de l’équipe d’analyste de Darkowl! Abonnez-vous à un e-mail.